Jump to content

Hammeçonnage? Piratage? Root@localhost dans ma boîte Gmail


Carbone974

Recommended Posts

Bonjour à tous,

 

en regardant la partie notification de ma boîte Gmail j'ai trouvé ça :

 

post-6053-0-41317000-1474720952_thumb.jpg

post-6053-0-37104900-1474720953_thumb.jpg

 

Dois-je m'inquiéter? Pas de .com ou autre à la fin de root@localhost, mais ça m'inquiète, c'est un compte principal, je ne trouve rien sur google, et le yassine dans le mail je ne vois pas du tout ce qui ça peut-être ou qui ça peut être.

 

Merci d'avance pour vos réponses.

Link to comment
Share on other sites

Merci Bedou, mais comment ce fait-il que je ne vois pas de .fr ou autre à la fin de root@localhost? D'ailleurs le domaine localhost je trouve ça bizarre :s, je ne suis pas souvent inquiet de ce genre de mail, mais le "root" et "localhost" sans .fr, .com, voir même .ru me rendent parano :P

Link to comment
Share on other sites

  • 1 year later...

Je me suis fait pirater mon compte twitter vendredi. Le gars a changé mon nom, ma photo de profil, a posté un truc la po et c'est tout. Il n'a pas modifié mon mot de passe. Par contre je l'ai fait et il n'y a pas eu de confirmation par mail ou une moindre sécurité... Donc il aurait pu le faire. WTF !!

Link to comment
Share on other sites

Il y a pas longtemps c'est mon compte Google (gmail etc ...) principal qui a faillit être piraté, je l'ai su lorsque j'ai reçu le code SMS de Google

alors que je n'avais fait aucune manipulation, j'ai changé de mot de passe dans la foulée, merci l'authentification à 2 étapes !

 

Que je viens d'ailleurs d'activer sur mon compte Twitter, je te recommande d'en faire de même.

  • Like 1
Link to comment
Share on other sites

  • 5 years later...

Yo,

Vivre authentification 2FA, le mdp de mon compte mail Microsoft a été piraté, mais j'avais le 2FA  activé, je ne me suis rendu compte qu'aujourd'hui.

En tout cas, il sont fort parce que c'est un MDP générer par un gestionnaire de mots passes avec 14 caractères, du coups je l'ai modifié, je suis passé à 18 caractères et j'ai changé aussi celui de mon gestionnaire même si il n'est pas fautif car il a aussi la double authentification activé.

Le MDP de 14 de caractères était composé de lettres majuscules, minuscules et chiffres générés aléatoirement, théoriquement il aurait fallu 64000 ans pour le trouver.

En tous cas ça ne vient pas de moi car 99% j'utilise l'app téléphone qui se déverrouille via empreinte, le 1% restant j'utilise modzilla thunderbird sur pc.

Mon mail principale sur lequel tout est rattaché est très vieux (20 ans) donc il a forcément été leaké, je vais donc par la suite le changer.

 

Tentative de connexion:

hack.thumb.png.e1c2b53e7114d886926c2faaef4640f0.png

 

 

Edited by kafna7po
Link to comment
Share on other sites

Le 22/06/2023 à 22:31, kafna7po a dit :

Yo,

Vivre authentification 2FA, le mdp de mon compte mail Microsoft a été piraté, mais j'avais le 2FA  activé, je ne me suis rendu compte qu'aujourd'hui.

En tout cas, il sont fort parce que c'est un MDP générer par un gestionnaire de mots passes avec 14 caractères, du coups je l'ai modifié, je suis passé à 18 caractères et j'ai changé aussi celui de mon gestionnaire même si il n'est pas fautif car il a aussi la double authentification activé.

Le MDP de 14 de caractères était composé de lettres majuscules, minuscules et chiffres générés aléatoirement, théoriquement il aurait fallu 64000 ans pour le trouver.

En tous cas ça ne vient pas de moi car 99% j'utilise l'app téléphone qui se déverrouille via empreinte, le 1% restant j'utilise modzilla thunderbird sur pc.

Mon mail principale sur lequel tout est rattaché est très vieux (20 ans) donc il a forcément été leaké, je vais donc par la suite le changer.

 

Tentative de connexion:

hack.thumb.png.e1c2b53e7114d886926c2faaef4640f0.png

 

 

ton gestionnaire ce n'est pas LastPass qui s'est révélé être une passoire conçue avec les pieds. Clairement activons le 2FA mais ça reste complexe pour les néophytes;

Link to comment
Share on other sites

Yo,

@F1oren,

Non, j'utilise bitwarden, ce n'est pas lui qui est en cause sinon tout les MDP  de mes différents compte auraient été pirater et ce n'est pas le cas.

Je pense qu'il a trouvé le MDP  par attaque force brute , il y a des logiciels clé en main pour cela et avec la puissance des cartes graphiques de nos jours c'est bien possible.

le MDP qui a été hacké avait été modifier en janvier 2022 et à ma connaissance et il n'y a pas eu de fuite de données de la part de Microsoft.

Pour le coups je suis passé à un MDP à 18 caractères et cette fois-ci j'y est inclus les caractères spéciaux.

Par ailleurs, Microsoft permet aussi une nouvelle façon de se connecter sans MDP, d’après eux c'est bien plus fiable mais pour le moment je ne sauterais pas le pas c'est encore trop récent.

J'aurai bien aimé utiliser Keepass qui est éprouvé par ANSSI dans sa version 2.10, mais il est trop peu ergonomique, et trop vieux, pour l'exploiter pleinement il faut installer des extensions tiers qui eux ne sont pas éprouver.

 

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.