jeudi 16 février 2012

Ich bin ein Diasporan

Voici un article très intéressant sur le réseau social Diaspora. A découvrir sur le blog de l'agence Web My Client is Rich :

Avant, le terme diaspora, c'était plutôt un bad buzz : le peuple qui quitte son territoire et se disperse aux 4 coins du globe ne le fait jamais vraiment pour de bonnes choses. 
Aujourd'hui, Diaspora* (ce n'est pas une astérisque), c'est aussi un nouveau réseau social en construction. Et une promesse.
Avant, je ne m'étais jamais intéressé à Diaspora*.
Aujourd'hui (ce matin-même), je m'y suis inscrit.
Il est trop tôt pour vous faire part de mes impressions. Toutefois, il est nécessaire de restituer la genèse du projet et apporter plus de précisions sur ce réseau social aussi attendu que méconnu.


Anti-Facebook ? 

Commençons par le commencement. Diaspora, c'est le projet de 4 nerds (maintenant 3, pour de sombres raisons) étudiants en informatique de la New York University : Daniel Grippi, Raphael Sofaer, Maxwell Salzberg et Ilya Zhitomirskiy. Partant du principe que Facebook n'est pas le meilleur réseau social et qu'il occupe une place trop dominante, ils ont imaginé un concept pour tous les adeptes de Facebook qui n'aiment pas Facebook. Vous savez ? Le respect de la vie privée et la protection des données personnelles et tout. Mais, non, ce n'est pas tout. Diaspora* mise sur la décentralisation des données. Rien n'est stocké sur Diaspora* (à l'instar Facebook), les ordinateurs des utilisateurs communiquent directement entre eux. Et surtout, il est open-source. Pour faire simple, Diaspora* a le même rôle que Facebook, s'oppose à la philosophie de Facebook et fonctionne de manière complètement contraire : une philosophie et une architecture anti-Facebook, mais avant tout un alter-Facebook.


Soutien considérable et mort d'un des fondateurs 

Si le projet est aussi prometteur, c'est parce qu'il a connu un gros succès sur le papier. Grâce au site de sponsoring ouvert en ligne Kickstarter, le projet a récolté près de 200 000 $ en 1 mois, au lieu des 10 000 $ demandés. Ce qui est intéressant, c'est de retrouver parmi la liste des donateurs un certain Mark Zuckerberg... ! Fondateur de Facebook, il justifie son geste par un simple «  I donated. I think it is a cool idea. » (« J'ai contribué. Je trouvais que c'était une bonne idée. ») Un peu comme le slogan de Windows 7.



Hélas, le 14 novembre dernier, la Diaspora* team s'est retrouvée amputée d'un de ses quatre membres, Ilya Zhitomirskiy. Les circonstances de sa mort sont encore inconnues, mais d'aucuns parlent de suicide. Soit.

Le projet, quant à lui, en est à ce jour à la version Alpha et permet déjà d'intégrer Facebook (!), Twitter et Tumblr.
Un agrégateur de type FriendFeed plus « safe » et facilement paramétrable ? Oui, sans doute. Et de ce que j'ai pu en voir, je rajouterai sexy. Et fun. Ich bin ein Diasporan.

lundi 2 janvier 2012

Arnaque, crime et Gmail

Les arnaqueurs ne dorment jamais...

Ca tombe bien, moi non plus. Aujourd'hui, nouveau mail qui sent la supercherie à quarante bornes. Beaucoup moins subtil que notre arnaque SFR de la semaine dernière, le mail est envoyé de la part d'un certain postmaster.delevry1@gmail.com et s'intitule "Avertissement avant la résiliation de votre compte Google Mail".

Bien sûr, personne ne souhaite voir son Gmail ainsi résilié, donc on sera rapidement tenté d'ouvrir le mail. 


Là, pas de charte graphique de Google, une série de liens non cliquables, un texte bourré de fautes d'orthographe et de grammaire et de contresens (ça c'est la marque de fabrique de tous les pirates on dirait...) et un formulaire à remplir "dans un délai de 48h" (afin de pousser à l'action rapide). Voici :

"Cher (e)s utilisateurs,

L'équipe GOOGLE MAIL s'est engagé (bim, ça attaque fort !) à maintenir un environnement sûr pour sa communauté d'utilisateurs. Nous faisons passer nos données à travers un processus de vérification appelé DUNSRIGHT™ qui sert à supprimer les comptes non utilisés. Nous vérifions quotidiennement des données provenant de milliers de sources E-mail afin que nos clients puissent utiliser nos services plus confortablement et cela pour une meilleure navigation.


Nous mettons en œuvre des technologies, des outils et des logiciels s'appliquant à une meilleure navigation toujours plus efficace. Notre objectif est de supprimer tous les comptes inactifs car avec la demande croissante d'utilisateurs, nous avons le devoir de mieux vous servir.

Nous vous demandons la confirmation de votre adresse Google mail pour une vérification de notre service. En confirmant votre adresse e-mail et votre mot de Passe, vous vous donnez la possibilité de récupérer les informations de votre compte en cas d'oublie (bim !) (ou de vol) du mot de passe!
Notez que ces informations seront utilisées dans la plus stricte des Règles de confidentialité de l'arrêté n°47 sur la loi du respect de la vie privée du 15 avril 1995 de New York, notez également qu'aucune violation de ces droits ne sera effectuée sous peine de poursuite judiciaire (n'importe quoi...). Veuillez utiliser le code suivant à chaque fois que vous aurez un problème avec nos systèmes (NXV45687855GM05), ce code sert à titre personnel donc ne peut être utilisé que par vous. En cas de refus de confirmation de votre adresse de messagerie, le processus de vérification DUNSRIGT™ (même ça, ils n'ont pas su le recopier...) considera (toujours bim !) votre adresse de messagerie comme inactif (et encore bim !) et subira une desactivation (allez) immédiate et sans préavis.


Veuillez remplir correctement le formulaire de Vérification et nous le faire parvenir dans un délai de 48 heures.


Confirmation de votre identité et vérification de votre compte:
Nom :.................................................................
Prénom :..............................................................
Date de Naissance :...................................................
GOOGLE MAIL ID :.................................................. (je pense que presque personne ne sait ce que c'est... pour info, c'est ce qui vient avant votre @)
Adresse GOOGLE MAIL :.................................................

(redondant, du coup)
Mot de passe:.........................................................


Localisation:
Région :...............................................................
Pays :.................................................................
Profession :...........................................................
N°de téléphone :.......................................................

Veuillez nous excusez (encore bim) pour tous ses (...) désagréments qui vous sont causés non indépendant ("non indépendant" ah ah !) de notre volonté et considérer ce message étant (ok) le dernier avertissement avant la fermeture de votre messagerie.


Cordialement,

Ce message a été généré automatiquement. (ça se sent...)
Copyright © 2011 - pour les organisations - Règles de confidentialité - Règlement du programme - Conditions d'utilisation."

Google a évidemment déjà pris connaissance de ce mail et en parle dans son forum. La société qui révolutionne le Web toutes les 10 secondes (et qui parle plutôt bien français) propose également un formulaire pour signaler ce genre de message de phising.

Sachez en tous cas que, quoi qu'il arrive, une société sérieuse ne vous demandera JAMAIS votre mot de passe (ou votre numéro de CB). Un moyen infaillible pour éviter 9 arnaques sur 10...

Bonne année à tous !

vendredi 30 décembre 2011

Arnaque, Spam et SFR

Me revoici avec une nouvelle arnaque. Cette fois, c'est du lourd. Elle fait même peur et je suis persuadé que beaucoup de personnes tomberont dans le panneau !

Je reçois ce matin un mail dont l'expéditeur est "suivi@sfr.fr". Deux raisons m'ont fait penser qu'il était louche :

  1. Je ne suis plus client SFR depuis 2 ans (ceci dit ils m'ont fait une relance il y a un mois et ne m'ont jamais remboursé la caution de ma Neufbox, tout est donc possible avec ces gens là...)
  2. Les mails envoyés depuis les services clients de sociétés comme SFR sont toujours envoyés depuis un compte no-reply@sfr.fr (ou ne-pas-repondre@sfr.fr). Sinon, imaginez le service clients, il serait plus que débordé (il l'est déjà) !

Dans 3 étapes, vous êtes ruiné ! 

Voici une copie du mail. La charte graphique est respectée. La signature du directeur du service client Dominique REMOND (qui existe vraiment) atteste de la soit-disant authenticité de l'acte. Tout est là.



Le titre du mail est excellent : "Prélèvement refusé le : 30/12/2011". Le mail est définitivement bien fait (malgré un français, une grammaire et une orthographe approximatifs). Il interpelle son destinataire ("vous nous devez des sous"). Le rassure (les logos). L'inquiète aussi ("si vous ne payez pas, ça va vous coûter chez"). Un lien propose de résoudre le problème et renvoie vers cette page qui demande vos codes clients SFR.


Là, j'ai rempli n'importe quoi (je ne m'appelle pas "Wesch"), et bien entendu, j'ai pu accéder à mon faux espace client :


Là aussi, j'ai rempli n'importe quoi. Mais qu'à cela ne tienne, ce ne sont pas ces informations là qui intéressent notre pirate !


Et voici. Bien sûr, le site est créé pour que vous remplissiez gentiment votre numéro de carte de crédit, sa date d'expiration et son cryptogramme visuel. En gros, le trio gagnant du shopping sur Internet !

Inutile de vous dire que je me suis arrêté là dans mon investigation !

Alors, qui se cache derrière tout ça ?

Ce système de piratage est extrêmement bien conçu. J'avoue, avec la digestion post fêtes de Noël, j'ai presque failli me faire avoir (pour tout vous dire, je me suis d'abord énervé sur SFR en me demandant quand, enfin, ils comprendraient que j'ai quitté leurs services...)
Pour trouver l'auteur, une piste efficace, quand on est pas un pro du hack comme moi, mais simplement un peu armé de bon sens : l'adresse d'hébergement du site.

Le faux site de SFR est hébergé sur http://sfr-suivi-enligne.simply-webspace.fr/espacev-client/xClientSFRetMobile/WebFactureId=F50800JK69NLM/sfr/facturation.php

L'adresse est bien tournée et on pourrait penser qu'on est bien chez SFR. Mais (merci à Eva, l'excellente développeuse de l'agence Web My Client is Rich, pour l'info), une URL se compose de plusieurs éléments et ici on décrypte facilement qu'on n'est pas chez SFR.
Ce qui compte, c'est http://sfr-suivi-enligne.simply-webspace.fr à savoir ce qu'il y a avant le point "sfr-suivi-enligne" (c'est à dire le sous domaine) et après le point "simply-webspace.fr" (le domaine, donc).

Nous ne sommes donc pas chez SFR !

Autre élément intéressant : le lien du mail. "Cliquez ici pour résoudre ce problème."
Si vous laissez votre souris dessus, vous noterez en bas à gauche de votre navigateur l'adresse vers laquel le pointe le lien. On y découvre http://rbalakrishnapillai.com/, un site qui lui même a été hacké par des mecs un peu balaizes en informatique et qui y ont placé leur logo (qu'ils ont lui-même vaguement hacké quelque part...)


Et voilà le travail.

Que faire quand je découvre une grosse arnaque comme ça ?

Trois solutions pour sauver le monde :

  1. Bien sûr, vous pouvez charitablement vous rendre sur le site de SFR et passer la moitié de la journée à tenter de trouver un numéro de téléphone ou une adresse mail à qui envoyer votre petite trouvaille.
  2. Vous pouvez aussi faire un article sur votre blog, si vous aimez bien écrire.
  3. Vous pouvez enfin, et c'est sans doute la meilleure option, envoyer une requête sur le site de Point de Contact dont le métier est de répertorier tout ce qu'il y a d'illicite ou de dégradant ou de frauduleux sur le Web (bon courage !) ou sur celui de Signal Spam, beaucoup plus orienté spam pour le coup (il suffit de copier coller le mail que vous avez reçu dans un champ, ou d'installer un plugin sur votre messagerie.

Et vous pouvez envoyer vos arnaques sur le blog de L'écrit du Cube qui se fera un plaisir de décrypter la source pour vous ; )

En tous cas, les commentaires sont là pour ça !

jeudi 15 décembre 2011

Un pti cube, un gros cube, toujours des p'ti cubes !

Quand on s'appelle Le Cube, on ne peut pas passer à côté de cette vidéo ! Du reste, c'est l'occasion de reprendre la rédaction sur ce blog, après 5 mois d'absence, assez occupé à gérer la refonte de celui de l'agence Web My Client is Rich.

En attendant, je vous propose de découvrir cet exceptionnel stop motion réalisé par l'artiste Steven Briand. La souplesse de ses gestes et la synchro du son en font une petite pépite à voir et revoir sans fin !


PROTEIGON from BURAYAN on Vimeo.

jeudi 7 juillet 2011

Arnaque, Free et référencement

C'est reparti !
Suite à mon article sur les arnaques Web, ou comment se référencer sur des requêtes particulières, ultra ciblées et répondant à une vague de demandes (suite à une opération de hacking, par exemple), me revoici pour une nouvelle arnaque Web !

Cette fois, c'est un mail qui arrive dans nos boîtes et non un SMS qui vous demande de vous rendre sur un site (qui vous demandera à son tour d'envoyer un SMS (payant)) dont je vais vous parler.

Un mail de votre Freebox !
L'arnaque est simple ! Vous êtes client chez Free.fr, et un mail envoyé par votre FAI vous demande d'actualiser vos informations (bancaires, en général). Le mail est bien fait (et le mal bientôt fait), il est envoyé par "Freebox mail" (mais sans adresse précise), s'intitule "Mettre à jour votre compte." et semble totalement administratif, anodin, inoffensif.

Dans le corps de texte, ce message : 

Bonjour Cher(e) client(e),
Cet email a ete envoye par L equipe free.fr pour vous informer que vous devez activez votre compte bancaire.
nous vous invitons a confirmer et mettre a jour votre compte bancaire aujourd'hui en cliquant sur le lien ci-dessous
Cliquez ici pour reglez votre compte
banque_probleme

Avec un lien...
Et c'est là que les plus avertis auront vu la supercherie. Quand vous passez sur un lien avec votre souris SANS CLIQUER (ce qu'on appelle le "mouse over"), l'adresse du lien apparaît en bas à gauche de votre navigateur. Là, vous découvrez immédiatement que le site vers lequel le mail de la Freebox vous envoie n'est pas celui de Free, mais un dénommé http://apacap.minorisa.org/misc/farbtastic/index.php (NE CLIQUEZ PAS !)



Le phishing : qu'est-ce que c'est ?
Ce site est un site de phishing. Si je cite Wikipedia "Le phishing est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. La technique consiste à faire croire à la victime qu'elle s'adresse à un tiers de confiance - banque, administration, etc. (ou donc votre fournisseur d'accès Internet) - afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc."

Méfiez-vous ! On vous l'a déjà dit 20 fois sans doute, mais ne divulguez jamais vos informations sur Internet, surtout auprès de sites qui vous paraissent louches. Même un peu.

J'espère que cet article vous aura été utile ! N'hésitez pas à laisser votre expérience en commentaire si vous avez connu des déboires à ce sujet : )

jeudi 12 mai 2011

Gagnez une montre Guess !

Dernière opération de l'agence Web My Client is Rich pour son client Planète Bijouterie, le concours qui remet les pendules à l'heure "Raconte la journée d'une montre" démarre aujourd'hui sur le Web.

Le principe du jeu-concours ? 
Les blogueurs doivent raconter la journée d'une montre (c'est le nom de l'opération), un sujet assez décalé qui devrait amener des résultats non moins surprenants.

De mon côté, je ne joue pas. Faisant partie du staff de l'une des sociétés organisatrices, je suis puni (buuuh !). Dommage, c'était là un bel exercice de rédaction, ça m'aurait fait marrer. Par contre, de votre côté, je vous invite à faire un tour sur le blog des montres de Dotter en cliquant ici ou sur sa page Facebook pour toutes les modalités. N'hésitez pas, vous pourriez gagner ça :


lundi 28 février 2011

Collecte des Restos du Cœur : on met la main à la pâte !

Point de conception-rédaction, de web ou de référencement dans ce qui suit.
Aujourd'hui, on parle solidarité, générosité et prise de conscience.

Vendredi 4 et samedi 5 mars, c'est la Collecte des Restos du Cœur.

Comme chaque année, il vous sera possible de donner des denrées après votre passage en caisse. Pas d'obligation de remplir le chariot, chacun donne ce qu'il veut/peut, et c'est toujours mieux que rien.
Pour être bénévole, ces jours là et/ou le reste de l'année, contactez Les Restos par région.


Si vous ratez ces 2 jours...

Allez faire vos courses chez Carrefour et/ou Carrefour Market entre le 16 et le 22 mars. Pendant cette période, 4 produits Danone en promo achetés = 1 repas offert aux Restos.


Amis blogueurs ou lecteurs de blogs, un article sur le sujet = 10 repas offerts.


Toutes les infos sont disponibles sur le blog de Danone. Envoyez ensuite le lien de votre billet à : blogueurs@restosducoeur.org
L'année dernière, ce relai-blog a permis d'offrir 16 675 repas. Nous n'avons pas le droit de faire moins bien, alors écrivez, faites tourner, partagez !


Pour rappel :




Nous n'avons aucune excuse pour ne pas agir.


Encore une fois, un simple paquet de pâtes, c'est déjà participer. Alors on ne se pose pas de questions, on passe à l'action !
Related Posts with Thumbnails