Nous sommes le Sam 21 Juin, 2025 00:33
Supprimer les cookies

[Résolu]phising la poste

Tout ce qui est un peu hors-sujet mais qui peut se partager...

Jeu 30 Août, 2007 10:19

Bonjour à tous,
voilà j'ai fait une commande qui me sera livré par la poste colissimo et ce matin faisant le suivi de ma commande, j'ai remarqué une chose plutôt bizarre
il existe deux sites internet colissimo avec une adresse différente: www.colissimo.fr et www.coliposte.fr
en cherchant sur google je suis tombé en premier sur coliposte.fr et en tapant mon code de suivi de commande et boom il ne trouve pas ma commande, ensuite un message apparait avec firefox qui me dit que le certificat de ce site est suspect.
Puis j'ai découvert le deuxième (colissimo.fr) qui lui connaît mon colis et je n'ai pas de message d'erreur.
Je soupçonne un site de phising, quelqu'un pourrait confirmer ?

Et du coup j'ai une question, comment on pourrait signaler ce mauvais site internet à tous le monde et faire en sorte que personne ne tombe dans le panneau ?
Dernière édition par grenth le Jeu 30 Août, 2007 10:37, édité 1 fois au total.
grenth

Messages : 18

Jeu 30 Août, 2007 10:25

bonjour,

je ne sais où tu es allé exactement, mais www.coliposte.fr est bien un site de La Poste, et non une imitation.
leto_2

Messages : 2305

Jeu 30 Août, 2007 10:30

a ok, ça m'a juste paru suspect parce qu'il ne connaissaient pas mon colis alors que sur colissimo.fr qui est exactement le même site il le reconnais et aussi à cause du message de firefox m'avertissant d'un problème de certificat, ça a juste attiré ma curiosité merci pour ta réponse.
grenth

Messages : 18

Jeu 30 Août, 2007 10:34

de rien, tu devrais éditer ton premier message pour rajouter [Résolu] dans le titre, afin de rassurer ceux qui tomberont sur ton sujet. :-)
leto_2

Messages : 2305

Jeu 30 Août, 2007 10:43

Pour te rassurer, si tu penses qu'un site est suspect, va sur le whois de la CNIL qui supporte la plupart des noms de domaines "top level domain" (.fr, .com, .net, .org, etc.)

Voici les résultats pour :
* colissimo.fr
* coliposte.fr

Voir aussi pour les .fr :
* colissimo.fr
* coliposte.fr
Cirdan

Messages : 313
Géo : Paris

Jeu 30 Août, 2007 12:37

Cirdan a écrit:Pour te rassurer, si tu penses qu'un site est suspect, va sur le whois de la CNIL qui supporte la plupart des noms de domaines "top level domain" (.fr, .com, .net, .org, etc.)

Absolument rien ne garantie l'authenticité des données du whois. On peut très bien mettre n'importe quoi si on veut. Baser une vérification sur quelque chose de non-fiable est quand même risqué
Tous les propos n'appartiennent qu'à leur auteur et n'engagent personne d'autre.
La liberté ne peut être que toute la liberté ; un morceau de liberté n'est pas la liberté. (Max Stirner), donc 4 CC sur 6 ne sont pas libres :-)
leviathan

Avatar de l’utilisateur
Messages : 1415

Jeu 30 Août, 2007 15:29

leviathan a écrit: Baser une vérification sur quelque chose de non-fiable est quand même risqué
Effectivement. J'ai peut être parlé trop vite. Cela doit être vrai pour les domaines non fr.

leviathan a écrit:Absolument rien ne garantie l'authenticité des données du whois. On peut très bien mettre n'importe quoi si on veut.
L'afnic, gérant les enregistrements .fr a tout de même des chartes de nommage et d'enregistrement pour éviter les usurpations.

Le nom du "propriétaire" peut être remplacé par "Ano Nymous" et son adresse par "anonymous@nowhere.xx.fr", c'est vrai. Je pense que si quelqu'un s'avise de s'inscrire sous le nom d'une entreprise telle que La Poste, cela ne passera pas au niveau de l'AFNIC dont la politique n'est pas d'être laxiste:
[url=http://www.afnic.fr/afnic/presentation/philosophie]L'AFNIC a toujours considéré le .fr et .re comme des ressources publiques devant être gérées en toute neutralité.
Elle s'efforce de faire de ces zones des sources de valeur ajoutée pour les utilisateurs, en termes de visibilité, de proximité et de confiance.[/url]

De plus, les DNS associés aux deux noms de domaines ci-dessus sont ns2.laposte.net et ns3.laposte.net. Des requêtes aboutissant à ces serveurs appartenant clairement à La Poste (bon, c'est vrai, il faut le savoir), cela peut tout de même permettre de vérifier un peu les choses...
Cirdan

Messages : 313
Géo : Paris

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit