help - tentative de hack compte gmail - Forum poker

Voir le contenu

Prime Abord Everest Poker Tournoi poker en ligne 27/05/2012
Dans 8 hPrime Abord - 4,50 € - 327 € garantis

Partez à l'abordage du Big Prime, le tournoi dominical d'Everest Poker, dont la garantie est fixée à 50 000 €, grâce à Club Poker. 3 tickets à 109 € sont garantis pour 4,5 € d'inscription !→ Lire

La coupe de la Bible Winamax Tournoi poker en ligne 27/05/2012
Ce soirLa coupe de la Bible - 1 € - 150 € ajoutés

1 exemplaire de l'édition collector de Super System en français est ajouté à la gagne. Le meilleur de la série de 5 tournois recevra la collection des 22 Poker Expert.→ Lire

Page 1 sur 1
  • Vous ne pouvez pas répondre au sujet

help - tentative de hack compte gmail

Noter le sujet : -----

#1 Utilisateur déconnecté Doge.design  mieux

  •  (Colombie) Ninja Cat
  • Membre actif
  • Ninja Cat
  • Mention Bien 658
  • 4 365 messages (24 décembre 07)
  • Voir la galerie

Posté 15 janvier 2012 - 20:05

hello,

bon voilà je pense avoir subit une tentative de hack sur mon account gmail. Pour vous faire un debrief, j'ai reçu un 1er mail de blackberry concernant une erreur de login pour mon push mail, "il m'indique mot de passe invalide, blablabla veuillez verifier ou reactiver votre compte"

bon déjà, super méfiant de ce vieux mail. En ne voyant aucun lien pour me rendre sur le site de BB je me suis dit :"soit on a tenté de me hack, soit je me suis fait hack (et mdp changé du coup qui génère l'erreur)"

ni une ni deux je saute sur mon PC est tente de me co à ma compte, et le gros blabla de google qui à detecté une activité suspecte et qui à bloquer l'acces au compte.

Solution pour débloquer : l'envoye d'un sms sur portable ou l'appel d'un robot pour m'indiquer une code a 6 chiffre

Je procède à la manip et google me demande de modifier mon mot de passe pour des raisons de sécu.

ok donc je modifie, j'accède au mail et j'ai plein de nouveaux messages vieux d'1an a très récent avec le mess :
Delivery to the following recipient failed permanently:
de plus au top du message j'ai un spam qui s'affiche avec une random adresse

J'ai check les dernières activité de mon compte, et j'ai une adresse IP différentes qui apparait 2 fois, au moment du mail de BB et quelques minutes avant ma reconnexion.



Bref ma question est la suivante :

Est ce que je dois a nouveau changer mon mdp (genre gros lvl de google phising pour me hack)?
Est ce que c'est possible que le serveur BB ou Gmail a bug à retardement et le retour de mail à déclencher la sonnette d'alarme ?
Je dois changer tout mes mdp ?
W7, avast, et ccleaner : autre chose ?

thx


edit: j'ai deco/reco et google m'a encore demander de changer de passe

Ce message a été modifié par Doge.design : 15 janvier 2012 - 20:12

0

#2 Utilisateur déconnecté tempo  downswing de mutant! gagne plus un rond!

  • cagnes s/ mer (Népal) Rigged Playah
  • Membre actif
  • Rigged Playah
Classement Hall of Fame : 325e
  • Contributeur 1er choix 412
  • 2 482 messages (03 novembre 09)
  • Voir la galerie

Posté 17 janvier 2012 - 14:15

in!

il m'arrive la même chose que toi.
des problèmes depuis?

Voir le messageBoom, le 15 mai 2011 - 09:41, a dit :

Il est aussi possible que ce soit après un brainstorming avec Panisson qu'il ait compris qu'à partir du moment où on a mis son ante, on est commit.
0

#3 Utilisateur déconnecté zenix  Omagad !

  • Au sud de nulle part.. (France) King of Circus Circus
  • Membre actif
  • King of Circus Circus
Classement année 2012 : 736e
Classement Hall of Fame : 731e
  • Mention Bien 655
  • 951 messages (05 juillet 10)
  • Voir la galerie

Posté 17 janvier 2012 - 16:55

Dans le doute, changer ses mots de passe est une priorité. Et utiliser des trucs chiants du genre cV56EDxwA('6
Vérifier que des forward ne soient pas activés dans Google..
“Time you enjoy wasting, was not wasted at all.” - John Lennon
0

#4 Utilisateur déconnecté tempo  downswing de mutant! gagne plus un rond!

  • cagnes s/ mer (Népal) Rigged Playah
  • Membre actif
  • Rigged Playah
Classement Hall of Fame : 325e
  • Contributeur 1er choix 412
  • 2 482 messages (03 novembre 09)
  • Voir la galerie

Posté 17 janvier 2012 - 17:24

[quote name='zenix' timestamp='1326815734' post='2798095'
Vérifier que des forward ne soient pas activés dans Google..
[/quote]

heing!!????
Comment on les repère???

Voir le messageBoom, le 15 mai 2011 - 09:41, a dit :

Il est aussi possible que ce soit après un brainstorming avec Panisson qu'il ait compris qu'à partir du moment où on a mis son ante, on est commit.
0

#5 Utilisateur déconnecté zenix  Omagad !

  • Au sud de nulle part.. (France) King of Circus Circus
  • Membre actif
  • King of Circus Circus
Classement année 2012 : 736e
Classement Hall of Fame : 731e
  • Mention Bien 655
  • 951 messages (05 juillet 10)
  • Voir la galerie

Posté 17 janvier 2012 - 17:39

Voir le messagetempo, le 17 janvier 2012 - 17:24, a dit :

heing!!????
Comment on les repère???

Dans "Paramètres" / "Transfert et POP/IMAP"
Cela permet de rerouter automatiquement les nouveaux messages vers une autre adresse, méthode très appréciée des voleurs de comptes..
“Time you enjoy wasting, was not wasted at all.” - John Lennon
0

#6 Utilisateur déconnecté tempo  downswing de mutant! gagne plus un rond!

  • cagnes s/ mer (Népal) Rigged Playah
  • Membre actif
  • Rigged Playah
Classement Hall of Fame : 325e
  • Contributeur 1er choix 412
  • 2 482 messages (03 novembre 09)
  • Voir la galerie

Posté 17 janvier 2012 - 18:24

Voir le messagezenix, le 17 janvier 2012 - 17:39, a dit :

Dans "Paramètres" / "Transfert et POP/IMAP"
Cela permet de rerouter automatiquement les nouveaux messages vers une autre adresse, méthode très appréciée des voleurs de comptes..

thx je vérifie ça des que je suis sur une connection plus sure...

Voir le messageBoom, le 15 mai 2011 - 09:41, a dit :

Il est aussi possible que ce soit après un brainstorming avec Panisson qu'il ait compris qu'à partir du moment où on a mis son ante, on est commit.
0

#7 Utilisateur déconnecté loorent  en mai fait des moves parfaits

  •  (France) livetard
  • Membre actif
  • livetard
Classement année 2012 : 471e
Classement Hall of Fame : 249e
  • Éminent contributeur 942
  • 19 934 messages (01 juin 05)
  • Voir la galerie

Posté 17 janvier 2012 - 18:34

m'en suis fait hacké un, il a été supprimé par google, jamais pu le récupérer.

ça avait été de paire avec le hack de mon compte facebook si jamais....

Rokuban, le 05 janvier 2011 - 00:57, a dit :

Ce forum n'est pas une démocratie.
0

#8 Utilisateur déconnecté tempo  downswing de mutant! gagne plus un rond!

  • cagnes s/ mer (Népal) Rigged Playah
  • Membre actif
  • Rigged Playah
Classement Hall of Fame : 325e
  • Contributeur 1er choix 412
  • 2 482 messages (03 novembre 09)
  • Voir la galerie

Posté 17 janvier 2012 - 21:08

Voir le messagezenix, le 17 janvier 2012 - 17:39, a dit :

Dans "Paramètres" / "Transfert et POP/IMAP"
Cela permet de rerouter automatiquement les nouveaux messages vers une autre adresse, méthode très appréciée des voleurs de comptes..

faut desactiver imap?

Voir le messageBoom, le 15 mai 2011 - 09:41, a dit :

Il est aussi possible que ce soit après un brainstorming avec Panisson qu'il ait compris qu'à partir du moment où on a mis son ante, on est commit.
0

#9 Utilisateur déconnecté zenix  Omagad !

  • Au sud de nulle part.. (France) King of Circus Circus
  • Membre actif
  • King of Circus Circus
Classement année 2012 : 736e
Classement Hall of Fame : 731e
  • Mention Bien 655
  • 951 messages (05 juillet 10)
  • Voir la galerie

Posté 17 janvier 2012 - 21:29

Voir le messagetempo, le 17 janvier 2012 - 21:08, a dit :

faut desactiver imap?

Non, il faut juste vérifier qu'il n'y a pas de transferts actifs.. (rien à voir avec POP ou IMAP mais google a classé tout ça au même endroit)
“Time you enjoy wasting, was not wasted at all.” - John Lennon
0

#10 Utilisateur déconnecté tempo  downswing de mutant! gagne plus un rond!

  • cagnes s/ mer (Népal) Rigged Playah
  • Membre actif
  • Rigged Playah
Classement Hall of Fame : 325e
  • Contributeur 1er choix 412
  • 2 482 messages (03 novembre 09)
  • Voir la galerie

Posté 17 janvier 2012 - 23:13

Voir le messagezenix, le 17 janvier 2012 - 21:29, a dit :

Non, il faut juste vérifier qu'il n'y a pas de transferts actifs.. (rien à voir avec POP ou IMAP mais google a classé tout ça au même endroit)

alors c'est ok de ce coté la...
merci

Voir le messageBoom, le 15 mai 2011 - 09:41, a dit :

Il est aussi possible que ce soit après un brainstorming avec Panisson qu'il ait compris qu'à partir du moment où on a mis son ante, on est commit.
0

#11 Utilisateur déconnecté Doge.design  mieux

  •  (Colombie) Ninja Cat
  • Membre actif
  • Ninja Cat
  • Mention Bien 658
  • 4 365 messages (24 décembre 07)
  • Voir la galerie

Posté 18 janvier 2012 - 07:26

merci pour les réponses

après quelques jours, j'ai reçu 3 spam envoyer par "Mail Delivery Subsystem mailer-daemon@googlemail.com "

j'ai changer tout mes mdp....

wait and see
0

#12 Utilisateur déconnecté tempo  downswing de mutant! gagne plus un rond!

  • cagnes s/ mer (Népal) Rigged Playah
  • Membre actif
  • Rigged Playah
Classement Hall of Fame : 325e
  • Contributeur 1er choix 412
  • 2 482 messages (03 novembre 09)
  • Voir la galerie

Posté 19 janvier 2012 - 11:41

Voir le messagezenix, le 17 janvier 2012 - 21:29, a dit :

Non, il faut juste vérifier qu'il n'y a pas de transferts actifs.. (rien à voir avec POP ou IMAP mais google a classé tout ça au même endroit)

up !
j'ai recu un autre avertissement ce matin. le rapport d'activité:
Activité sur ce compte
Cette fonctionnalité fournit des informations concernant la dernière activité sur ce compte de messagerie et toute autre activité simultanée. En savoir plus
Il ne semble pas que ce compte soit ouvert ailleurs.
Activité récente :
Si vous n'êtes pas à l'origine de l'activité ci-dessous, changez de mot de passe immédiatement. En savoir plus
Type d'accès [ ? ]
(Navigateur, mobile, POP3, etc.) Emplacement (adresse IP) [ ? ] Date/heure
(Affiché dans votre fuseau horaire)
Inconnu Pays-Bas (ziggo.nl:94.213.51.118) 17 janv. (il y a 2 jours)
Navigateur * France (80.14.238.76) 11:26 (il y a 0 minutes)
Navigateur France (86.219.182.165) 18 janv. (il y a 12 heures)
Navigateur France (80.118.158.175) 17 janv. (il y a 2 jours)
Navigateur France (80.118.158.175) 17 janv. (il y a 2 jours)
Navigateur France (80.14.238.76) 17 janv. (il y a 2 jours)
Navigateur France (80.14.238.76) 17 janv. (il y a 2 jours)
Mobile Pays-Bas (94.213.51.118) 17 janv. (il y a 2 jours)
IMAP Pays-Bas (94.213.51.118) 17 janv. (il y a 2 jours)
Navigateur France (217.128.141.250) 17 janv. (il y a 2 jours)
Navigateur France (86.219.182.165) 16 janv. (il y a 3 jours)
Préférences d'alerte : Afficher une alerte en cas d'activité inhabituelle.Modifier

obv les activités aux pays bas c'est pas moi...
What can i do?
j'ai rerechangé le mdp mais ensuite ????

Voir le messageBoom, le 15 mai 2011 - 09:41, a dit :

Il est aussi possible que ce soit après un brainstorming avec Panisson qu'il ait compris qu'à partir du moment où on a mis son ante, on est commit.
0

#13 Utilisateur déconnecté zenix  Omagad !

  • Au sud de nulle part.. (France) King of Circus Circus
  • Membre actif
  • King of Circus Circus
Classement année 2012 : 736e
Classement Hall of Fame : 731e
  • Mention Bien 655
  • 951 messages (05 juillet 10)
  • Voir la galerie

Posté 19 janvier 2012 - 12:23

Mmmmh, si les connexions zarbi se poursuivent après changement de mot de passe, c'est qu'ils ont un autre moyen de récupérer les MAJ de pass que tu fais.
Je vérifierai plusieurs trucs:
- dans gmail, il n'y a pas de transferts actifs, mais verifie les filtres emails qui permettent aussi des redirections
- si tu te connectes par un navigateur (IE, Firefox, etc..) verifies bien les pug-ins installés et autres extensions actives. Installe un autre navigateur (Chrome, safari, etc..) et recomence
- pareil si tu utilises un client de messagerie plus classique (Outlook, Thunderbird, etc..), verifies les extensions et plug-ins
- si tu utilises un proxy public ou payant, double check ça aussi
- teste ton système d'exploitation contre les spywares, rootkit et virus (Spybot, Highjackthis, AV genre Eset ou Kaspersky, GMER pour les rootkits, etc..)
- tu peux également tracer les connexions réseaux de ton ordi en temps réel en utilisant un soft genre cports de NirSoft en triant par IP distantes, pour voir si un processus ne se connecte pas sur ces adresses ip hollandaises.
- verifies aussi tes DNS (serveur de noms de domaines, pour les conversions nom vers IP) actifs sur ton réseau. C'est pas mal à la mode en ce moment: tes DNS sont modifiés et lorsque tu crois appeler gmail.com, l'IP renvoyée est celle d'un serveur intermédiaire pirate qui reroute tes coms vers le site que tu veux joindre, mais en analysant au passage tout ce qui transite..

Bref c'est long et difficile mais ça vaut mieux que de faire l'autruche car ça peut te couter un max à l'arrivée..
Bonne chasse et bonne chance !

Ce message a été modifié par zenix : 19 janvier 2012 - 12:53

“Time you enjoy wasting, was not wasted at all.” - John Lennon
1

#14 Utilisateur déconnecté tempo  downswing de mutant! gagne plus un rond!

  • cagnes s/ mer (Népal) Rigged Playah
  • Membre actif
  • Rigged Playah
Classement Hall of Fame : 325e
  • Contributeur 1er choix 412
  • 2 482 messages (03 novembre 09)
  • Voir la galerie

Posté 19 janvier 2012 - 13:16

Voir le messagezenix, le 19 janvier 2012 - 12:23, a dit :


- si tu utilises un proxy public ou payant, double check ça aussi


j'imagine qu'avec un vpn je peux avoir les mêmes soucis?
comment je check ça?
pour le reste c'est ok, c'est déjà verified, et je testerais cports en rentrants chez moi dans 2jours.
thx en tout cas

Voir le messageBoom, le 15 mai 2011 - 09:41, a dit :

Il est aussi possible que ce soit après un brainstorming avec Panisson qu'il ait compris qu'à partir du moment où on a mis son ante, on est commit.
0

#15 Utilisateur déconnecté zenix  Omagad !

  • Au sud de nulle part.. (France) King of Circus Circus
  • Membre actif
  • King of Circus Circus
Classement année 2012 : 736e
Classement Hall of Fame : 731e
  • Mention Bien 655
  • 951 messages (05 juillet 10)
  • Voir la galerie

Posté 19 janvier 2012 - 14:39

Voir le messagetempo, le 19 janvier 2012 - 13:16, a dit :

j'imagine qu'avec un vpn je peux avoir les mêmes soucis?
comment je check ça?
pour le reste c'est ok, c'est déjà verified, et je testerais cports en rentrants chez moi dans 2jours.
thx en tout cas

Oui pareil s'ils sniffent en sortie du serveur VPN.
Le moyen de tester c'est de changer ton mot sans passer par le vpn et d'utiliser pendant quelques temps ton webmail sans passer par lui non plus.
Si tu n'a plus de connexions pirates, c'était ça..

Ce message a été modifié par zenix : 19 janvier 2012 - 14:58

“Time you enjoy wasting, was not wasted at all.” - John Lennon
0

#16 Utilisateur déconnecté tempo  downswing de mutant! gagne plus un rond!

  • cagnes s/ mer (Népal) Rigged Playah
  • Membre actif
  • Rigged Playah
Classement Hall of Fame : 325e
  • Contributeur 1er choix 412
  • 2 482 messages (03 novembre 09)
  • Voir la galerie

Posté 19 janvier 2012 - 18:22

Voir le messagezenix, le 19 janvier 2012 - 14:39, a dit :

Oui pareil s'ils sniffent en sortie du serveur VPN.
Le moyen de tester c'est de changer ton mot sans passer par le vpn et d'utiliser pendant quelques temps ton webmail sans passer par lui non plus.
Si tu n'a plus de connexions pirates, c'était ça..

ils sniffent quoi? il faut pas un key logger normalement pour capter le mot de passe?
bref c'est fait. wait and see

Voir le messageBoom, le 15 mai 2011 - 09:41, a dit :

Il est aussi possible que ce soit après un brainstorming avec Panisson qu'il ait compris qu'à partir du moment où on a mis son ante, on est commit.
0

#17 Utilisateur déconnecté zenix  Omagad !

  • Au sud de nulle part.. (France) King of Circus Circus
  • Membre actif
  • King of Circus Circus
Classement année 2012 : 736e
Classement Hall of Fame : 731e
  • Mention Bien 655
  • 951 messages (05 juillet 10)
  • Voir la galerie

Posté 19 janvier 2012 - 19:03

Voir le messagetempo, le 19 janvier 2012 - 18:22, a dit :

ils sniffent quoi? il faut pas un key logger normalement pour capter le mot de passe?
bref c'est fait. wait and see

Un keylogger c'est pour capter tout ce qui est tapé en local sur un clavier.
Là je parle de "packet sniffing" qui consiste à capter un flux réseau, à en analyser les paquets en reconstruisant les protocoles et les conversations entre ordis. De ça on peut aussi extraire des mots de passe.
Lorsque tu passe par un VPN, tu entres en crypté sur le serveur mais tu ressort en clair (sauf si la connexion avec le serveur que tu veux atteindre est en SSL. Une capture des paquets sortant d'un serveur VPN vers des sites en HTTP (ou POP3, IMAP, etc..) peut fournir beaucoup d'infos intéressantes..
“Time you enjoy wasting, was not wasted at all.” - John Lennon
0

#18 Utilisateur connecté Dgd 

  •  (France) HU for Rollz
  • Membre actif
  • HU for Rollz
  • Éminent contributeur 707
  • 3 644 messages (16 avril 09)
  • Voir la galerie

Posté 19 janvier 2012 - 19:05

Y'a 3/4 jours j'ai aussi reçu des alertes de connexions via IMAP sur mon compte gmail. Quand je scan les IP, ça m'indique Nokia en Angleterre (c'est par là que transitent les webmail apparemment)

J'ai bien un Nokia mais j'utilise jamais gmail avec, et je me servais pas de mon portable aux heures indiquées par le rapport d'activité.

J'ai changé mdp etc, mais jai eu à nouveau l'alerte malgré çà dans les minutes qui suivaient, depuis ça a l'air ok. M'étonnerait qu'on me hack en IMAP via un nokia non ? Je me demande si leurs serveurs ont pas buggé..

J'ai changé mes mdp un peu partout + sécurité via code sms quand c'est possible, mais c'est pas rassurant.

Ce message a été modifié par Dugdi : 19 janvier 2012 - 19:08

0

#19 Utilisateur déconnecté loorent  en mai fait des moves parfaits

  •  (France) livetard
  • Membre actif
  • livetard
Classement année 2012 : 471e
Classement Hall of Fame : 249e
  • Éminent contributeur 942
  • 19 934 messages (01 juin 05)
  • Voir la galerie

Posté 19 janvier 2012 - 20:08

attnetion, certains serveur mail sont a l'étranger (type black berry, par ex).

Rokuban, le 05 janvier 2011 - 00:57, a dit :

Ce forum n'est pas une démocratie.
0

#20 Utilisateur déconnecté rohan68  .

  • King of Circus Circus
  • Membre actif
  • King of Circus Circus
  • Contributeur modique 13
  • 952 messages (15 janvier 08)

Posté 29 janvier 2012 - 22:32

google a une page avec tout ce qu'il faut verifier pour etre le plus secure possible
entre autre mettez tjs connection https
changer le mot de passe et les donnees pour le recueprer (question...)
verifier qu'il n'y a pas de transfert auto de mails, que la signature de vos messages n'est pas chelou
et pednant quelques temps activer la double connectino (mot passe + code envoye par sms)
c'est chiant mais ca doit bien limiter
utiliser ce logiciel keepass, ca creer des bons mots de passe et les stock
0

Partager ce sujet :


Page 1 sur 1
  • Vous ne pouvez pas répondre au sujet

1 utilisateur(s) dans ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)


Tournois pokerProchains tournois Club Poker
Venez jouer des tournois à l'ambiance détendue, avec la communauté Club Poker :
TURBO
6-MAX
4.5 €
Prime Abord - Aujourd'hui à 18:00 - 327 € garantis (3 tickets Big Prime)
1 €
La coupe de la Bible - Aujourd'hui à 21:15 - 150 € ajoutés (Super System Edition Collector en français)
1 €
Bienvenue au Club Poker - Demain à 20:30 - 163 € ajoutés (19 tickets d'une valeur de 2 à 50 €)
1 €
Mallette Poker Tour - Demain à 21:15 - 250 € ajoutés (mallette Super Luxe + 100 € en tickets)
6-MAX
1 €
Super Boost - Demain à 21:30 - 200 € ajoutés (dont ticket Super Lundi)
Bienvenue sur Club Poker, le premier site communautaire francophone dédié à 100 % au poker. Découvrez son forum poker qui vous permettra d'apprendre le poker et de rencontrer d'autres joueurs de poker. Après avoir intégré le lexique et les règles du poker, testez vos aptitudes de joueur de poker et faites vos premiers pas au poker en ligne.
Débutez avec du poker gratuit sans dépenser un centime grâce aux tournois freerolls. Vous pouvez ensuite jouer au poker en argent réel avec nos tournois de poker en ligne privés dotés de prix ajoutés en argent ou en cadeaux. Testez les sites de poker, lisez les avis des membres du Club Poker et trouvez votre site de poker favori en lisant nos tests : trouvez votre site de poker préféré.
Suivez les news poker et passionnez-vous en écoutant chaque semaine Club Poker Radio : la radio du poker. Surfez sur les blogs de poker et les photos poker des membres et découvrez la stratégie du poker au travers des livres de poker. Consultez les vidéos de poker pour progresser au classement poker de nos tournois.
N'oubliez pas de toucher de vrais jetons de poker dans les casinos et cercles de poker qui organisent des tournois de poker par centaines dans toutes les régions de France. Qualifiez-vous pour les championnats du monde de poker à Las Vegas.