AVIS ASYNCRON

Bonjour,

INFORMATION: ATTENTION SPAM DANGEREUX
J’informe d’abord par ce biais les responsables d’Asyncron que leur nom est utilisé sur la toile pour du spam viral.

J’ai reçu ce matin un mail avec comme entête Asyncron. Etant possesseur des jeux conflict of heroes cela semblait normal.

J’ai cliqué sur le lien. Une fausse page d’accès à un forum du site Asyncron s’est ouverte me demandant identifiant et mot de passe.

J’ai mis mes identifiant habituel tout en étant surpris et méfiant sur le procédé. Une page de message privé s’est ouverte.

Le message me parlais de virus présent sur ma machine… Là j’étais sur de la supercherie. les autres faux liens (profil, forum, sujet…) donne sur des pages vierges.

Le lien proposé dans le message installe sur votre machine un faux scan antivirus et certainement d’autres cochonnerie.

Etant informaticien j’ai ouvert tous ça sur une machine de test pour vérifié et j’ai ensuite bloqué l’ensemble.

Donc si vous recevait un mail se disant venant d’Asyncron qui vous parle de virus et autres bloqué le immédiatement.

La véritable société Asyncron n’a certainement rien à voir avec ces mails

Luc30
A+

je confirme tout pareil : j’en ai reçu deux aussi

Y’a t’il un risque si l’on a donné son mot de passe sur la fausse page de site ? J’ai déjà changé le mien mais bon. Dieu sait que je fais gaffe a ce genre de truc mais me suis fait avoir quand même, au moins jusqu’à la lecture du message. :pouicgun: :bonnetpouic:

Avez-vous averti les webmestres du site d’Asyncron et les responsables de la société ? Il est fort probable qu’il y ait eu intrusion dans leur propre serveur avec utilisation de leur carnet d’adresses pour vous appâter, c’est pour ça que vous êtes “tombés dans le piège”, parce que vous aviez eu confiance…

Le problème s’il y a eu installation d’un trojan, c’est que changer simplement de mot de passe ne changera rien à l’état de votre ordinateur.

Apparemment Luc30 l’a fait. Moi je n’ai rien charger (le message demandait de faire un scan en ligne) et de toute façon je tourne sous linux donc risque moindre a priori. Le risque est surtout je crois qu’aillant récupérer un mot de passe ils se servent des infos perso du compte et du compte lui même pour spammer d’autres personnes et continuer l’infiltration. Enfin j’imagine ? Ou je psychote. Les deux je crois. :mrgreen:

Je n’ai pas été prévenu, je viens d’apprendre la nouvelle en lisant ce post, prévenu par un collègue ! :evil:

Je conseille très fortement à ceux qui se sont fait prendre de changer au plus vite leur mot de passe sur notre forum, et de controler leur ordinateur avec un antivirus à jour.

Merci à ceux qui ont reçu ce message de me le transmettre par mail ou en MP sur notre forum, que je dispose de tous les éléments utiles.

Bonjour

j’ai transmis le mail à Tontione. Je pense que maintenant la société Asyncron fera le nécessaire.

Cependant pour les utilisateurs ayant reçu le mail faire un ou plusieurs différent scan antivirus et changer les mot de passe semble prudent.



De plus si vous avez l’habitude de laisser votre poste allumé. Eteignez le pendant quelque temps après les scans

Luc
A+

Premier diagnostic :

le mail en lui même est “normal”, c’est un mail automatique de notre forum qui prévient un utilisateur lorsque un Message Privé lui a été envoyé sur le forum.
C’est le MP lui même qui était un spam.

Donc cela ne concerne que les personnes inscrites sur notre forum.
Il n’y a pas eu de piratage de notre base de données, donc personne n’a récupéré un listing d’adresses email. Il y a juste des envois de MP indésirables sur le forum.

J’ai nettoyé celui-ci, supprimé tous les comptes douteux et passé le mode d’inscription en validation manuelle pour un meilleur filtrage des indésirables, j’espère que cela suffira à éradiquer le problème.

Désolé pour les désagréments.

Le Spam ne contient finalement pas de virus très dangereux mais installe un processus nommé “guardian” qu’il vous faut supprimé.

Ce processus ne fait pas grand chose à part relancer la page internet pour vous avertir de virus sur votre machine et vous lancé un faut scan

Les principaus risque sont donc à priori écarté

Supprimez bien le processus

Cordialement
Luc30

Merci en tout cas beaucoup des infos. Je vais dormir plus sereinement ! :pouicok: