OVH Community, your new community space.

suite: les =?ISO-8859-15?Q?impay=E9es=2C?= le Maroc, le phishing et les proxy


torpado
10.09.2008, 10.14
Buongiorno,

Da venerdì, inviamo le lettere di convalida ai nostri clienti.
Si tratta di ordini dei nuovi clienti, ma anche dei vecchi clienti (dipende dall'ordine e dall'individuazione di un'anomalia nell'ordine, ad esempio l'IP non è in Francia, ecc. ecc., 140 regole).
Non si tratta di individuazione di hackers ma di un controllo che realizziamo in modo permanente. Fino a venerdì nel caso di un'anomalia nell'ordine, il pagamento era bloccato fino alla convalida di questo da un umano. Questo poteva prendere fino alle 24. E dunque ritardare gli ordini di alcuni vecchi clienti (e tutti i nuovi). Una volta che il codice della lettera è convalidato dal cliente, tutti gli ordini seguenti sono trattati senza ritardo. Questo servizio sarà proposto a tutti i clienti, noi invieremo le lettere a tutti nelle prossime settimane.
Un bottone nel manager sarà aggiunto oggi oppure domani per forzare la convalida.

Grazie a queste convalide per lettera, vediamo una dimensione molto importante del numero di ordini passati da hackers (ed i pagamenti con CB rubate). Generalmente, abbiamo avuto tra 20 e 50 insoluti al giorno. Dall'utilizzo degli SMS, siamo a poco più di 10. E dall'inserimento della lettera, 2-4 al giorno.
Questa notte, noi non ne abbiamo avuto nessuno! Nella giornata, incontriamo ancora alcuni tentativi di pagamenti con le carte bancarie rubate, ma la convalida con la lettera blocca completamente questi pagamenti. Siamo dunque molto vicino allo scopo.

Abbiamo appena sbloccato il Marocco. Ormai i clienti del Marocco possono nuovamente accedere al nostro dominio ed al manager.

Les hackeurs si attaccano ormai ai clienti d' Ovh. Infatti, questa notte una nuova email di phishing riguardante Ovh è stata inviata ad alcuni dei nostri clienti. La pagina di phishing è stata disattivata. Si tratta dello stesso metodo di phishing che per le banche o il paypal: la pagina con i colori di Ovh vi chiede i codici d' accesso al manager. Non dovete mai digitare il vostro login e la parola d'ordine se non su https://www.ovh.com. Il sito è autenticato con un certificato SSL che vi garantisce que si tratta di Ovh. Se vi chiedono i codici d' accesso su una pagina in http:// (semplicemente e senza S in http), non lo fate sotto nessun pretesto.

In seguito alla chiusura di circa 350 server che gli hackers hanno ordinato nel periodo tra giugno ed il mese di agosto, gli hackers hanno meno risorse tecniche per abusare su Internet. Ormai, utilizzano server proxy. Alcuni (rari) clienti propongono dei servizi di proxy. In caso d'individuazione di una frode effettuata a partire da un server Ovh (che quello sia proxy o non), questo servizio è disattivato ed il contratto sospeso. Se avete uno proxy, un TOR sul vostro server che proponete, sul vostro server, vi invitiamo a chiuderlo. Nel caso contrario, sospenderemo il server (vedere tutti i server che avete da Ovh) e il contratto. Questo tipo di servizio è un pericolo ed un'insicurezza per la nostra rete e, rispettando il nostro contratto, adotteremo le misure necessarie per assicurare al massimo la nostra rete anche a quel livello. Siamo estremamente determinati a bloccare tutte le forme di abuso che provengono dalla nostra rete, costi quel che costi e indipendentemente dal numero di server che si dovrà sospendere. Non scherziamo con l'insicurezza su Internet e non esitiamo sui metodi.
Grazie della vostra comprensione.

Amichevolmente
Octave

oles@ovh.net
10.09.2008, 08.32
Bonjour,
Depuis Vendredi, nous envoyons les lettres de validation à nos clients.
Il s'agit de commandes de nouveaux clients, mais aussi pour les anciens
clients (ça dépend de la commande et de la détection d'une anomalie dans
la commande, par exemple les IP ne sont pas en France, etc etc, 140 réglés).
Il ne s'agit pas de détection de hackeurs mais d'un contrôle que nous réalisons
en permanence. Jusqu'à Vendredi en cas d'une anomalie dans la commande, le
paiement était bloqué jusqu'à la validation du paiement par un humain. Ceci
pouvait prendre jusqu'à 24 heures. Et donc retarder les commandes de certains
anciens clients (et tous les nouveaux). Une fois que le code de la lettre
est validé par le client, toutes les commandes suivantes sont traitées sans
délai. Ce service là sera proposé à tous les clients dans la mesure où nous
allons envoyer les lettres à tous les clients dans les semaines à venir. Un
bouton dans le manager sera implémenté aujourd'hui ou demain afin de forcer
la validation.

Grâce à ces validations par lettre, nous voyons une dimension très importantes
de nombre de commandes passées par les hackeurs (et les paiements avec les
CB volées). Généralement, nous avons eu entre 20 et 50 impayées par jour.
Depuis le SMS, nous en sommes plus qu'à 10. Et depuis la lettre, 2-4 par jour.
Cette nuit, nous n'en avons eu aucun ! Dans la journée, nous rencontrons
encore quelques tentatives de paiements avec les cartes bancaires volées,
mais la validation par la lettre bloque totalement ces paiements. Nous sommes
donc très près du but

Nous venons de débloquer le Maroc. Désormais les clients de Maroc peuvent
à nouveau accéder à notre site et au manager.

Les hackeurs s'attaquent désormais aux clients d'Ovh. En effet, cette nuit
un nouveau email de phishing concernant Ovh a été envoyé à certains de nos
clients. La page de phishing a été désactivée. Il s'agit de la même méthode
de phishing que pour les banques ou le paypal: la page au couleurs d'Ovh
vous demande les codes d'accès au manager. Vous ne devez en aucun cas
saisir votre login et le mot de passe QUE sur https://www.ovh.com. Le site
est authentifié avec un certificat SSL qui vous garantit qu'il s'agit bien
d'Ovh. Si on vous demande les codes d'accès sur une page en http:// (simplement
et sans le S dans http), ne le faites pas sous aucun prétexte.

Suite à la fermeture d'environ 350 serveurs que les hackeurs ont commandées
dans la période entre le Juin et le mois d'août, les hackeurs ont moins de
ressources techniques pour abuser sur l'Internet. Désormais, ils utilisent les
serveurs proxy. Certains (rares) clients proposent de services de proxy. En
cas de détection d'une fraude effectuée à partir d'un serveur chez Ovh (que
ça soit le proxy ou pas), ce service est désactivé et le contrat suspendu.
Si vous avez un proxy, un TOR sur votre serveur que vous proposez sur votre serveur
nous vous invitons de le fermer. Dans le cas contraire, nous allons suspendre
le serveur (voir tous les serveurs que vous avez chez Ovh) et suspendre le
contrat. Ce genre de service sont un danger et une insécurité pour notre réseau
et, en respectant notre contrat, nous allons prendre les mesures nécessaire
pour sécuriser au maximum notre réseau à ce niveau là aussi. Nous sommes extrement
déterminés à bloquer tout forme d'abus qui proviendrait de notre réseau, coût
que coût et quelque soit le nombre de serveurs qu'on aura à suspendre. On ne
rigole pas avec l'insécurité sur l'Internet et on n'hésite pas sur les moyens.
Merci de votre compréhension.

Amicalement
Octave