Fork me on GitHub






adresse de spam étrange
Régulier
Inscrit: 26/12/2008 12:45
Messages: 127
Bonjour,
Je viens de recevoir un spam étrange.
L'adresse de l'expéditeur affichée par ma messagerie :

?alba@coupdepoucepc.fr

si je clic sur répondre, l'adresse devient :

"VIAGRA \"?\" Official Site <alba"@coupdepoucepc.fr>

Cela ressemble-t-il à un piratage, ou plutôt à une usurpation??

J'aimerai avoir vos avis.

a+

Posté le : 13/05/2009 20:29
Partager Twitter Partagez cette article sur GG+
Re: adresse de spam étrange
Semi pro
Inscrit: 04/10/2007 04:40
De Cuges Les Pins
Messages: 843
Bonsoir,

de mes connaissances,
il est très facile en bidouillant, de camouflet l'adresse réel utiliser pour envoyer un mail.

donc, fort possible, que l'adresse 'alba@coupdepoucepc.fr '
ne soit que pour camouflet l'expéditeur.

Pour en savoir d'avantage sur ce mail ( je parle du mail, pas de l'adresse mail ), il faut regarder 'l'en-tête-long' ou 'contenu brut' sur Mac. je pense que sur PC c'est quelque chose du même genre.

l'en-tête long, ressemble à ça :
Citation :
De : paypal@email.support.fr
Objet : Limitations De Votre Compte De Paypal !
Date : 13 mai 2009 11:57:39 HAEC
À : luc-iluc@wanadoo.fr
Répondre à : paypal@email.support.fr
Return-Path: <paypal@email.support.fr>
Received: from mwinf2c24.orange.fr (mwinf2c24.orange.fr) by mwinb1p04 (SMTP Server) with LMTP; Wed, 13 May 2009 11:57:41 +0200
Received: from me-wanadoo.net (localhost [127.0.0.1]) by mwinf2c24.orange.fr (SMTP Server) with ESMTP id 416122000089 for <wfr600001196dda20120cb746ef@back1p-mail02-02.me-wanadoo.net>; Wed, 13 May 2009 11:57:41 +0200 (CEST)
Received: from wpg.fastdns.ca (unknown [206.220.198.10]) by mwinf2c24.orange.fr (SMTP Server) with ESMTP id 10C0E20000A0 for <luc-iluc@wanadoo.fr>; Wed, 13 May 2009 11:57:41 +0200 (CEST)
Received: from [62.233.95.145] (helo=xipkn) by wpg.fastdns.ca with esmtpa (Exim 4.67) (envelope-from <paypal@email.support.fr>) id 1M4BDR-0003oi-OY for luc-iluc@wanadoo.fr; Wed, 13 May 2009 03:57:34 -0600
X-Sieve: Server Sieve 2.2
X-Bcc: luc-iluc@wanadoo.fr
X-Me-Uuid: 20090513095741687.10C0E20000A0@mwinf2c24.orange.fr
Content-Type: multipart/alternative; boundary="=_NextPart_2rfkindysadvnqw3nerasdf"; charset="US-ASCII"
Mime-Version: 1.0
X-Priority: 3
Message-Id: <20090513095741.10C0E20000A0@mwinf2c24.orange.fr>
X-Me-Spamlevel: not-spam
X-Me-Spamrating: 35.400002
X-Me-Spamcause: OK, (-115)(0000)gggruggvucftvghtrhhoucdtuddrvdekvddrvdduucetggdotefuucfrrhhofhhilhgvmecuoffgnecuuegrihhlohh
uthemuceftddtnecuvhhothhrvgcutghomhhpthgvuchinhcushhusghjvggtthculddqjedtmdenvhhothhrvgcutghomhhpthgvucdlqdehtddmnegso
hhnjhhouhhrucdlqddvhedmnehnohcuhhhoshhtuchurhhlucdlfedtmd


ici, en l'occurence, c'est l'entête d'un faux mail paypal.
genre de mail envoyer pour récupérer des infos bancaire.

l'adresse utiliser en surface ' que les personnes voie ' lorsqu'ils reçoivent le mail.
---> paypal@email.support.fr

La réaliter, ( si je me trompe pas ), le mail a était envoyer d'un serveur.
et donc n'a pas utiliser de compte mail d'envois. juste une adresse ' répondre à '
qui permet de faire croire que ça viens de paypal.
et donc n'importe quel autres adresses aurai pu être envoyer, y compris des adresses bidons invalide.

---> paypal@email.support.fr
En l'occurence, je viens de regarder, le site 'email.support.fr' ne semble d'ailleur pas exister...

La vrai adresse, d'un mail envoyer réellement par paypal, aurais ressembler à ça :
support@paypal.fr

mais la encore, c'est des malins !!
si ils utilise une adresse de paypal ' valide ' il ce font forcement repérer desuite, très rapidement.

Donc ils utilise des adresses ' trompe l'oeil '
Si l'on fait pas gaffe, ont a vite tendance visuellement à voir une adresse de paypal...
Les personnes qui connaisse rien, ce font vite avoir. ( malheureusement )

Dans l'en-tête Brut, on peu savoir pas mal de chose. ( adresse ip de l'expéditeur par exemple ) enfin, je pense que pour le mail en question, l'adresse ip apportera rien.

Enfin, je n'y connaît pas grand chose sur le domaine, juste pour dire, que l'adresse 'afficher' aux yeux des personnes qui reçoive le mail.
n'est que pour camoufler...

il arrive même qu'il en utilise des adresse mail, bidon qui ne fonstionne pas...
on sans rend compte si ont répond. ( message d'erreur )

Certainnement des membres ajusteront, et compléteront ma réponses.
Mais je pense que ça doit être ça.

Désoler pour mon orthographe.

sympathiquement

iLuc

Posté le : 13/05/2009 21:35
Partager Twitter Partagez cette article sur GG+
Re: adresse de spam étrange
Régulier
Inscrit: 26/12/2008 12:45
Messages: 127
Re,
Je vais prendre des dispositions pour inciter les membres à être prudent...
Merci pour ces précisions.
a+

Posté le : 13/05/2009 23:26
Partager Twitter Partagez cette article sur GG+
Re: adresse de spam étrange
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
Salut

le Spam, tu parles ? moi j'en recevais 200 chaque jours :D
y'a un bot qui traine sur mon site et prends tout ce qui est "@" et veux que j'agrandis mon pen** :D

Alors mon hebergeur a mis en place un systéme anti-spam sur le server, et que 2 par jour au max :D

alors quelques trucs à faire (que j'ai pas fait moi non plus :D):

- éviter d'écrire les mails sur ton site de cette forme toi@moi.com mais plutôt toi[@]moi.com.
- aussi j'ai vu trainer un hack pour xoops, il rend les mail (textes) sous forme d'images. mais je me rapelle pas je l'ai vu où p-e sur le site de DurGis

autre solutions contre le spam sur ton forum, formulaires ...:

- Ajouter le Hack securityimages sur tes formulaires ( commentaires, news, inscription .... )
- Rendre l'inscription avec validatioon par l'utilisateur.
- utiliser le module Protector

.....

CIA ;)

Posté le : 15/05/2009 00:55

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

40 Personne(s) en ligne (27 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 40 | Plus ...