Auteur Sujet: Spam et Phishing par messages privé sur le forum, le 21 avril 2026  (Lu 4085 fois)

acut3, hwti et 2 Invités sur ce sujet

alain_p

  • Abonné Free fibre
  • *
  • Messages: 18 578
  • Delta S 10G-EPON sur Les Ulis (91)
Le blocage date d'hier, suite aux contenus des messages privé, envoyé par mail, avec donc le lien frauduleux.

Je comprends que Free ait bloqué.

Personnellement, je n'ai pas vu de blocage de Free. J'ai reçu des mails cette nuit, ce matin, jusqu'à 12h57 d'après ce que je constate. Bon il est possible que cela arrive petit à petit.

vivien

  • Administrateur
  • *
  • Messages: 52 571
    • Bluesky LaFibre.info
En tout cas je vous garantis que j'ai mis à la poubelle des centaines de mails à destination de Free et qui étaient bloqués.

Je confirme que ce soir, je ne vois plus de mail Free bloqués alors qu'avant cela représentait 95% des mails bloqués.

Il reste dans la file d'attente 246 mails à envoyer, l'email le plus ancien de la file à 7,8 heures.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 18 578
  • Delta S 10G-EPON sur Les Ulis (91)
Oui, cela arrive bien petit à petit, car maintenant j'ai reçu 17 mails entre 12h57 et 19h37.

vivien

  • Administrateur
  • *
  • Messages: 52 571
    • Bluesky LaFibre.info
Spam et Phishing par messages privé sur le forum, le 21 avril 2026
« Réponse #99 le: Aujourd'hui à 07:43:32 »
La File d'attente est actuellement vide.

Les mails sont bien partis, y compris pour Free.

Il y a juste un hébergeur de mail Australien (AS151847 Fastmail) que je dois débloquer.

alf084

  • Abonné Starlink
  • *
  • Messages: 699
  • Paris 75
Spam et Phishing par messages privé sur le forum, le 21 avril 2026
« Réponse #100 le: Aujourd'hui à 07:50:02 »
Encore 28 000 visiteurs aujourd'hui

vivien

  • Administrateur
  • *
  • Messages: 52 571
    • Bluesky LaFibre.info
Spam et Phishing par messages privé sur le forum, le 21 avril 2026
« Réponse #101 le: Aujourd'hui à 08:40:09 »
Le pic était cette nuit entre 1h et 2h du matin. Je peux donner une explication.

J'ai plusieurs politiques pour le ban d'IP associées au DDOS et dans certains cas le ban est d'une durée de quelques jours. À minuit le ban de quelques dizaines de milliers d'IPv4 a été relâché, mais l'attaque a repris sur ces mêmes IPv4 dans la nuit.

C'est toujours la même attaque que celle qui avait entrainé de gros ralentissements le 30 mars. Depuis elle n'a pas vraiment cessé. Ce n'est pas en permanence, mais il y a régulièrement des vagues de requêtes.

brutus.debzh

  • Abonné Orange adsl
  • *
  • Messages: 2
  • Louannec (22)
Spam et Phishing par messages privé sur le forum, le 21 avril 2026
« Réponse #102 le: Aujourd'hui à 08:42:02 »
Bonjour, lorsque j'ai vu le message soi-disant expédié par un "Administrateur invité' j'ai flairé l'arnaque, d'où utilisation rapporter à l’administrateur.
Merci à Vivien pour sa réponse rapide et rassurante.

Je ne clique jamais sur un lien dans un message non sollicité.

+1 👍

buddy

  • Expert
  • Abonné Bbox fibre
  • *
  • Messages: 16 292
  • Alpes Maritimes (06)
Spam et Phishing par messages privé sur le forum, le 21 avril 2026
« Réponse #103 le: Aujourd'hui à 09:49:13 »
@vivien, ne pourrais tu pas avoir une sorte de réputation ?
Une ip (plage ip) déjà banni 2 fois voit son 3eme ban 2 fois plus long, sont 4eme ban, 4 fois plus long et etc..

Aussi pour éviter de reautoriser toutes les ips bannies d'un coup en même temps, ajouter un nombre de secondes (heures) aléatoires aux durées de ban ?

ddrmax

  • Abonné Free fibre
  • *
  • Messages: 1
  • Ribécourt-Dreslincourt (60)
Spam et Phishing par messages privé sur le forum, le 21 avril 2026
« Réponse #104 le: Aujourd'hui à 09:53:30 »
Bonjour, je sui aussi l'un qui a utilisé la fonction reporter de la messagerie, j'espère que l'equipe n'ent a pas top galérer a gérer tous les reports.
je me demande si par exemple, bloquer la liste ou la recherche de membres serait une bonne chose.
par contre, a part faire un rapport a 1&1 de toute la liste des emails pour que ceux-ci soient bloqués et les adresses IP aussi, je vois pas d'autre solution pour bloquer leurs attaques (GMX fait partie de IONOS 1&1 Germany)
pour créer autant de mails et avoir une telle force d'attaque montre que le réglage du forum n'est pas le seul problème, je vois mal quelqu'un créer manuellement chaque adresse mail et faire la verification anti robot, sur ce coup la GMX (et 1&1) sont a blamer, car ils devraient imposer une limite de creation de mails par IP, ainsi qu'ameliorer la detection anti robot qui m'a lair desuette (le captcha et soit le fait de slider une image ou un defi audio, qui m'ont lair facilement contournable par une IA pouvant tourner sur le même serveur qui a générer les requettes.
je connais Pas SMF, mais au vu de l'avancée de l'IA et des nouveaux produits a base d'IA, il est possible que dans le dark web il existe un equivalent de "Claude Mythos" et de quoi utiliser des failles sur tous types de forum, ainsi que des scripts automatisées de creations de mails.
possiblement les prochaines attaques pourraient être Pire, par exemple la creation de mails dont le nom est difficilement detectable (plus de caractères random), mais basé sur des personnes réelles dont les données sont dispo lors de fuites de données, creation des comptes via IP multiples (par exemple un botnet), donnant autant de soucis aux équipes de forums que les fournisseurs

PeGGaaSuSS

  • Abonné Free fibre
  • *
  • Messages: 733
  • Saint-Ouen (93) - Paris (75)
Spam et Phishing par messages privé sur le forum, le 21 avril 2026
« Réponse #105 le: Aujourd'hui à 10:32:39 »
Un nombre très important de messages privés ont été envoyés, je suis contacté par de nombreux membres qui ont moins de 100 messages.

C'est très rare pour les comptes ayant posté plus de messages.

J'arrive après la guerre mais j'ai reçu un MP depuis "Аdministrator_Robert".

vivien

  • Administrateur
  • *
  • Messages: 52 571
    • Bluesky LaFibre.info
Spam et Phishing par messages privé sur le forum, le 21 avril 2026
« Réponse #106 le: Aujourd'hui à 10:38:19 »
@vivien, ne pourrais tu pas avoir une sorte de réputation ?
C'est un peu ça que je fais, toutefois je ne souhaite pas détailler ma politique publiquement, l'attaquant nous lit peut-être.

je connais Pas SMF, mais au vu de l'avancée de l'IA et des nouveaux produits a base d'IA, il est possible que dans le dark web il existe un equivalent de "Claude Mythos" et de quoi utiliser des failles sur tous types de forum, ainsi que des scripts automatisées de creations de mails.
Pour les mails, j'ai mis de grosses limites pour empêcher que cela se reproduise, toutefois le sujet de failles de sécurité découvert par l'IA est un nouveau risque important pour tous les logiciels dont le code source est ouvert. On a vu que certains états sont prêts à mettre de gros moyen pour obtenir de failles de sécurité. Cela impacte bien sûr les produits propriétaires, car ils intègrent tous du code ouvert (ex: prise de contrôle complet d'un iPhone à distance via une image WebP malveillante).

Clawdiius

  • Abonné Free fibre
  • *
  • Messages: 171
  • (78)
Tentative d'arnaque ?
« Réponse #107 le: Aujourd'hui à 11:43:38 »
Bonjour,

Je viens de recevoir ce message qui me semble suspicieux :

Coucou, Clawdiius ! Félicitations !!! Vous êtes parmi les 10 participants tirés au sort qui recevront des écouteurs « Huawei Freebuds Pro 4 » grâce à Lafibre et Huawei ! Ne tardez pas à prendre votre cadeau ! https://share.google/UIZJCWH4xtFN18d8s
Est ce que d'autres ont eu cette chance ? :D

Ps: J'ai reporté aux admins dans le doute.