Août 2009.
Simplement suspect à la réception.
Devenu ARNAQUE à l'analyse.
Voici le message reçu :

Pourquoi "simplement suspect" à la réception ?
1/ la bande blanche, dans la capture d'écran ci-dessus, masque le nom de l'expéditeur qui est une de mes connaissances de longue date (une trentaine d'années); l'adresse email de l'expéditeur est bien celle qu'Alain utilise habituellement pour m'envoyer des messages -> cela devrait théoriquement être une message "normal".
2/ Mais :
- le destinataire est "aucun" -> nous verrons les "headers" plus tard mais cela me met la puce à l'oreille car ce n'est pas le style d'Alain
- Alain me tutoye et commence en général ses messages par "Cher J..." ou "Bonjour J..."
Headers (extraits et commentaires)
Return-path: <[removed]@hotmail.com>
: adresse habituelle d'Alain, OK
X-Spam-Score: 1
Received: from col0-omc3-s4.col0.hotmail.com (unverified [65.55.34.142]) by
[le serveur email de notre domaine]
(Rockliffe SMTPRA 9.0.1) with ESMTP id <B0013130018@[removed]>
for <[notre adresse habituellement utilisée par
Alain pour nous joindre, OK]>;
Thu, 6 Aug 2009 09:46:21 +0200
Received: from COL120-W21 ([65.55.34.135]) by col0-omc3-s4.col0.hotmail.com with
Microsoft SMTPSVC(6.0.3790.3959); Thu, 6 Aug 2009 00:43:35 -0700
Message-ID:
<COL120-W21D5180194E29BAAC931CAD70A0@phx.gbl>
Return-Path: [removed]@hotmail.com
Content-Type: multipart/alternative;
boundary="_3edfa5cc-6b64-40d9-a431-12fa9c037ffc_"
X-Originating-IP: [41.189.39.53]
From: Alain [removed]@hotmail.com>
Subject: Urgent Urgent Urgent peu dans le style
d'Alain
Date: Thu, 6 Aug 2009 08:43:35 +0100
Importance: Normal
MIME-Version: 1.0
Bcc:
X-OriginalArrivalTime: 06 Aug 2009 07:43:35.0737 (UTC)
FILETIME=[9AC3A290:01CA1669]
Received: from COL120-W21 ([65.55.34.135]) : c'est bien une adresse IP de Microsoft (Hotmail)
X-Originating-IP: [41.189.39.53] : African Network Information Center - Cyber City - Ebene - Mauritius - Ebene, MU
Selon Neotrace :

Selon un Network Scanner :

Selon ip2location.com :
![]()
Correspondant au corps du message d'Alain "mon voyage sur l’Afrique" mais cela reste vague.
Et Alain aurait écrit "mon voyage en Côte d'Ivoire" et non "sur l'Afrique" (qui est du petit-nègre)
Ce qui est bizzarre, c'est que ce message ne me fournit aucune coordonnée pour effectuer un virement.
Un coup de fil à Alain : il est à Bruxelles !
Mesure à prendre : changer du pass du compte d'Alain ... mais ...
... le pirate l'a déjà fait -> Alain n'a plus accès à son compte @ hotmail !
Il ne reste plus qu'à trouver comment supprimer/récupérer un compte hotmail auquel on a plus accès ?


Ce compte a été ouvert il y a plus de 10 ans.
Ne disposant pas des informations nécessaires à la procédure Web qui ont été modifiées par le pirate, ...
... Alain téléphone à Microsoft Belgique : même refus suite à une authentification non réussie.
-> plainte à la police communale qui transfère à la CCU.
... en cours ...
Note : on retrouve ce message intégral répertorié sur Internet : "arnaque nigériane" ou "fraude 4-1-9" ou "scam 419"

-> Western Union : un classique

La suite : http://www.romancescam.com/forum/viewtopic.php?t=18975
Ma Fille a connu ce type d'arnaque en 2006 : http://www.vinosoft.be/skoda.htm
- Virus archives 2006 :
Africnic, Win32/Surila.X
& Win32/VB.NEI
- Virus archives 2006 : Wanadoo, Win32/Bagle.gen.zip worm
- Virus archives 2006 : Win32/Mydoom.R worm
![]()
- Spam
![]()
- Malwares archives : 2006 - 2007 - janvier 2008 - jusque mi-aôut 2008
- Malwares 2009C - 2009E - Phishing 2009C - Trojan.Downloader.Agent.aaar sous Se7en Beta

- Hardware : pacher
- Software : pacher
Exemples de mai 2009 -> http://www.kine-online.com/malware2009e.htm
Phishing "aggravé" : la simple visualisation d'un faux message de Paypal infecte l'ordinateur : mars 2009
Une attaque de secure.softsales-discount.com & updvms.cn -> PC devenu inutilisable : juillet 2009
Un site "tout ce qu'il y a de plus officiel" [National Pharmaceutical Control Bureau] ... et pourtant (juillet 2009)
Un exemple typique d'infiltration malgré la surveillance du PC par un Symantec Antivirus (à jour) : juillet 2009

Plan du site de nos tests :
Configurations analysées/rapportées et/ou testées en 2009 :
![]()
- testés en 2009 : des ordinateurs récents : 2008-2009
- testés en 2009 : des PC's de deux à trois ans de cave : machines de 2006 et de 2007
- testés en 2009 : des PC's de quatre à cinq ans de cave : machines de 2004 et de 2005
- testés en 2009 : des PC's de six à sept ans de cave : machines de 2002 et de 2003
- testés en 2009 : des PC's de huit à neuf ans de cave : machines de 2000 et de 2001
![]()
- une machine "multi-OS", représentative de nos montages du début du Vintage 2008
- un PC de test (sous XP et Seven Beta) "Blue AMD-2001 on ASUS-2003"
-
notre premier PC était un 8086 (XT) : 0,029 million de transistors
![]()
- résumé de nos tests 2007-2008 sur les disques durs, les processeurs, et les mémoires
- divers : tests complémentaires (disques externes, USB - USB7beta) - ATTO - HARDINFO
- référence : après 5 ans de service, la probabilité de défaillir augmente de manière très significative
Configurations analysées/rapportées et/ou testées en 2007-2008 :
![]()
- testés en 2007-2008 : des PC's de moins de deux ans d'âge (jusque 582 millions de transistors, Q6600) :
ordinateurs construits en 2006 et 2007 ou au cours du premier semestre 2008 ou au cours du deuxième semestre 2008
![]()
- testés en 2007-2008 : des PC's de deux à quatre ans de cave : machines de 2005 et de 2004 (jusque 230 millions de transistors, D 830)
- testés en 2007-2008 : des PC's de quatre à six ans de cave : machines de 2003 et de 2002 (jusque 55 millions de transistors, P4 2.6)
- testés en 2007-2008 : des PC's de six à huit ans de cave : bécanes de 2001 et de 2000 (jusque 42 millions de transistors, P4 1.5)
![]()
- testés en 2007-2008 : des ancêtres, du millénaire passé
- testés en 2007-2008 : deux PC's représentatifs de la génération VinoSoft Computers 2002 : 1 - 2 (devenus "machines de test, "CT" & "RIMM")
- Apple MacMini, MacMini 2.1, MacBook 2.1 & MacPro 3.1 (Windows) : 2006-2008
(jusque 820 millions de transistors, E5462)

- un
essai "Peux-t-on se fier à un indice pour comparer la convivialité des PC's ?"- un test "PassMark Performance" : passage du P4 au Quad
- récapitulatifs des tests 3DMark06 - 3DMark03 - PCMark05
- Microsoft indices : WEI59 de Vista - WEI79 de Seven RC & Beta
- Microsoft Se7en, nos premiers tests : 7Beta - 7RC1
- Terminator sous Seven RC - Seven RC on Mac Mini
![]()
- "Gamer's Station" : 2008 (Atem)
- "Gamer's Station" : 2006 (Kentucky - sous Seven-RC)
![]()
- Divers : Laptop 2002 XE3 - HP Certified Vista Capable Notebook 2006 Pavilion - Medion - E2160 overclock
- Divers : un P4 en Vintage 2002 (http://www.kine-online.com/barcelone.htm - http://www.kine-online.com/vista-sp1barcelone.htm)
- Divers : PeaceKeeper - ADSL 1 - 2 - 3
![]()
- Exemples de configurations : du premier semestre 2006 - du deuxième semestre 2006 (FSX) - de la mi-2007 (bureautique) - de fin 2007
- P5B-MX, août-septembre 2008 : http://www.kine-online.com/mco/p5b-mx-2008h.htm - http://www.kine-online.com/p5b-mx-soziale.htm
- Archives : pilotes d'un portable ... http://www.kine-online.com/easynote3705.htm - mémoires http://www.kine-online.com/LD-Technology.htm
La suite (2010 - ... ) : cfr notre sommaire général
à mon Adorable Puce Nath Kiné-online.com - VinoSoft PC Trading Selection Computers Brussels Bruxelles Europe [Kentucky@1140 & Montana@1140] - Tous nos transports par BMS Delivery - Serrurerie, une seule adresse : Symulak - Internet : hébergement et stratégies marketing (Boberlin.BE, Benjamin Bobon) - Artistes Peintres : Michèle Kumps & Jacques Kumps - Auteur Compositeur de musique celtique : Alain Herickx - VinoPlanet - VinoWeb - Amis des Oiseaux : Charlotte Webmaster - Elevage familial de bergers belges : les loups de la nuit (à Lillois; dressage à Molenhof) - MBTronics.com (composants électroniques) - Antivirus en ligne (web-antivirus) - safeweb.norton - mywot.com (Web Of Trust).

NE L'ARRÊTEZ PAS !
Cet homme marche autour du monde pour la mucoviscidose. Permettez lui d'atteindre sa destination.
Ayez une pensée pour tous ceux qui sont affectés
par cette terrible maladie.
Il parcourt le monde, par courriel ou de page
Web en page Web. Faites-le
suivre afin qu'il y parvienne !