Skip to main content

3 - Le site : philosophie, organisation, problèmes...


[résolu] email suspect

Suisse
J'ai reçu plusieurs mails de contact at linuxmao.org avec le texte suivant:

mail écrit:
Plus de 20 connexions non réussies ont été faites.
Merci de visiter ce lien avant de vous re-connecter :

 attention
Suppression du contenu (utilisateur_anonyme)
Tu publie là des données privées ce n'est pas prudent 😬




Cet email me semble plus que suspect. D'après le lien, cela ressemble beaucoup à une tentative d'abuser de ma naïveté ou de mon manque d'attention qu'autre chose.
Salut
Si tu regarde bien la barre url tu verras que ça ne vient pas d'ici :lmao-test.####
Par contre as tu déja eut des soucis pour te connecter sur le site genre taper un mot de passe alors que c'est pas le bon?

Sinon tu ignore le message et tu te connecte "normalement"
Précision : l'email est donc valide et émis par
linuxmao.org/ ce n'est donc pas un email frauduleux .

"20 connexions non réussies ont été faites." ça c'est depuis que ton compte est créé
donc rien d'alarmant c'est une procédure standard .

Notes: quand tu as ce genre de message tu nous le fait parvenir en privé 😉
car dans ce cas de figure n'importe qui peut reprendre le contenu du post et s'en servir en ton nom.
Suisse
J'avais brouillé le mot de passe dans le lien. Quand au deuxième mot de passe, il ne correspond pas au mien.
Suisse
De toute façon ça marche pas. J'ai reçu deux messages de plus et j'ai cliqué sur le lien dans le dernier mail. linuxmao.org me répond:

Cette fonctionnalité est désactivée: validateUsers

Suisse
De plus, le fait que le message vienne de linuxmao.org ne veut rien dire. Il m'est déjà arrivé de recevoir des messages que venaient d'une de mes adresses mail mais que je n'avaient jamais envoyé. Il y a des champions qui peuvent te faire croire qu'un message vient d'où ils veuillent.
Hum!

Bon je vais t'expliquer
j'ai une copie du site actuel chez moi et
  • je t'affirme que la fonction qui envois un email système dans ce genre de situation est active
  • quand le système émet ce genre d'émail il joint un code de sorte à créer une signature
  • la fonction qui par contre n'est pas active c'est la validation par email:
celle qui fait que lorsque tu clique sur le lien tu as ce résultat : Cette fonctionnalité est désactivée: validateUsers

Donc si je t'explique cela c'est que
  • ici jusqu'à preuve du contraire on n'est pas sur le domaine de linuxmao 😉
  • si je ne suis pas certain de ce que j'avance je t'aurai dit "désolé je ne sais pas "

Bref ce n'est pas grave ignore simplement ce message et connecte toi normalement il n'y a pas de piratage ou quoi l'email est bel bien réel , valide en provenance de linuxmao.org

(j'ai moi même expérimenté la chose sur le premier site test avant de lancer l'upgrade du site ) 😀
Je te laisse passer le sujet en " résolut" ?
Suisse
Je ne mets pas en doute ce que tu dis. Simplement que c'est la première fois que je reçois un email de ce genre de la part d'un forum et comme je suis plutôt méfiant sur internet...

De plus, je ne vois pas très bien l'intérêt d'un tel message si la fonction liée au lien donné dans le message est désactivée (ce qui est une bonne chose). Un simple message mais sans le lien serait beaucoup mieux et beaucoup plus crédible. Voir un message privé interne au site.
Là par contre désolé mais je ne suis pas l'auteur de la configuration de l'époque ou ces fonctions ont été mises en place .
Pire j'étais sous windows .
Donc en effet ta méfiance est légitime, mais je ré-affirme que vu la configuration actuelle du site pour moi l'email est authentique.

Je n'ai pas les permissions d'agir sur le site actuel sinon je pourrai te prouver la véracité de mes propos.
Voilà!