Attaque Sybil / June en danger?

Amis juniste la June est en danger !!
Une attaque Sybil est en cours par le dénommé FredB.

Une attaque Sybil est une attaque où une personne tente de prendre le contrôle du réseau en créant plusieurs comptes, noeuds ou des ordinateurs, qui sont sa propriété. Tout cela en montrant que chacun de ses points est une identité différente pour ne pas éveiller les soupçons.
stringfixer.com/fr/Sybil_…

Nous avons constaté que le dénommé « FredB le peacemaker »,
(clé publique : zV3yXy5iC68ksE93AGp6stCoczaSfNFE2Hac7h1q7ZA)
très influent dans le monde de la June, avait créé de multiples comptes et portefeuilles au sein de celle-ci.
Il utilise aussi le compte de sa fille « LenaB » (clé publique : E7KeCdDSFb7aPC1aRzaPnx69ChPSwnLYiiDZZqAngoxP)
Voici un exemple de ses méthodes : FredB a créé un compte « Toile de confiance » qui collecte les dons de junistes pour la prévention des faux comptes et des attaques Sybil (ironique non ?)
Ce compte collecte les dons et les remet à « MédouG1ne » qui lui même les transfert à … « FredB ». Elle est belle la toile de confiance.

La suite ici

Qu’il crée plein de comptes Cesium+ inutiles et inoffensifs, ça ne pose aucun problème.

Avez-vous des indices montrant qu’il émet des certifications sans respecter la licence ? (par exemple, si on peut contacter ou non les personnes derrière les comptes qu’il a certifiés récemment)

2 « J'aime »

Très bonne question !!!
:smiley:
Cette alerte, qui n’en est pas une, n’a pas, tu l’auras compris, pour vocation de faire émerger une quelconque vérité, mais de…
…disons que c’est une sorte de catharsis libératrice pour la personne qui en est l’auteur, et qui semble souffrir énormément, souffrance à l’évidence augmentée par l’impuissance, impuissance induite par de très très faibles capacités cognitives et intellectuelles.
Cet homme, ou cette femme, doit vivre un enfer.
Je me montrerai bien charitable en abrégeant ses souffrances, mais… 1- c’est interdit par les lois (divines et humaines), et 2- ce serait se priver de bonnes tranches de rigolades.
:slight_smile:

Non, par contre, @tuxmain , si tu es intéressé par un cas de certification et de compte douteux, je te conseils ce cas-ci :
*le compte : « Pierre Du Net »
*le pseudonyme : « PierreDuNet »
*la clé publique : « 4zC89Dv5mCu2rYTMSbWCBM5G1xryzK21w7m2jMUeWDNt »
*inscrit depuis le : « 01/12/20 19:15 »
*certificateurs : 07=« dedez »/« Tidus »/« etrehumainJordan92i »/« MaryK »/« NiNa »/« MicaelJesuis »/« samir83 »
nous vous sollicitons afin de nous permettre de lever tout doute et toute ambiguïté sur ce compte membre dont vous êtes l’un des //=« 07 » certificateurs.

Son compte en image :

Ces certificateurs :

Certificateurs qui ne le connaissent pas :

enfin quand ils répondent…

Pour vous donner une idée du niveau de moralité du gars, c’est lui qui harcèle, insulte, et maintenant menace une jeune fille de 13 à l’époque :

La seule personne que je connaît, et qui s’est réjouit qu’une enfant se fasse martyriser par un adulte est Papillon84 aka Jean-Pierre Galactique (ne ment pas j’ai l’enregistrement)
Alors… qui est Jean-Pierre Galactique, l’auteur présumé de cette « alerte » ?
La réponse en image (attention ça pique les neurones) :

Voili-voilou !!

Alors concernant Pierre du Net, je n’ai rien dit jusqu’à présent… parce que… ben parce que je suis du genre à régler ça moi-même, et… bohh… je vais m’en occuper, ne vous embêtez pas avec ça.
Pour plus d’info, me joindre sur ma ligne fixe : 04.60.29.39.29

POUR REVENIR sur Pierre Du Net, il fait parti d’une secte, enfin une espèce de groupuscule complotiste ayant pour thème la fraude du nom… Un rapide coup d’œil et l’on comprend que ces gens ce sont « cooptés » entre eux du fait de leur appartenance à la secte, alors qu’ils ne se connaissent pas, je parle bien sûr des 7 « primos » certificateurs PierreDuNet.

PierreDuNet va, de lui-même, disparaître, c’est la seule chose qu’il peut faire de toute façon, il n’a aucun autre choix.
J’espère juste qu’il ré-apparaîtra, sous une autre forme, et que j’aurai la chance et le plaisir de faire enfin sa connaissance.

re-Voili-voilou !!
Bon WE les amis, bisous, je vous aime, kiss, love, cuni etc.

PS. Tu as de la chance que @kimamila soit sympa, il a supprimé ton annonce alors que je lui avait demandé de ne pas le faire… Ce qui ne change pas grand chose mais bon… elle était rigolote.

1 « J'aime »

Bonjour tout le monde. Moi un peu bête, moi pas comprendre ces échanges sur le compte GDFnpWM5oz4WRBVCAqw2fP6r2aHw1AaGmyaDGiFNsbs5

14 transactions en 1 jours, toutes plus sympathiques les unes que les autres :

Si une personne intelligente pouvait éclairer ma lanterne, merci d’avance :slight_smile:
Ça fait plusieurs moi que j’ai remarqué ces trucs louches et j’avoue ne pas comprendre le silence qui règne ici ?

Salut @lumi
disons qu’on a un troll, et qu’il teste les limites des outils que j’ai développé : Profile Cesium+, Gchange, etc.
Si ces services sont coupés, faute de modération par exemple… la G1 continuera de fonctionner parfaitement. Donc pas d’affolement.

Niveau perso, j’ai très peu de temps pour gérer les développements (hors boulot). Mais ca avance, lentement.
Dernièrement, j’ai fait des scripts (bash pour le moment) pour détecter et supprimer automatiquement des profiles douteux (sur mes noeuds, puisque c’est du P2P). Ca permet de trouver les comptes (gchange ou Cesium+) qui se likent entre eux. Ca fonctionne bien, mais je ne les met pas en automatique le temps de les rendre plus génériques, et de pouvoir les utiliser directement via l’outil web.
J’ai également en préparation un mécanisme de liaison, d’un compte gchange avec un compte G1. C’est à dire qu’on pourra profiter de la Toile de Confiance de la G1 pour la gestion des annonces.

Initialement, j’avais développé Gchange à l"intérieur de Cesium, justement pour profiter pleinement de la toile de confiance, dès le départ. On peut dire que je n’ai finalement toujours pas fini la migration iso-fonctionnelle, pour avoir un gchange abouti.

A ce jour, il faut considérer gchange comme une preuve de concept (un peu comme un concept-car) : c’est à dire un outil pas abouti à 100%

En réalité, on sait bien qu’on peut faire facilement de l’anti-spam, modération, etc. Il suffit de vouloir le coder, et de trouver le temps… Mais visiblement ca n’intéresse personne d’autre de le faire.

9 « J'aime »

tu pourrais ajouter une cagnote gchange/cesium iso fonctionnelle à la liste des cagnottes ?

il y a justement une discussion à ce sujet sur le forum de dev

Je vois que Roberta et Roberto c’est Tanka1 (sur ton screen) pour que ce soit plus clair, je ne comprenais pas donc j’ai été vérifié. C’est la même personne qui a changé de pseudo. Voilà sa clé (elle a 7 certifs) AnwJk35CcJPU1Bf77vrYuQVs1kcFSYC2SFn6z2St3nun

1 « J'aime »

Merci beaucoup pour le travail de développement ! A vous toustes qui y donnez du temps et de l’intelligence !
N’étant pas codeur, je peux seulement vous soutenir en chantant une chanson ou racontant une histoire. Je pourrais aussi faire un don en ğ1, je sais qu’il existe des portefeuilles dédiés mais je n’arrive pas en retrouver la trace…
Sinon ma petite pierre à la monnaie libre est de faire des présentations régulières dans le Lot pour accroître les utilisateurs. Et c’est vrai qu’une corrélation Césium-Ğchange serait un plus pour l’utilisateur-trice.
Amicalement
Gaël

2 « J'aime »

Cherchez contributeur : 78ZwwgpgdH5uLZLbThUQH7LKwPgjMunYfLiCfUCySkM8
ou remuniter : TENGx7WtzFsTXwnbrPEvb6odX2WnqYcnnrjiiLvp1mS

ici : Liste des cagnottes de "cotisations" de la Ğ1

Et ici sur ta capture d’écran on voit de l’usurpation d’identité.

@kimamila
Sur gchange il est possible encore plus facilement de copier un profil, quasiment de le cloner, car la clé publique de gchange n’apparaît pas ailleurs que dans la barre d’adresses du navigateur.

J’en ai déjà parlé sur le forum duniter.

Exemple en pratique, j’ai cloné mon propre compte, pour vous montrer (sans être connecté à mon compte, c’est à dire n’importe qui peut le faire):

Le compte « bidon » que j’ai créé:

https://www.gchange.fr/#/app/user/Emz5JeuaG7mhQ3ejptDdShw3d1TZw1zJcFZ61iu2d2s/%3Cem%3Ehypericum%3C~2Fem%3E

Le vrai compte:

https://www.gchange.fr/#/app/user/GLSwKacGvAZhKfYmedmi6GGYuMfiGozgNdz8p33mbEgo/%3Cem%3Ehypericum%3C~2Fem%3E

Franchement, vous y voyez une différence, entre les deux comptes? Ok, il y a l’ancienneté, les étoiles, etc… mais en faisant pas gaffe, et pour quelqu’un de nouveau…?

Donc la différence, celle qui est fiable, c’est la clé publique gchange.

Elle est contenue dans l’adresse

Et donc, la clé publique gchange du bon compte est:
GLSwKacGvAZhKfYmedmi6GGYuMfiGozgNdz8p33mbEgo

Et celle du « mauvais » compte:
Emz5JeuaG7mhQ3ejptDdShw3d1TZw1zJcFZ61iu2d2s

Ma proposition, c’est que pour les personnes non encore certifiées mais aussi ceux et celles qui sont certifiées, la clé publique gchange apparaissent clairement, comme pour cesium.
Vérifier la clé publique permet de s’assurer qu’on n’a pas affaire à une tentative de phishing, à une arnaque, à un message malveillant, ou autre.

La clé publique gchange pourrait s’appeler « numéro gchange » ou « identifiant gchange », pour ne pas embrouiller les utilisateurs, et affichée à plusieurs endroits, y compris en guise de vérification avant d’envoyer un message.

Est-ce qu’il serait possible de mettre un message qui prévient que pour telle clé publique gchange il y a deux ou plus profils identiques ou proches?
Une fonctionnalité de la sorte freinerait bien aussi les tentatives d’usurpation d’identité.

(je ne m’y connais pas assez en technique pour pouvoir savoir quels outils font ça).

Lier toile de confiance et gchange, je suis pour, aussi, sinon!

Il n’existe pas de faux compte ni de compte bidon, chaque compte possède une clé individuelle.

2 « J'aime »

Salut,
Ce que je voulais dire, c’est que pour un même profil on peut avoir plein de clés publiques…

Heureusement oui

Oui donc pas un simple troll, usurpassions d’identité et arnaques. Un ami s’est fait avoir et à donner 1000 junes pour que soit disant un type s’achète une voiture en june, très sympa le copain…
Et d’après l’historique des transactions de nombreux membres se sont fait avoir. 4 jours après tout ce pognon transite par le compte de FredB le Peacemaker magnifique incroyable géniale super héro tout ça ;p pour finir sur le compte ChtiteBite (GDFnpWM5oz4WRBVCAqw2fP6r2aHw1AaGmyaDGiFNsbs5) qui cumul comme cela 164000 junes.
Ce qui ne fait finalement « que » 164 arnaques de 1000 junes, si on y réfléchi bien.
Et c’est ce compte qui va nous permettre d’ouvrir une super banque pour prêter ou blanchir de la june ?

2 « J'aime »

Tellement pathétique… Insulter et rabaisser les autres parce que ton égo à été touché? C’est ça le modèle que tu montre à ta fille?
Combien de temps de ta vie ça te prend de faire chier les autres? Voudrai peut être mieux que tu le consacre à passer du temps avec elle ou faire d’autres truc plus utiles tu crois pas?

1 « J'aime »

ça sert à rien de lui répondre. J’ai passé plus de 2h au téléphone avec lui et il a un sérieux problème au ciboulot.

Après avoir parlé une bonne demi-heure pour détendre l’atmosphère, croyant que j’étais administrateur d’un pod Cesium+, il a voulu me tirer les vers du nez pour savoir par qui et comment ses comptes étaient supprimés. Voyant que je ne pouvais pas lui répondre, il m’a parlé d’une personne qui était accuséee d’arnaques avant de m’avouer que c’était lui-même, dans le but de savoir ce que je pensais de tout ce gloubi-boulga (j’ai d’ailleurs appris que ce n’était pas la première fois qu’il utilisait ce genre de ruses, càd qu’il se fait passer pour qqun d’autre et qu’ensuite il demande ce qu’on pense de ce qqun. Trouble dissociatif de l’identité ?). Après que je lui ai dit que je ne pouvais rien faire pour lui, il a commencé à être insistant puis agressif avant de me raccrocher au nez.

Le mieux est peut-être que les personnes attaquées et menacées verbalement par ce psychopathe pervers narcissique violent aillent porter plainte.

Jusque y’a pas si longtemps, je ne voulais pas me mêler de ces histoires mais ça commence à aller trop loin et ça dégrade bcp trop l’ambiance au sein de la communauté à mon goût. C’est dommage car je le considérai comme un bon atout pour cette dernière.

En même temps j’aurais du m’en douter dès le début. Quand j’ai fait sa connaissance c’était lorsqu’il a réalisé cette vidéo. Je lui avais demandé qqes améliorations rémunérées en Junes. Comme je n’étais pas disponible le week-end car j’étais avec mon fils que je vois rarement, il a été agressif, trouvant que je ne lui répondais pas assez vite. Sa réponse avait été : « J’en ai rien à foutre de ton weekend PAPA ». Bref, une personne à fuir au plus vite.

8 « J'aime »

Précisons que « Lumi », c’est pour « Ludovic Micaud », pas pour « Lumière ». Ça semble évident et à la vue, et à la lecture du personnage, mais dans le doute… :smiley:

2 « J'aime »

Précisons que Fran1944 …c’est FredB (encore…)
Ça en dit long, aux vues de ses différents auto-commentaires et auto-like, sur l’absurdité de ce sinistre personnage.
Tromperies, manipulations, menaces et intimidations, sont ses habitudes. Non digne.

1 « J'aime »

Ca n’a pas trainer !

En effet je m’appelle Ludovic Micaud et je te remercie d’avance de supprimer ma photo de ce faux compte (4FroxiAeAuCUTt2BJQmyRvxJwVasvTqGfvfYVUzwazWd).

Et tu es qui toi ? Tu as le courage de dévoiler ton identité ?