annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 

Attaque par Fishing indiqué comme SPAM

rosati14
Non applicable
Bonjour, En lisant les questions réponses de cette catégorie importante, je me rends compte que ebay ne semble pas donner toute l'importance qu'il faudrait à ce type d'attaques. Je suis très surpris de l'ampleur du phénomène et du manque d'instructions données par ebay pour identifier et qualifier les attaques de fishing envoyées par email sous forme de SPAM. En sécurité informatique, la meilleur protection passe souvent par l'éducation et l'information des utilisateurs. ebay devrait expliquer à ces membres (les vendeurs en particulier) que des tentatives de détournements de transactions envoyées par email existent et en donner quelques exemples pour que les membres en soient avertis et évitent le pire. La solution technique est certainement complexe et ne sera pas radicale pour éliminer totalement ce type d'attaques. Il faut donc éduquer... Si les membres ebay sont bien informés et savent quoi faire ce type d'attaque sera beaucoup moins attractive pour ceux qui en profitent, avant qu'ils ne trouvent quelque chose d'autre.

Solutions approuvées (0)

Réponses (12)

Réponses (12)

plan38600
Non applicable
je voudrer pas maitres le pseudo plan 38600 je voudrer maitres pokora , parse que des personne se saves mon pseudo et vois tous mon compte pouver vous le changer pour meux proteger des voyeure merci d ,avence atent une reponse
plan38600
Non applicable
je voudrer pas maitres le pseudo plan 38600 je voudrer maitres pokora , parse que des personne se saves mon pseudo et vous tous mon compte pouver vous le changer pour meux proteger des voyeure merci d ,avence atent une reponse
Et bien, avec l'arrivée de la generation methode globale et bac+5, ce n'est pas gagné.
Rosati, M'avez-vous lue et m'avez-vous comprise ? Je ne me borne pas à dire qu'il n'y a rien à faire. Je vous dis que ce qui doit être fait EST fait, et qu'on ne vous a pas attendu pour ça. Je vous dis que vous racontez des âneries par manque d'information et de réflexion, et parce que vous êtes comme beaucoup : vous ne prenez pas la peine de chercher l'information où elle se trouve ; et quand on vous la porte sur un plateau, vous ne jugez pas utile de la comprendre. Vous n'êtes jamais que le énième "morveux" qui, tout bouffi de prétentions et de certitudes, pense avoir trouvé des solutions aux supposés "manques" d'eBay, et qui croit judicieux de vouloir faire la leçon aux gens qui agissent réellement sur les forums. Si vous voulez vous rendre utile, réellement, cessez les conversations sans intérêt de "café du commerce" ; étudiez eBay sérieusement, et revenez donner des conseils utiles, mais seulement quand vous aurez mieux compris quelques petites choses qui vous échappent encore. Bon, et puis, dois-je me citer moi-même ? "L'imbécile congénital croit souvent qu'on se moque de lui, et le prend mal, quand on lui explique qu'il fait erreur..." Tâchez de ne pas réagir comme cet imbécile !
Ebay n'a pas vocation a rendre les gens intelligents, la preuve ils ne vendent pas de neurone. J'adore les certitudes des petits morveux face à l'expérience des juste un peu plus anciens qu'eux. La vie se chargera de faire leur éducation, au prix fort.
rosati14
Non applicable
RE Parisian Girl, La liberté n'est pas mise en cause par un système de messagerie sécurisé entre membres. Une fois la relation entre membres établies, ils peuvent s'échanger tout ce qu'ils veulent hors eBay. Dans ce cas eBay ne peut plus etre taxer d'etre une des causes ou source d'escroquerie. C'est vrai qu'eBay n'a pas été conçu avec la sécurité comme valeur de base mais plus pour favoriser les échanges et faciliter le dévelopment du business. Cependant, comme dans beaucoup de domaines dès qu'il y a de l'argent en jeux, les mauvais esprits se déchainent pour exploiter les failles du système. Tout sytème même s'il n'a pas été conçu de façon sécurisé peut être amélioré, c'est plus souvent une question de moyen qu'une question de volonté. Le principe de vérifier l'emplacement géographique (adresse postal) l'adresse IP et les coordonnées bancaires sont à faire pour l'ouverture du compte et pas pour les trasactions. Ce qui en aucun cas empèche les transactions depuis n'importe quel ordinateur sur le net, mais au moins , quand un membre est suspecté d'actes frauduleux on peut le traquer. C'est en controlant la création des comptes et en offrant une messagerie interne réservée et liée aux transactions sur les objets en ventes que l'on peut arrêter les attaques par relai d'email. Si eBay renforce le contôle d'identité de ces membres, il sera plus facile de garantir la sécurité des communications entre eBay et ses membres. Il faut faire prendre consience des risques de poursuites aux malveillants pour garantir la liberté des échanges entres membres honnêtes. En ce qui concerne les coordonnées bancaire, et bien si vous vous ne les donnez pas, moi je suis bien obligé de payer eBay pour ses services tout comme le journal à qui je passe une petite annonce. Je vous remercie de dire que je racconte des anneries, c'est très plaisant. Mais vous avez fait le tour de la question et vous êtes persuadué qu'on ne peut rien faire, et que toute question ou idée est dénuée de bon sens et ne vise qu'a attaquer la liberté. C'est votre droit et je le respecte, mais pour moi cela ne fait pas montre d'une ouverture d'esprit et votre attitude agressive dans vos messages n'apporte rien du tout. La seule chose que vous démontrez ici, avec cette fatalité comme quoi tout à déjà été essayé et qu'il n'y a rien d'autre à faire que de dire que les gens sont des pigeons, imbéciles congénitaux qui ne savent même pas utiliser internet, c'est qu'on est tous condamnés à subir et qu'il n'y a pas despoir. Pour ma part, je pense qu'eBay peut faire plus et mieux et que votre énergie serait mieux employé dans un esprit plus positif et moins agressif envers les pigeons imbéciles congénitaux. Mais j'oubliais! c'est vous qui montré et moi qui suis plein d'illusions. Ah, c'est vrai, je racconte que des anneries mais bon je suis très jeune sur eBay alors c'est normal je ne comprends pas tout.
Bravo, parisian girl, toujour aussi perspiscace et aussi percutante. Un vrai régal que je vais encore archiver.
Re, "Pourquoi ne pas supprimer le système de relai d'email qui semble être une des raisons principale de ce type de problème. Si la communicaiton entre vendeurs et acheteurs est strictement organisée au travers d'une plateforme sécurisée ebay, on peut tout à fait éviter ce type d'attaques." Et la liberté, qu'en faites-vous ? J'apprécierais pour ma part assez peu que ce soit eBay qui détermine si j'ai le droit ou non d'envoyer tel ou tel e-mail à tel acheteur ou vendeur avec qui j'ai l'habitude de faire des transactions, et dont je me suis parfois fait un ami. C'est le même type de pensée, et de système, qui "pour la (prétendue) sécurité de l'utilisateur" a permis à des boites américaines comme Micro$oft de devenir maîtresses du monde et d'avoir leur mot à dire dans la vie privée de n'importe quel pékin même pas américain. Ce qui est un empiètement intolérable, mais que tout le monde admet bovinement. Et ce n'est pas la vocation d'eBay, du moins je ne le crois pas, que de devenir un prestataire de communication Internet. Et puis, bon, j'ai connu l'époque où eBay affichait benoîtement les adresses e-mails de tous ces membres, consultables par tout le monde, et tout fonctionnait très bien, et pratiquement sans arnaques. C'est lorsque les escrocs ont débarqué en masse sur eBay que certaines mesures ont été prises : cacher les adresses e-mails des membres avec lesquels vous n'êtes pas en transaction, puis instaurer une messagerie eBay, puis faire des didactitiels anti-phishing, etc. Certains membres bénévoles, dont Emma-Goldmann (salut Marie ! ;-D) se sont même regroupés en quasi association pour tenir en permanence eBay informé des problèmes de sécurité, et travailler avec eux sur les moyens à mettre en place pour réduire les risques... Alors ne venez pas accuser eBay de ne pas réagir ! Surtout sans en connaître l'historique ! "Le control d'identité avec vérification des adresses IP et postale, des coordonnées bancaires de tous les membres existe. C'est certainement une des pistes à envisager pour lutter contre ces attaques et il me semble qu'eBay ne soit pas engagé dans cette direction." Je viens de vous montrer qu'entre "ce qu'il vous semble", et "ce qui se fait", il y a une sacrée différence. Mais le contrôle par coordonnées bancaires ? Ben voyons ! On peut être parfaitement honnête, et n'avoir aucune envie de donner des informations bancaires à une simple plate-forme d'achats/ventes. Vous donneriez vos coordonnées bancaires à un journal de petites annonces, vous ? Mais le contrôle d'identité avec vérification de l'IP et postale, etc. Ben voyons ! Que faites-vous des gens qui n'ont pas d'adresse IP fixe, ce qui est de plus en plus courant ? Et si je veux enchérir au dernier moment sur un objet qui m'intéresse, je ne peux pas le faire si je passe par l'ordinateur de mon beau-frère, parce que je suis en vacances chez ma soeur ? On ne me laissera pas accèder à mon pseudo parce que l'IP sera différent, et pour cause, de celui sous lequel je l'ai créé ? Et si j'ai plusieurs bécanes pour faire mes affaires sur eBay (chez moi, au boulot, en déplacement, dans ma maison de campagne, etc.) ? Et même à supposer que j'arrive à acheter un objet, je ne pourrais pas me le faire expédier chez ma soeur, même si je l'ai dûment payé, sous prétexte que ce n'est pas mon adresse habituelle ? "On dirait qu'il faut attendre qu'eBay soit en perte de vitesse pour avoir une réaction... " Ca, c'est une ânerie. D'abord parce qu'eBay réagit, lentement certes, mais sûrement. Ensuite parce qu'eBay n'a pas vocation à éduquer les gens malgré eux, ni à les protéger contre leur propre sottise. Ensuite, parce que ce ne sont sûrement pas des mesures de flicage accrues qui aideraient eBay à remonter la pente s'il y avait une "perte de vitesse". Au contraire. Ensuite, parce que les méthodes de flicage étouffent beaucoup plus sûrement les honnêtes gens, et les dissuadent de fréquenter eBay, que les margoulins qui pullulent et trouvent toujours de nouveaux moyens de contourner et passer outre ces mesures. Je vous l'ai déjà dit : joyeuses désillusions !
rosati14
Non applicable
Oui vous avez certainement raison les débiles congénitaux le resteront mais les utilisateurs occasionels sont la cible de ces attaques et ne sont pas tous atteints de débilité. On ne pas demander à tout le monde d'être un expert internet pour utiliser ebay qui pour beaucoup est juste un site de petites annonces en ligne avec un système d'enchère plustot bien fait. eBay vous fait payer asser cher ce service et pourtant ne fait pas grand chose pour proteger votre identité et vos transactions. Si educquer n'est qu'une solution partielle il faudrait peut-être qu'eBay entreprenne des actions plus radicales pour stopper ce type de fraude. Pourquoi ne pas supprimer le système de relai d'email qui semble être une des raisons principale de ce type de problème. Si la communicaiton entre vendeurs et acheteurs est strictement organisée au travers d'une plateforme sécurisée ebay, on peut tout à fait éviter ce type d'attaques. Le control d'identité avec vérification des adresses IP et postale, des coordonnées bancaires de tous les membres existe. C'est certainement une des pistes à envisager pour lutter contre ces attaques et il me semble qu'eBay ne soit pas engagé dans cette direction. On dirait qu'il faut attendre qu'eBay soit en perte de vitesse pour avoir une réaction...
Pour ceux qui ça intéresse, voir ici le mail envoyé par Ebay.be à tous ses inscrits : "Protégez-vous contre le phishing et la fraude en ligne". Bonne journée.
Attention: Il n'y a pas de neurones à vendre sur ebay, et pourtant pour certains ce ne serait pas du luxe.
Bonjour, Vous vous trompez : eBay et Paypal donnent toutes les informations nécessaires, et tentent "d'éduquer" leurs nouveaux membres autant que possible : http://pages.ebay.fr/education/spooftutorial/ http://pages.ebay.fr/help/confidence/questions/email-authenticity.html http://pages.ebay.fr/help/confidence/isgw-account-theft-spoof.html http://www.paypal.com/cgi-bin/webscr?cmd=p/gen/fraud-prevention-outside Encore ne vous ai-je pas donné tous les liens qui parlent de sécurité sur eBay et Paypal. Mais bon, quand vous aurez autant d'expérience que les intervenants réguliers des forums, vous vous rendrez compte qu'on ne peut pas éduquer quelqu'un malgré lui ; qu'on ne peut pas le protéger sans qu'il le veuille ; et surtout qu'on ne peut pas forcer la plupart des analphabêtes ignorants à lire et comprendre quelques lignes de texte simple. Texte qui, pourtant, les préviendrait et les garantirait contre leur propre bêtise. Il ne se passe pas un jour sur les forums sans qu'un intervenant soit pris à parti par un quelconque pigeon congénital, mécontent qu'on l'ait gentiment mis en garde contre l'erreur qu'il allait faire, ou qu'il avait déjà faite. Car beaucoup de pigeons préfèrent croire l'escroc qui les plume, mais qui les fait rêver, que l'intervenant désintéressé qui les met en garde, et les ramène à la dure réalité des choses. L'imbécile congénital croit souvent qu'on se moque de lui, et le prend mal, quand on lui explique qu'il fait erreur... Alors demander à ce type de gugusse de prendre la peine de lire quelques lignes raisonnables, et pourtant rédigées à son faible niveau de compréhension... C'est peine perdue ! Déjà que beaucoup ne lisent même pas, et comprennent encore moins, le descriptif des annonces sur lesquelles ils enchérissent... Joyeuses désillusions !