Un service d'envoi de faux mails de l'Hadopi crée la panique

Guillaume Champeau - publié le Jeudi 06 Mai 2010 à 16h26 - posté dans Société 2.0

Si vous recevez un "message du gouvernement français" adressé de la part de l'Hadopi... ne paniquez pas. Il s'agit d'un faux, qui montre cependant l'un des risques de la riposte graduée.

Le problème avait été soulevé déjà par l'opposition lors des débats sur la loi Création et Internet au Parlement. Si l'Hadopi envoie des e-mails aux abonnés pour les avertir de l'usage de leur accès à Internet à des fins de piratage, et pour les menacer de poursuites en cas de récidive, des personnes mal intentionnées pourraient facilement se faire passer pour l'Hadopi et envoyer des mails de phishing plus vrais que nature.

Plusieurs lecteurs nous préviennent depuis ce matin de la réception de courriels dont l'objet s'intitule "Message du gouvernement Français à Madame/Monsieur XXXXXXXX". Le message se veut être un "premier avertissement" envoyé par l'Hadopi suite à la "la détection de connexions et de transferts de données protégées sans autorisation ni licence associée".

Bien évidemment, il ne s'agit pas de vrais mails de l'Hadopi, puisque celle-ci n'a pas encore ni les outils techniques ni les moyens juridiques d'envoyer ses premiers avertissements. Ca ne se fera au plus tôt qu'en juin, et très probablement plus tard encore.

Le message est en fait envoyé depuis le service Mask-Mail.com, qui propose un formulaire permettant de saisir le nom de sa victime, une date de téléchargement supposée, et une adresse de destinataire. "Mask-Mail n'enregistre absolument aucune information personnelle. Ce site est 100% anonyme", précise le service (ce qui n'engage que ceux qui le croient).

Une fois envoyé, le mail reçu par la victime depuis un serveur hébergé par OVH est personnalisé d'après le modèle suivant :

De :
Date: xxx
Objet : Message du gouvernement Français à Madame/Monsieur XXXXXXXX
A : la@victime.com

Ceci est un message du ministère de la culture, merci de le lire en entier.

Madame, monsieur XXXXXX, en application de la Loi Création et Internet et de la Haute Autorité HADOPI, vous recevez cet e-mail qui fait foi de 1ER AVERTISSEMENT.

Cet e-mail vous a été envoyé par la Commission de Surveillance des Échanges Numériques, suite à la détection de connexions et de transferts de données protégées sans autorisation ni licence associée.
L'acte frauduleux a été commis le XX/XX/XXXX à xxHxx environ.
Ceci est votre PREMIER AVERTISSEMENT. Vous ne serez donc aucunement sanctionné pour cet acte de fraude. Attention, en cas de récidive de nouvel échange sans autorisation (ni licence correspondante) de données protégées, le Comité d'Application de Sanction de la Haute Autorité HADOPI se verra dans l'obligation de sanctionner votre acte de récidive.

Vous n'avez pas la possibilité de contester le PREMIER AVERTISSEMENT.

-------------
Si vous n'êtes pas Madame/Monsieur XXXXXXXX, veuillez ignorer cet e-mail.

Veuillez agréer l'expression de mes sentiments respectueux.

Haute Autorité pour la diffusion des oeuvres et la protection des droits sur Internet.

Le service en l'espèce n'est pas mal intentionné. Il s'agit simplement d'une mauvaise blague, qui pourrait d'ailleurs se retourner contre son auteur. Il n'ajoute aucun lien vers un quelconque site Internet inventé qui convaincrait par exemple ses victimes de dévoiler des informations personnelles. Mais on imagine assez vite que le modèle pourrait être imité par de véritables escrocs.

Confrontée à la question, Christine Albanel avait en son temps évité de répondre. Elle avait néanmoins répondu sur le risque de voir les mails de l'Hadopi refoulés parmi les spams : "Je ne vois pas quel éditeur de logiciel anti-spam créera un logiciel pour faire obstacle aux messages de la Hadopi", avait-elle avancé.

Publié par Guillaume Champeau, le 6 Mai 2010 à 16h26
 
 
38
Commentaires à propos de «Un service d'envoi de faux mails de l'Hadopi crée la panique»
 

1
2
Et pour connaître la source de l'information qui n'a bien sûr pas été cité, ça se passe ici :
http://www.kysban.fr...essemblait-a-ca

Merci de jeter un oeil à mon article paru hier matin. ;)
Le "service" était attendu, mais bon sang, le site est truffé de fautes d'orthographes aussi grosses que les failles de l'HADOPI !
Merci pour ton lien que je vais aller voir, mais tu imagines bien que nous avons été alertés par beaucoup de lecteurs (dont un à qui nous avons demandé le header pour trouver Mask-Mail).
ça y est, ça commence, et cela ne fait que commencer....
Kad Redal : je n'ai rien contre vous, je suis juste un peu tendu parce que je venais de voir juste avant que l'info était passé sur Clubic, relayé par PC INpact et reprise par univers freebox. J'ai rien contre Numerama, et je les cite très souvent dans mes articles. :-)
yes faut faire joujou
Tout n'est que une illusion sur internet quesque on va rire. Enfin sauf pour les pauvre bougres qui vont se faire avoir par de vrai escrocs.
Tiens, c'est marrant, je m'étais aussi posé la question hier: ne serait-il pas rigolo de monter un service de ce type? Bon, ben voilà: ça, c'est fait...


Prochaines étapes: le virus qui installe discrètement un client p2p sur l'ordi de la victime et se met à télécharger la discographie de Johnny, le virus qui envoie à la victime un mail de déconnexion pour téléchargement illégal (avec les compliments du gouvernement) juste avant de couper définitivement le net, et j'en passe. Je sens qu'on va bien rigoler...
Kysban, le 06/05/2010 - 16:37
Kad Redal : je n'ai rien contre vous, je suis juste un peu tendu parce que je venais de voir juste avant que l'info était passé sur Clubic, relayé par PC INpact et reprise par univers freebox. J'ai rien contre Numerama, et je les cite très souvent dans mes articles. :-)

Envoie moi tes articles, ça sera plus sûr ;-) On cite toujours avec plaisir nos sources.
c'est quoi le mail de lefebvre déjà ?
C'est courageux pour le concepteur, mais totalement kamikaze.
Je pense qu'il aura un lourde amende, c'est interdit d'envoyer un mail en se faisant passer pour quelqu'un d'autre.

C'est exactement comme se déguiser en policier, ou simplement faire croire qu'on en est un... c'est très facile, et c'est très severement puni par la loi...

Quand au titre de la news... comme d'habitude, du grand art le "crée la panique"... c'est vraimeent ecrire n'importe quoi pour mettre de l'eau a son moulin....
kerabera, le 06/05/2010 - 17:00
c'est quoi le mail de lefebvre déjà ?

:D
Si il n'est pas en France ou même en Europe, il risque quelques chose comme il n'a fait aucun vol d'information ??
Les faux mails, je me les envoie moi-même ! Et comme je suis un rebelle, quand je les reçois, je les met à la poubelle. :p
MattCoalman, le 06/05/2010 - 17:13
C'est courageux pour le concepteur, mais totalement kamikaze.
Je pense qu'il aura un lourde amende, c'est interdit d'envoyer un mail en se faisant passer pour quelqu'un d'autre.

C'est exactement comme se déguiser en policier, ou simplement faire croire qu'on en est un... c'est très facile, et c'est très severement puni par la loi...

Mince et Laurent Baffie qui n'est toujours pas en prison ....

http://media.paperbl...licier-L-1.jpeg
Je ne suis que les grandes lignes de cette superbe creation qu'est l'hadopi...! Je pense meme que cette question a deja ete soulevée, mais si on utilise pas la messagerie de son FAI, ou recoit on les mails ?
D'ailleur ,je suis chez free et si je me trompe pas, il n y en a pas ..
Je suis loin d 'etre une bete en informatique dsl lol
Merci
MattCoalman, le 06/05/2010 - 17:13
C'est courageux pour le concepteur, mais totalement kamikaze.
Je pense qu'il aura un lourde amende, c'est interdit d'envoyer un mail en se faisant passer pour quelqu'un d'autre.

C'est exactement comme se déguiser en policier, ou simplement faire croire qu'on en est un... c'est très facile, et c'est très severement puni par la loi...
C'est vrai. Sauf que c'est plus facile à anonymiser. En prenant un hébergement à l'étranger, c'est fini, les mails arrivent de l'étranger, la France ne peut pas poursuivre...

Les officiels du gouvernement ne peuvent que demander un retrait du contenu.

En l'occurrence, le site est hébergé en France, donc ça enlève cette manière de contourner, mais il y en a beaucoup d'autres.
moi64, le 06/05/2010 - 17:37
Je ne suis que les grandes lignes de cette superbe creation qu'est l'hadopi...! Je pense meme que cette question a deja ete soulevée, mais si on utilise pas la messagerie de son FAI, ou recoit on les mails ?
D'ailleur ,je suis chez free et si je me trompe pas, il n y en a pas ..
Je suis loin d 'etre une bete en informatique dsl lol
Merci
Si, free donne une adresse email, et je crois qu'ils demandent une adresse supplémentaires.

Il n'est nul besoin de la consulter par contre. Effectivement, si ton FAI n'a pas ton adresse, en principe, les mails ne peuvent pas arriver :)
munrau, le 06/05/2010 - 17:32
MattCoalman, le 06/05/2010 - 17:13
C'est courageux pour le concepteur, mais totalement kamikaze.
Je pense qu'il aura un lourde amende, c'est interdit d'envoyer un mail en se faisant passer pour quelqu'un d'autre.

C'est exactement comme se déguiser en policier, ou simplement faire croire qu'on en est un... c'est très facile, et c'est très severement puni par la loi...

Mince et Laurent Baffie qui n'est toujours pas en prison ....

http://media.paperbl...licier-L-1.jpeg
Ok, fait la meme chose sans caméra, on verra
C'est courageux pour le concepteur, mais totalement kamikaze.
Je pense qu'il aura un lourde amende, c'est interdit d'envoyer un mail en se faisant passer pour quelqu'un d'autre.

C'est exactement comme se déguiser en policier, ou simplement faire croire qu'on en est un... c'est très facile, et c'est très severement puni par la loi...

Quand au titre de la news... comme d'habitude, du grand art le "crée la panique"... c'est vraimeent ecrire n'importe quoi pour mettre de l'eau a son moulin....

il a qu'à dire que c'est pour une caméra cachée...

1
2
Télécharger
Swapper
Courrier email - Echange de fichiers multimédia en privé
 
Free Registry Defrag
Disque dur - Défragmentation simple et gratuite
 
AudioMulch
MAO (Musique) - Studio Virtuel pour windows
 
TrueCrypt
Cryptage - Crypter et protéger facilement un fichier
 
Amora
Personnalisation - pack d'icônes
 
Mai 2010
 
Lu Ma Me Je Ve Sa Di
26 27 28 29 30 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31 1 2 3 4 5 6
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC