Chaud devant...

Publié le par Zanspi

Une information toute chaude, comme les patates.

Non, je ne reviendrais pas sur l'événement de la journée, à savoir : la censure du texte de l'Hadopi par le conseil constitutionnel.


Cette information c'est une petite découverte en allant sur ce site ce matin : ilarrivechezorange.com
Il permet de réserver l'iphone 3G qui doit bientôt sortir.
Le problème est que ce site est détecté par mes outils comme faisant du phishing.


J'ai contacté une personne travaillant chez Orange : plus d'infos dans la journée...



MAJ : 13h44
Après quelques recherches, notamment en passant par whois, il apparaît que le nom de domaine ilarrichezorange.com a été acheté par la société Uniteam, qui travaille dans le commerce et le marketing (notamment avec Orange).
Ce site ne serait donc pas un site faisant du phishing (c'est d'ailleurs bien pour ça que j'ai pris toutes les pincettes adéquates).
Il serait maintenant intéressant de savoir pourquoi, Netcraft, Firefox et les autres détectent une erreur ?

MAJ : 14H26
Un petit passage par la politique anti-phishing de Mozilla (made by Google), m'en apprend plus sur le "problème". Je soupçonne l'un des partenaires de Google et de StopBadware d'avoir indiqué ce site comme faisant parti des sites de phishing potentiels.

MAJ : Vendredi 12 Juin 09H16

Aujourd'hui, même topo.
Google indique le site comme faisant du phishing.
GoogleSafeBrowsing lui, n'indique aucun problème.
Enfin, il existe un site miroir de celui-ci qui n'est pas considéré comme faisant du phishing.
D'après les informations venant d'Orange : ilarrivechezorange est bien un nom de domaine qui a été acheté pour leur campagne de pub. Il semblerait donc que quelqu'un est alerté Google à tord sur la compromission de ce site.
A suivre...

MAJ : Vendredi 12 Juin 11H20
Je viens de recevoir un mail, me remerciant et me confirmant que le problème va être traité.
Il s'agirait bien d'une campagne de phishing (mais selon les autres infos, cette campagne serait orchestrée par Orange même :) ).

MAJ : Vendredi 12 Juin 11H24
Après vérification sur ce site, le lien a été modifié et correspond à celui que j'ai donné plus haut (le miroir qui fonctionne). Orange a donc changé la redirection vers un site qui se termine cette fois par orange.fr.
Il y'a donc bien eu un problème: phishing volontaire ou pas de la part d'Orange, vrai phishing (car la page ilarrivechezorange déconnectait les utilisateurs connectés...vol de cookie de session ?), bref, il y'a bien eu cafouillage.
Peut-être aurais-je le fin mot de l'histoire...

Commenter cet article