Bonjour,
Ces temps-ci, le phishing Paypal est envahissant, j'en reçois jusqu'à plusieurs par jour.
Je réagis à cette discussion parce que les phishing Paypal deviennent de plus en plus soignés. Orthographe correcte, véritable logo Paypal... Ils ne demandent absolument pas de saisir quoi que ce soit par mail. Ils donnent juste un faux lien pour soi-disant aller se connecter sur son compte, mais le lien est truqué et ne renvoie pas vers Paypal.
Ils vont même jusqu'à indiquer dans le mail que "Paypal ne vous demandera jamais votre mot de passe" ou un truc comme ça, la mention habituelle.
Il n'y a qu'un indice qui les trahit : les lettre accentuées sont remplacées par des caractères d'échappement

Dans ce cas là, je transfère le mail à
spoof@paypal.frIl faut dire que Paypal reste une faiblesse du système Internet. Ma CB est enregistrée chez eux, et la simple connaissance de mon mot de passe suffit à vider mon compte ! (je signale aux admins du forum que ce n'est pas la peine d'essayer de craquer mon mot de passe, ce n'est pas le même

). C'est le genre de truc à ne pas taper sur un wifi public.
J'ai remarqué que parallèlement, les divers site de paiement en ligne par CB ont généralisé l'exigeance du code complémentaire à trois chiffres situé au dos. Ce qui est une bonne chose. Une photo de la carte est alors insuffisante pour effectuer des achats (photo que n'importe quel restaurant ou boutique peut obtenir en planquant un caméscope à téléobjectif dans un coin pour filmer l'appareil à carte bleue).
En tout cas, cela a une conséquence, c'est qu'il ne faut jamais utiliser le même mot de passe pour s'inscrire sur Paypal que pour s'inscire ailleurs. Un administrateur de forum peut, en récupérant la base des utilisateurs, craquer les mots de passe de ceux-ci, s'ils ne sont pas trop compliqués.
Trouver un mot de passe quand on a sa signature cryptée revient à essayer tous les mots du dictionnaire, et les trucs les plus courants, pour voir si sa marche. Un admin, s'il a la signature, n'a qu'à laisser tourner un programme qui essaie des milliers, voire des millions, de combinaisons par seconde.
Antant dire qu'un mot de passe du style "Jgfr54_çnUJ584fe5v5ez444gfrezaLGbjkbUIO54FCcddf54Fd8e79feg9gtgv1fC" est introuvable, même par un programme.