imagecroco et imagequick : spam MSN déguisé en réseau social

Ceux qui utilisent MSN Messenger le savent : de nombreuses tentatives de spam, phishing ou installation de virus se font via la célèbre messagerie instantanée. Les plus vicieuses sont les propositions qui arrivent via vos contacts (sans pour autant que ces derniers les aient envoyé eux-mêmes). La dernière en date se répand à vitesse grand V ces derniers jours. Un lien apparait de la part d’un de vos amis sous la forme suivante :

pseudo.imagecroco.info ou imagequick.info, imagedino.info voire même imagecrisp.info (il peut même revêtir d’autres formes).

Le point commun entre ces liens est la présence du image et du .info. Dans tous les cas, vous arriverez sur cette page vous invitant à entrer vos login et mot de passe :

imagecroco

Comme dans 99% (100 % ?) des cas quand on vous demande ces informations, il ne faut bien sûr pas les fournir. Sous couvert de réseau social permettant de partager des photos, ce site récupère en fait les adresses de vos contacts pour mieux propager le spam… Aucun virus ne sera normalement installé, mais les conditions d’utilisation le précisent :  » »By using our service/website you hereby fully authorize TST Management, Inc to send messages of a commercial nature via Instant Messages and E-Mails on behalf of third parties via the information you provide us. » » Le service n’est en aucun cas lié à Microsoft. Si vous avez déjà entré vos informations d’identification, une seule solution : changer votre mot de passe et prévenir vos contacts.

Sujets liés :
13 commentaires
Commentaires (13)
  • Kévin

    Ouppss §

    J’ai été contacté par ce virus spammeur/phisheur et j’ai malencontreusement donné mon couple pseudo/pass, soit :: lolilol@kikoolool.fr et comme pass « die you sucker » 😀

    Plus sérieusement : au lieu de faire des chaines pour voir apparaitre un fantôme ou je ne sais quelle autre idiotie, les jeunes (j’ai 17 ans, pas 76 n’est-ce pas =p) devraient plutôt en prévenir que ce genre de menace pointe le bout de son nez.

  • Modérateur

    😀 J’aurais du essayer avec ces logs là aussi :-p

  • Piesto

    Pff, même pas marrant.
    Firefox me bloque leur page en m’avertissant qu’elle présente un danger potentiel. Et même en ignorant cet avertissement, je ne peux pas passer.

    Vive IE quand même (humour bien sûr) 😀

  • Modérateur

    😀 FF3 me le bloque aussi, pas FF2… Comme quoi il y a eu des améliorations 😉

  • Kyotoweb

    Je me demande quand même si le fait de marquer le message cité dans l’article dans leur TOS rend la chose légale; si oui, c’est a porte ouverte à toute les conneries du genre :s Car sans même envoyer de virus etc … ça viole bien quelque chose …

  • Modérateur

    @Kyotoweb => effectivement, pas sûr que çà soit très clair leur affaire… Et dans tous les cas à éviter !

  • Adri

    FF3 ne m’avertit de rien tout comme IE 7 alrs que j’ai les paramètres réglés normalement…

  • Unicornis

    C’est pas nouveau, même vieux.
    Il faut être une buse pour donner ses infos à n’importe qui (pour rappel ne communiquez JAMAIS une quelconque info en ligne et cela à qui que ce soit).
    Il faut être une buze pour utiliser Internet Explorer (Firefox avec adblock plus et no script vous protège pas trop mal)
    Il faut être une buze pour installer et utiliser windows live messenger à moins de vouloir être espionné par microsoft et aimer lire des pubs (des alternatives open source existent).
    Il faut être une buze pour croire bêtement tout ce qu’il y a sur internet et se servir d’un ordi sans connaissance.
    PS : pour la buze qui se plein que microsoft ne l’a pas avertie, c’est normal si tu ne t’es pas inscrit aux lettres d’information du labo microsoft.
    En résumé upgradez votre cerveau et aller prendre des cours sur la sécurité informatique. C’est pas qu’il n’est pas obligatoire d’avoir un permis pour utiliser un ordi qu’il ne faut pas s’informer sérieusement de la conduite à tenir.
    Y’en a des buzes ici qui vont sciemment risquer d’infecter leur machine en allant « tester » une adresse infectée.
    Y’a vraiment que l’univers et la connerie qui sont infinis !!!

  • BJC

    Il n’aime pas les buzes ce monsieur… et les triples buzes ? non parce que moi quand je lis un message avec autant de fautes d’ortho et de syntaxe, je ne suis pas loin de penser triple buze 😉
    Désolée Flavien, j’espère que ce n’était pas un copain à toi… mais ce matin j’ai oublié d’upgrader mon cerveau… et moi, la buze que je suis, je te remercie de ce billet de mise en garde. 😉
    Bonne journée à toutes les buzes de France et de Navarre !

  • Modérateur

    Les tentatives de phishing et autres détournements de comptes ne sont effectivement pas nouvelles. Après, tout le monde n’est pas égal en informatique, tout comme dans d’autres domaines. Évidemment, FireFox est beaucoup mieux qu’Internet Explorer. Mais rappelons quand même qu’IE rassemble encore les deux tiers des utilisateurs. Évidemment, donner ses identifiants ne doit jamais être fait. Mais pour celui qui n’a pas une grande habitude des réseaux sociaux ou des services en ligne… Oui, il y a des alternatives sérieuses à MSN Messenger. Mais sont-elles vraiment si répandues chez les non-geeks ?

    Après, de là à traiter les gens de triples buzes et à leur demander d’upgrader leurs cerveaux… Soyons un peu tolérants avec les personnes qui ne sont pas familières avec Internet !

  • BJC

    Oups ! j’espère que je ne t’ai pas faché avec mon « triple buze »… c’était de le l’auto dérision… parce que perso, je me range du côté des buzes, peut être même du côté des triples 🙁

  • Modérateur

    BJC => je ne m’adressais pas à toi 😉

  • BJC

    Ouf ! j’ai eu peur… Non parce que c’est moi qui parlais de triple buze, lui il avait des buzes simples (c’est comme pour les glaces 😉 )

Ajouter un commentaire

Votre adresse email ne sera pas publiée.

Visuel enquête Visuel enquête

Community managers : découvrez les résultats de notre enquête 2025

Réseaux, missions, salaire... Un webinar pour tout savoir sur les CM, lundi 29 septembre à 11h !

Je m'inscris

Les meilleurs outils productivité