k33ple4rn1ng
il y a 2 ans

Merci Ledger… vous avez vraiment bien m3rdé…

1
Oldtimer
il y a 2 ans

Il faudrait penser à rajouter des millions de faux profils dans les bases de données avec des e-mails paramètrés sur des serveurs qui vont déclencher un flood massive… vers l’adresse mail de l’expéditeur et ou son site web :grin:

1
k33ple4rn1ng
il y a 2 ans
En réponse à Oldtimer

Ou ne pas garder les adresses emails ou tout autre donnée personnelle… Ca devient vraiment lourd d’être obligé de donner plein d’infos perso qui n’ont rien à voir avec ce qu’on achète ou utilise et apprendre ensuite que la base de donnée est dispo partout.

1
Subtil1
il y a 2 ans

Je fais partie des heureux gagnants de cette campagne de phishing. J’espère que ça ira pas plus loin. Merci Ledger !!

1
k33ple4rn1ng
il y a 2 ans
En réponse à Subtil1

l’adresse email, c’est une chose, le numéro de téléphone, c’est déjà plus embêtant… mais l’adresse d’envoie, c’est vraiment lourd…

nickOh
il y a 2 ans
En réponse à Oldtimer

L’idée de faux profils est bonne, ça permettrait de pouvoir Surveiller les types d’envois quand un mail est reçu sur une boite test.

Mais pour l’attaque retour…ça serait trop simple :frowning: car bien sûr l’email expéditeur n’est qu’une indication dans le paquet réseau, on y met ce qu’on veut.
Et encore pire; le serveur émettant les mails sont souvent des serveur légitimes d’entreprises qui ont été utilisés détournés par des pirates, bref, cette action pénaliserait une entreprise sans avoir aucun effet sur les responsables.

1
Oldtimer
il y a 2 ans
En réponse à nickOh

C’est vrai je n’avais pas pensé aux boites mails qu’on va flooder volontairement qui comme tu le dis auront été détournée au par les pirates.

En tout cas les faux profils permettront probablement d’agir plus vite contre la campagne des pirates.