Trop fort: Je me SPAM moi-même!

Trop fort: Je me SPAM moi-même! - Virus/Spywares - Windows & Software

Marsh Posté le 29-04-2008 à 19:55:28    

Bonsoir à tous
 
Cela fait qqles temps que je reçois parfois des mails venant de...moi-même! En fait, l'expéditeur réel n'est pas moi (si je regarde dans fichier/propriété) bien que le début de l adresse soit ressemblant mais dans expéditeur j'ai mon adresse qui apparait.
 
Ca m'interroge, qq'un a une explication? (et éventuellement un moyen d'y remédier parce que du coup ces mails ne vont évidemment pas dans ma boite SPAM...mais bon, à mon avis y'a pas grand chose à faire  :ange: )
 
  :hello:

Reply

Marsh Posté le 29-04-2008 à 19:55:28   

Reply

Marsh Posté le 29-04-2008 à 21:06:58    

Bonjour,
 
techniquement, le spammeur remplit le champ From: (expéditeur) avec ce qu'il veut, par exemple l'adresse du destinataire ... Mais comme tu as pu t'en apercevoir en regardant l'entête complet, ça correspond à rien de réel puisque le serveur d'envoi peut être en Ukraine ou Inde ou ...
Si ton antispam n'est pas capable de faire (ou d'apprendre) la distinction entre un mail venant vraiment de toi et un autre bricolé, c'est qu'il est mauvais. ;)

Reply

Marsh Posté le 29-04-2008 à 22:23:27    

bonjour
je suis exactement dans la même situation depuis quelques jours.
j'envoie des spam à moi-même et à tout mon carnet d'adresse (amis, clients...). Ce qui est vraiment alarmant.
la situation est critique.
 
je ne suis pas un as des bidouilles de décontaminations. Peut-on me guider avec des procédures simples et efficaces?

Reply

Marsh Posté le 30-04-2008 à 20:11:21    

Bonjour,
 
c'est ce qu'il semble mais ça n'a pas peut-être rien de réel.
Est-ce que tes contacts se sont plaints d'avoir reçu des mails semblant provenir de chez toi?
 
Il faut regarder l'entête (oui ça fait peur la première fois  :pt1cable: ) et voir d'où vient vraiment le mail, quel SMTP. (voir le source)
Si je regarde un mail perso venant (vraiment) d'une adresse @yahoo.fr, je vois des lignes "Received: " qui permettent de remonter jusqu'au serveur de l'expéditeur (1er received: mon serveur, 2ème un serveur quelconque, 3ème qqch comme uk.yahoo.com qui doit gérer les yahoo.fr et toute l'europe)
 
Regarde ça dans un mail que TU as reçu semblant provenir de toi-même. Qu'est-ce qu'il y a comme serveur émetteur? Ton FAI ou bien un truc franchement exotique?
Et ça ne mange pas de pain, passage de l'antivirus, antispyware, etc
Un autre test: si tu éteins ton PC tout le WE, les contacts reçoivent encore des mails venant de toi?  :heink:

Reply

Marsh Posté le 30-04-2008 à 23:09:48    

salut phopsoreloaded
oui j'ai bien confirmation que mes contatcts recoivent cess fameux mail.
 
pour la source, quand je fais propriété, il y a un tas de ligne, c'est du chinois poiur moi. :ouch:  
je lance sinon les antivirus histoire de voir, et comme je pars en vacances prochaineement je verrai si ça ce calme, PC éteins.

Reply

Marsh Posté le 01-05-2008 à 15:03:29    

phosphoreloaded a écrit :


 
Si ton antispam n'est pas capable de faire (ou d'apprendre) la distinction entre un mail venant vraiment de toi et un autre bricolé, c'est qu'il est mauvais. ;)


 
Grilled, en réinstallant mon système je suis passé sur windows live et je l'ai laissé géré les SPAMS tout seul comme un grand. D'ailleurs il fait cela très bien pour tous les SPAMS à l'exception de ceux qui viendraient soi-disant de mon adresse.  
 
Je vais quand même laisser comme ça, j'en ai pas 15 /jours non plus donc c'est pas très grave. Avant j'utilisais Spamhilator mais j'ai pas mal de comptes courriers et faut tous les reconfigurer j'ai un peu la flemme  :sarcastic:  
 
En fait ce qui m'interroge surtout c'est la capacité que peut avoir un système à envoyer des SPAM aux gens en se déguisant à chaque fois sous leurs identité car ça doit bien être fait de façon automatique. C'est pénible mais il faut reconnaitre que c'est ingénieux  
 
jeffioleone: non tu n'es pas du tout dans le même cas de figure car ta machine est manifestement infectée et la mienne est saine  :whistle:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed