Journal d'investigation en ligne
par Antoine Champagne - kitetoa

Et le Zipiz d'or du mois est attribué à...

Je trouve toujours rigolo, on ne se refait pas, d'aller voir de temps en temps à quoi ressemble le serveur sur lequel est hébergé la dernière tentative de phishing reçue dans ma boite aux lettres. Aujourd'hui, on m'annonce qu'EDF va couper si je ne paye pas sur le champ, via CB et un formulaire hébergé dans le serveur d'un forum http://arifkuyumcu.com situé, à priori, en Turquie.

Je trouve toujours rigolo, on ne se refait pas, d'aller voir de temps en temps à quoi ressemble le serveur sur lequel est hébergé la dernière tentative de phishing reçue dans ma boite aux lettres. Aujourd'hui, on m'annonce qu'EDF va couper si je ne paye pas sur le champ, via CB et un formulaire hébergé dans le serveur d'un forum http://arifkuyumcu.com situé, à priori, en Turquie.

Ni une ni deux, je me dis qu"il y a un fort potentiel de Lulz, je file sur le lien en question et commence à remonter l'URL jusqu'à la racine. Surprise ? Le site a été piraté... Mais pas par n'importe qui. Par "le roi des spameurs". Là, je me dis que l'on a affaire à un gagnant. Il va sans doute remporter le fameux prix Zipiz.

D'autant que, figurez-vous, la home piratée bouge toute seule dans mon navigateur. Je m'attends à quelque chose de grand et mes espoirs ne seront pas déçus.

Je regarde le code de la page et là, c'est fort. Très fort. Je vous paste ça :

<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"> <head> <meta http-equiv=Content-Type content="text/html; charset=windows-1252"> <meta name=ProgId content=Word.Document> <meta name=Generator...
Une info, un document ? Contactez-nous de façon sécurisée