[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] attachment C.DTF ?



Le Lundi, 19 Décembre 2005 21.02, Nicolas Roudninski a écrit :
> steve a écrit :
> > -----BEGIN PGP SIGNED MESSAGE-----
> > Hash: SHA1
> >
> > Bonsoir,
> >
> > Après avoir consulté Google, je me retourne vers vous car je ne comprends
> > pas de quoi il retourne.
> >
> > Je viens de recevoir un mail de mon banquier (sic) et au bas de ce mail,
> > il y a un fichier nommé C.DTF contenant une signature PGP. Or mon kmail
> > ne m'indique pas que le mail a été signé avec cette clé. Je ne comprends
> > pas à quoi sert ce fichier et ce que je devrais en faire.
>
> Jamais vu un "banquier" envoyer un mail au sujet d'un compte en
> banque... Si y'a vraiment problème sur le compte (ça arrive, même aux
> gens bien ;-) ), le "banquier" appelle ou envoie un courrier.

pour être clair, j'ai eu un échange téléphonique avec lui. Ensuite il m'a 
envoyé son topo via mail. Et comme ça arrive souvent avec ces gens-là, il y a 
un message, en fin de mail, où ils se protègent en disant que ce mail peut 
être modifié vu l'incertitude et le souk de l'internet. Sur ce je lui ai 
répondu qu'il n'a qu'utiliser ma clé publique afin de s'assurer de 
l'intégrité de son message, en le chiffrant avec ma clé publique. En réponse, 
j'ai eu ce fichier C.DTF en fin de mail, mais c'est là que je doute. Je n'ai 
rien pour m'assurer que c'est bien lui l'expéditeur. D'où ma question... je 
veux bien croire que ces gens-là ont des systèmes bien particulier... je ne 
pense pas que ce soit du phising vu le ton du mail; je reconnais bien la 
parole et le style de mon banquier (bon ce n'est pas une garantie je suis 
d'accord).

Et c'est pourquoi je pose la question ici. Quelqu'un a déjà reçu un de ces 
attachements ? sous ce format ? De plus, le fichier en question (donc une 
pseudo signature) ne fait que 2 lignes, beaucoup moins qu'une signature 1024, 
le standard en la matière).

Bref j'ai des doutes. Je ne piges pas tout...


> Je serais toi, j'appellerai la banque...

cf plus haut. j'ai eu le gars en ligne 10 minutes plus tôt.

> Ça pue quand même le phishing ! Méfiance, méfiance...

ce n'est pas à un singe qu'on demande de faire la grimace ... ;-)

>
>
> --
> Nicolas Roudninski
> nroudninski@wanadoo.fr
> ----------------------
> Toute ressemblance avec des fautes d'orthographe, de grammaire
> ou de conjugaison existantes ou ayant existé serait entièrement
> fortuite et indépendante de la volonté de l'auteur.

ps : ça sort d'où ce message "banquier" ? ( ;-) )

-- 
steve
jabber : sdl@jabber.org



Reply to: