Buy airplane ticket Online

Une belle approche visant spécifiquement les gens voyageant (donc probablement un peu plus riche que la moyenne ) a fait récemment son apparition…

Ils vous remercient d’avoir soi-disant utiliser leur service en ligne de réservation de billets d’avions à partir de leur site web… soit : « Buy airplane ticket Online » ou « Buy flight ticket Online ».

Buy airplane ticket Online




Les courriels sont en général en provenance de Dirk Harmon, AirTran Airways ou de Richard Lee, US Airways. Mais je parie que nous allons en recevoir plein de diverses sources…

Il y a évidemment un fichier compressé .zip attaché au courriel. Ne l’ouvrez pas. Il contient définitivement un virus… probablementun ver (worm) qui infectera votree ordinateur. Veuillez tout simplement supprimer le message au complet. Ils vous incite à ouvrir le fichier attaché en vous indiquant qu’il contient votre billet d’avion et votre recu de carte de crédit. Il n’est PAS nécessaire de vérifier… ne soyez pas dupes !

Voici un exemple de ce courriel :

Subject : E-ticket#4186675573

Dear Gentlemen,
Thank you for using our new service « Buy flight ticket Online » on our website.
Your account has been created:

Your login: rambitnn@rambit.qc.ca
Your password: passJ81T

Your credit card has been charged for $479.02.
We would like to remind you that whenever you order tickets on our website you get a discount of 10%!
Attached to this message is the purchase Invoice and the flight ticket.
To use your ticket, simply print it on a color printed, and you are set to take off for the journey!

Kind regards,
Richard Lee
US Airways

Be Sociable, Share!
  • Twitter
  • Facebook
  • LinkedIn
  • Google Reader
  • StumbleUpon
  • email
  • Delicious
  • BlinkList
  • More
Separator image Publié dans Canular.

27 Commentaires

Ajoutez les vôtres
  1. 1
    Marc B

    Un autre model qui vien d’arriver ds ma boite!

    Subject:Your Online Flight Ticket N 76437

    Dear Sirs,
    Thank you for using our new service « Buy flight ticket Online » on our website.
    Your account has been created:

    Your login: ********@whatever.ca.com.fr
    Your password: passS3JH

    Your credit card has been charged for $688.05.
    We would like to remind you that whenever you order tickets on our website you get a discount of 10%!
    Attached to this message is the purchase Invoice and the airplane ticket.
    To use your ticket, simply print it on a color printed, and you are set to take off for the journey!

    Kind regards,
    Continental Airlines

  2. 3
    le rascal

    Bonjour,

    J’en ai reçu un aussi et c’est efficace car ça titille la curiosité quand on vous annonce que votre carte de crédit a été débitée. Méfiant, j’ai cherché sur le web en trouvant la réponse sur votre site: une petite incitation à ouvrir le fichier zip douteusement douteux accompagnant le mail…
    Faut être prudent par les temps qui courrent…

    Merci et bonne continuation,

    Jean-Pierre

  3. 4
    Christine

    Merci mille fois, j’ai failli ouvrir ce fichier joint en .zip et je me suis méfiée et suis allée sous
    Google et j’ai trouvé votre article!!
    Merci mille fois, Christine

  4. 5
    stef

    Bonjour,

    c’est pareil pour moi. Voici le message (AVG ne trouve rien dans le fichier et Spybot non plus !) :

    Good morning,
    Thank you for using our new service « Buy airplane ticket Online » on our website.
    Your account has been created:

    Your login: lequellec@yahoo.fr
    Your password: passY34C

    Your credit card has been charged for $663.58.
    We would like to remind you that whenever you order tickets on our website you get a discount of 10%!
    Attached to this message is the purchase Invoice and the flight ticket.
    To use your ticket, simply print it on a color printed, and you are set to take off for the journey!

    Kind regards,
    United Airlines

  5. 6
    stef

    Re moi,

    je viens de verifier le fichier joint sur un site, il contient bien un virus !

    Pour ceux qui ne sont pas sur de leur anti-virus, voici un lien qui vous permet de tester les fichiers un par un
    avec plusieurs anti-virus : virusscan.jotti.org

    Bonne journee.

  6. 7
    Alain

    @le rascal : oui, ils ont trouvé une belle façon de nous « titiller » comme tu dis… fatiguant de savoir qu’ils ont utiliser notre carte de crédit !

  7. 8
    Alain

    @Christine : ben tant mieux ! merci de le dire ! c’est pour éviter du trouble à du monde que je les dénonce tous sur mon site au fur et à mesure que je les reçois… Tu as eu le bon réflexe de vérifier sur Google avant d’ouvrir le fichier.

  8. 10
    Philippe Blumberg

    Merci j’ai reçu ce matin « mon billet » en .zip. Comme je suis sous MacOSX pour lire mes mails il m’est facile de voir que c’est un virus.Vous pouvez vous protéger en installant un double systèmes sur votre PC avec Linux Ubuntu (gratuit) vous éviterez ce genre de désagrément.
    Voici l’entête du mail véreux:
    From owgqenwnl@blauberg.com Thu Aug 28 13:41:12 2008
    Return-Path:
    Delivered-To: pblumberg@numericable.fr
    Received: from av6.nc.sdv.fr (av6.nc.sdv.fr [10.0.0.75])
    by pop1-3.nc.sdv.fr (Postfix) with ESMTP id 528561B4C03
    for ; Thu, 28 Aug 2008 10:49:14 +0200 (CEST)
    Received: from localhost (av6.nc.sdv.fr [10.0.0.75])
    by av6.nc.sdv.fr (Postfix) with ESMTP id CFE75FFC04;
    Thu, 28 Aug 2008 10:49:13 +0200 (CEST)
    X-Spam-Score: -2.599
    X-Spam-Level:
    X-Spam-Status: No, score=-2.599 tagged_above=-999 required=5
    tests=[BAYES_00=-2.599]
    Received: from stat.62-123-37-234.atlanet.it (unknown [62.123.37.234])
    by mx1.tech.numericable.fr (Postfix) with ESMTP id AFE1517145E;
    Thu, 28 Aug 2008 10:48:59 +0200 (CEST)
    Received: from [62.123.37.234] by blauberg.com.inbound10.symantecmail.net; Thu, 28 Aug 2008 09:48:59 +0100
    Message-ID:
    From: US Airways
    Voilà continuons trankil nos investigations:
    si on vas sur : http://outils-rezo.info/ est que l’on tape l’adresse IP: 62.123.37.234 on vois que l’expediteur viens d’Italie de la ville de Torrino et que le hosteur est:
    Atlanet LIR
    address: BT Italia SpA
    address: Via Pianezza 123
    address: 10151 Torino
    address: Italy
    phone: +39 06 54221238
    fax-no: +34 06 54220530
    Bon les tel ne sont pas forcement vrais mais l’hosteur lui oui donc si vous avez était victime de ce genre de C.. il ne vous reste plus qu’à porter plainte et la justice fera le reste.
    On peut aussi faire une pétition menaçante vers l’hosteur pour qu’il supprime sont client mais cela ne servirait pas a grand chose il ira ailleurs.
    en espérant avoir contribuer efficacement à ce forum.
    @+

  9. 12
    Dominique LOUIS

    ouf !!! quel bonne idée que j’ai eu de chercher des info et de tomber sur votre site.
    voici le message reçu : j’ai eu peur pour ma carte !

    Good day,
    Thank you for using our new service « Buy airplane ticket Online » on our website.
    Your account has been created:
    Your login: d.louis@balloide-photo.com
    Your password: passEA14
    Your credit card has been charged for $674.03.
    We would like to remind you that whenever you order tickets on our website you get a discount of 10%!
    Attached to this message is the purchase Invoice and the airplane ticket.
    To use your ticket, simply print it on a color printed, and you are set to take off for the journey!

    Kind regards,
    US Airways

    Y en a vraiment raz le bol de ces abrutis !
    heureusement,sur ma messagerie, AGV a reconnu le virus et a viré le fichier avant que je l’ouvre.

  10. 13
    Dominique LOUIS

    en faisant une recherche dans mes mail, je viens de trouver une autre version. Je n’y avais pas prêté plus attention que ça d’autant que qu’il semblait y avoir une erreur d’adresse :
    De: Carol Bradford
    À: d.jamet@balloide-photo.com
    Sujet: SPAM: Western Union MTCN #3661678603
    Date: Wed, 27 Aug 2008 21:30:51 +0100 ( Paris, Madrid (heure d’été))

    Hello!

    Attention! The wire sent to Maksim Zverev, Moscow, Russia has been blocked by our security service.

    Your credit card issuing bank has halted the transaction by the demand of the Federal Criminal Investigation Service (case No. 43556 since the recipient has been undergoing the international retrieval by the InterPol.

    Please contact the closest Western Union office and make sure you have your ID card, the credit card that was used for making the payment, and the invoice file with you.

    (The invoice file is attached to this message; please print it out and hand it to our agent.)

    You can find the address of the closest Western Union agent on our website at http://www.westernunion.com

    Thank you!

    Viruses found in the attached files.
    The file In776162.zip: Trojan horse Pakes.AGB. The attachment was removed from the mail.

    Checked by AVG – http://www.avg.com
    Version: 8.0.138 / Virus Database: 270.6.11/1639 – Release Date: 28/08/2008 07:39

  11. 14
    Dominique LOUIS

    encore une autre version, cette fois l’anti-virus ne l’a pas détecté et pourtant c’en est un (recherche avec virusscan.jotti.org)

    De: Becky Sprague
    Répondre à: xhqfkruk@boxingcollectors.com
    À: 0xon@balloide-photo.com
    Sujet: SPAM: Tracking N 4482311657
    Date: Mon, 1 Sep 2008 17:46:07 -0500 (mar., Paris, Madrid (heure d’été))

    Unfortunately we were not able to deliver postal package you sent on July the 25 in time
    because the recipients address is not correct.
    Please print out the invoice copy attached and collect the package at our office.

    Your FEDEX
    http://www.fedex.com

    pièce jointe application/zip (TR87190-18721.doc.zip)

    No virus found in this incoming message.
    Checked by AVG – http://www.avg.com
    Version: 8.0.169 / Virus Database: 270.6.14/1646 – Release Date: 01/09/2008 18:03

  12. 15
    Alain

    @Dominique LOUIS : ouias…. moi aussi la première fois que je l’ai recu…j’ai eu peur pour ma carte ! D’autant plus que j’effectue régulièrement des achats par Internet…

  13. 16
    Dom

    Bonjour,
    et quand on s’est fait avoir comme moi, comment se débarrasser de ce satané virus ?
    J’ai un écran bleu à la place du bureau et ne peux démarrer qu’en Mode sans Echec !!!
    Merci de votre aide.

    Dom

  14. 17
    stef

    ben c pas de bol !
    Faut que tu fasses un scan complet avec ton antivirus en mode sans echec pour kil l’elimine !
    C’est la seule facon. Si tu n’a pas un bon antivirus, telecharge un gratuit style AVG et elimine-le.
    Je crois que antivir le detecte aussi mais pas Avast. Bon courage
    Tiens-nous au courant.

  15. 18
    Yann

    Bonjour

    je viens de recevoir le courrier suivant avec un fichier attaché « e-ticket », c’est vraiement désagréable de recevoir ce genre de message! merci pour votre info qui soulage vraiement !

    ————————–
    Good morning,
    Thank you for using our new service « Buy airplane ticket Online » on our website.
    Your account has been created:

    Your login: XXX@free.fr
    Your password: pass9S3D

    Your credit card has been charged for $648.61.
    We would like to remind you that whenever you order tickets on our website you get a discount of 10%!
    Attached to this message is the purchase Invoice and the flight ticket.
    To use your ticket, simply print it on a color printed, and you are set to take off for the journey!

    Kind regards,
    AirTran Airways

  16. 19
    Jean Yzocras

    Bonjour,
    J’ai failli me faire b…avoir. J’ai reçu ça tout à l’heure (avec un zip joint, bien sûr !)
    **************************************************

    Greetings,
    Thank you for using our new service « Buy flight ticket Online » on our website.
    Your account has been created:

    Your login: XXXXXXXXXX@9online.fr
    Your password: passY419

    Your credit card has been charged for $630.64.
    We would like to remind you that whenever you order tickets on our website you get a discount of 10%!
    Attached to this message is the purchase Invoice and the flight ticket.
    To use your ticket, simply print it on a color printed, and you are set to take off for the journey!

    Kind regards,
    Virgin America
    *************************************
    J’ai eu un doute et j’ai fait une recherche sur Google.
    Heureusement !!!
    Merci pour l’info de salubrité publique.

  17. 20
    RAZAFINJATOVO Jules Merci

    Bonjour

    Je voudrais de renseignement que mes amis a créer l’adhésion sur Website
    Your login: julesmerci@yahoo.fr
    Your password: passBMVO

    J’aimerais avoir la confirmation

    Meilleures salutations

    RAZAFINJATOVO Jules Merci

  18. 21
    Alain

    @ Dom : comme l’a dit Stef… t’es coincé… tu dois trouvé un anti-virus qui règlera son cas… en avais-tu un programme anti-virus ?
    est-ce que tu as réussi à te débarrasser du Virus ? tiens-nous au courant !

  19. 23
    Alain

    @RAZAFINJATOVO : les infos qu’ils envoient sont fausses… ce ne sont pas de vrais login… c’est construit à partir de liste de courriels ramassé un peu partout… leur site n’existe pas… ils font référence à de vrais sites, dans l’espoir de vous mettre en confiance pour vous inciter à ouvrir le fichier attaché qui contient le virus…

  20. 25
    Cyrille

    j’y ai cru mais au fianl c’est un fake
    je me disais aussi, qu’ils utilisent ma carte de crédit à mauvais escient c’est petit
    j’ai écrit à la société mère et ils m’ont gentiment répondu de ce fake
    en tout cas, ils sont pro eux, c’est remarquable
    voici le mail qu’ils m’ont envoyé

    « Hello,

    We apologize for the inconvenience. We are currently investigating this matter. I can assure you that this email did not come from Allegiant Air. Furthermore, Allegiant will never charge your credit card without your permission.

    You are welcome to check with your credit card company, to ensure that others are not accessing your account.

    Also, we advise you to NOT open the attachment.

    If you do a Google-research (search on « Buy airplane ticket Online ») you will see several US-airlines were misused for this also.

    Thank you,

    Customer Care
    Allegiant Air
    Phone: 702-505-8888 Option 2
    Fax: 702-430-3282
    http://www.allegiantair.com
    « Bring the Smile Back to Flying »  »

    attention de pas vous faire avoir

  21. 26
    Claudette77

    bonjour à tous ! j’ai trouver un bon site ou on parle de canular et de niaiseries de la sorte le site http://www.hoaxbuster.com et on fais une petite copie du courriel recu et on colle le tout dans la petite fenetre de droite et nous avons ainsi droit a différentes variantes pour ce genre de cochonneries qui empoisonnent nos ordis et nos courriels ! soyez toujours prudents lors de courriels recus. !!

    Bien à vous Claudette77 !

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *