Je reçois un message de jeancharleskra@yahoo.fr qui dit "j.char de Piwigo.org vous a envoyé un message..." Il me propose de partager 45/50, les 3,5M$ laissés par Mr HAMINE HABDELKADER, avant son décès dans un accident d'avion.
Ce qui change un peu par rapport à d'autre spams de ce genre que j'ai déja reçus, c'est qu'il est écrit dans un francais correct.
Ca arrive souvent à partir de piwigo ?
Hors ligne
Bonjour,
j'ai bloqué l'utilisateur qui a fait cela.
C'est vraisemblablement un humain donc difficile de mettre un système en place.
A ma connaissance c'est la première fois depuis le forum FR et cela est arrivé également 1 fois sur le forum EN il y a un peux plus un an.
désolé pour ce message non désiré
Hors ligne
A priori, c'est donc un membre du forum, qui a exploité la fonctionnalité de "message privé" du forum sur une liste d'utilisateurs. Comme il a pu s'inscrire, ce n'est pas un robot (en considérant qu'on fait confiance au système de protection anti-robot lors de l'enregistrement).
Sur certains forums, j'ai constaté que la fonctionnalité "message privé" était bloquée pour les nouveaux membres, mais c'est vraiment très pénalisant pour ceux qui veulent légitimement envoyer des identifiants de connexion pour obtenir une aide sur leur galerie par exemple. Et rendre la vie pénible à une majorité d'utilisateurs pour éviter qu'un spammeur profite du système une fois par an, personnellement ça m'énerve.
Je n'ai pas trop d'idée pour éviter ce genre de fraude.
Hors ligne
Bidoumbit a écrit:
Je me suis inscrit il y a deux jours, ça m'a fait tout drôle de recevoir un spam dans les 24h suivantes :|
Il semblerait que ce soit les utilisateurs récemment enregistrés qui se soient fait spammé. Peut-être même juste la dernière page des utilisateurs récemment inscrits.
Hors ligne
Bidoumbit a écrit:
Je trouve ça vraiment déplorable de spamer via un site "externe" (Piwigo ou d'autres...).|
on est bien d'accord avec toi ;-)
Hors ligne
patfrwar a écrit:
je vous laisse investiguer pour trouver la faille
On la connaît, mais on ne sait pas comment bloquer ce genre de désagrément sans en provoquer un plus encore.
Hors ligne
Plus précisément, il n'y a pas de "faille", car c'est un humain qui a utilisé une fonctionnalité prévu du forum. Il l'a détourné et exploité de manière condamnable mais il n'y a pas à proprement parler de "faille".
J'ajoute pour rassurer les victimes que leur adresse email n'est pas compromise : l'émetteur ne la connaît pas.
Hors ligne
Et un de plus!!!! En effet je suis nouvel inscrit aussi!!!!
[Forum, topic 21465] Spam via piwigo.org???
Hors ligne