Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Messages qui reviennent sans cesse dans ma BAL

11 réponses
Avatar
DD
Bonjour

Depuis plusieurs mois je reçois deux messages dans ma BAL Ca ressemble
fort à du fishing (demande de mots de passe, etc...)
Si j'efface ces messages, il reviennent aussitot. Je pense que ses
message viennent de ma propre machine. J'ai essaye de les effacer hors
ligne mais etant en IMAP, ce n'est pas possible.
Addaware, Spybot, Asquare, avast n'ont rien trouvés.
Auriez-vous une idée de ce qui se passe ?

Merci

DD

10 réponses

1 2
Avatar
Jacquouille la Fripouille
"DD" a écrit dans le message de
news:43bcef0e$0$15843$
Bonjour

Depuis plusieurs mois je reçois deux messages dans ma BAL Ca ressemble
fort à du fishing (demande de mots de passe, etc...)
Si j'efface ces messages, il reviennent aussitot. Je pense que ses
message viennent de ma propre machine. J'ai essaye de les effacer hors
ligne mais etant en IMAP, ce n'est pas possible.
Addaware, Spybot, Asquare, avast n'ont rien trouvés.
Auriez-vous une idée de ce qui se passe ?

Merci

DD


Tu peux nous adresser une photo d'écran de ce message avec
http://cjoint.com/ ?
Qu'on voye de quoi il en retourne...

--
Jacquouille

Avatar
DD
"DD" a écrit dans le message de
news:43bcef0e$0$15843$

Bonjour

Depuis plusieurs mois je reçois deux messages dans ma BAL Ca ressemble
fort à du fishing (demande de mots de passe, etc...)
Si j'efface ces messages, il reviennent aussitot. Je pense que ses
message viennent de ma propre machine. J'ai essaye de les effacer hors
ligne mais etant en IMAP, ce n'est pas possible.
Addaware, Spybot, Asquare, avast n'ont rien trouvés.
Auriez-vous une idée de ce qui se passe ?

Merci

DD



Tu peux nous adresser une photo d'écran de ce message avec
http://cjoint.com/ ?
Qu'on voye de quoi il en retourne...




Si j'ai bien compris, on doit trouver la copie sur ce lien.

http://cjoint.com/?bgjjF8Pd5A


Avatar
DD
Quelques précisions :

Sur cette copie d'ecran, on voit que deux messages sont doublés et datés
de septembre 2005.
Une fois effacés il reviennent telquels.
Une recherche par annuaire inversé ne trouve pas le nom du titulaire du
numero de telephone indiqué.


DD
Avatar
Jacquouille la Fripouille
"DD" a écrit dans le message de
news:43be2639$0$15836$


Si j'ai bien compris, on doit trouver la copie sur ce lien.

http://cjoint.com/?bgjjF8Pd5A

Si tu es bien abonné à Club Internet, que les prélèvements sont effectués

sur ta CB et que ta CB arrive à expiration, ça ne semble pas être du
phishing.
Il faudrait alors t'assurer que le lien vers mon compte te conduise bien là
:
https://aaa.club-internet.fr/servicesAAA/async/auth.phtml?CI_servID2&callback=https://espaceabonnes.club-internet.fr/checkAccesAAA.phtml&callback_error=http://espaceabonnes.club-internet.fr/erreur.phtml
Par contre, si ce n'est pas le cas, c'est du phishing. Et s'il revient sans
cesse, c'est par le biais d'un spyware à éradiquer.
Je pense d'ailleurs - a priori - que c'est du phishing car ce message (en
double) revient après suppression. Et depuis le 25/09, si tu n'as pas
répondu, ils auraient du te relancer par courrier postal puis couper ton
abonnement chez Club Internet.
Enfin les numéros de téléphone des services client chez CI sont tous en 0
800 ...

--
Jacquouille

Avatar
Jacquouille la Fripouille
"DD" a écrit dans le message de
news:43be283c$0$15836$
Quelques précisions :

Sur cette copie d'ecran, on voit que deux messages sont doublés et datés
de septembre 2005.
Une fois effacés il reviennent telquels.
Une recherche par annuaire inversé ne trouve pas le nom du titulaire du
numero de telephone indiqué.

L'annuaire invesé indique qu'il s'agit du poste interne d'une société.

Pour les doublons, je ne connais pas ton logiciel de messagerie Mozilla.
Je vois que tu as d'autres doublons.
Tu devrais d'abord essayer de tout effacer directement dans ta messagerie
sur le site de CI.

--
Jacquouille

Avatar
Fulminator
"Jacquouille la Fripouille" a écrit dans le
message de news:43bea264$0$18322$

Si tu es bien abonné à Club Internet, que les prélèvements sont effectués
sur ta CB et que ta CB arrive à expiration
------------------------


Si vous ne voulez pas avoir ce genre de problèmes, il suffit de ne jamais
payer avec une carte, et mieux encore, de ne pas avoir de carte du tout.

C'est un moyen pas fiable du tout, source de maintes escroqueries, de
dysfonctionnements multiples, et dont les banques ont le culot de vous faire
payer un loyer annuel pour l'utiliser.
Cette carte leur a permis de réduire drastiquement le personnel de guichet
et de faire par conséquent d'énormes économies de salaires.

Donc, non seulement les banques ne devraient pas vous taxer son utilisation,
mais bien au contraire vous créditer des agios sur votre compte à chaque
utilisation.

Mais là comme en politique, vous êtes pour la plupart des moutons bêlants et
soumis qu'on manipule et qu'on mène à l'abattoir.

Avatar
DD
Il faudrait alors t'assurer que le lien vers mon compte te conduise bien là
:
https://aaa.club-internet.fr/servicesAAA/async/auth.phtml?CI_servID2&callback=https://espaceabonnes.club-internet.fr/checkAccesAAA.phtml&callback_error=http://espaceabonnes.club-internet.fr/erreur.phtml
Par contre, si ce n'est pas le cas, c'est du phishing. Et s'il revient sans
cesse, c'est par le biais d'un spyware à éradiquer.
Je pense d'ailleurs - a priori - que c'est du phishing car ce message (en
double) revient après suppression. Et depuis le 25/09, si tu n'as pas
répondu, ils auraient du te relancer par courrier postal puis couper ton
abonnement chez Club Internet.
Enfin les numéros de téléphone des services client chez CI sont tous en 0
800 ...



He oui justement Je ne trouve pas ce spyware. J'avais avisé club
internet en mentionnant bien cette date improbable j'ai eu droit à la
reponse standard en ce qui concerne le phishing votre boite est pleine :
videz votre boite. Vachement avencé avec ça.

DD

Avatar
DD
Salut,




L'idéal pour voir si c'est du phishing ou non c'est de regarder le
contenu de ton mail non interpreté sous thunderbird tu fais Ctrl U
et là tu vois le code source donc tu pourras vérifier si l'url
n'est pas trafiquée.



Voilà ce que j'en ai tiré.
J'ai remplacé dans cette copie mes renseignements perso

Rien que la premiere ligne est douteuse avec t-online.
Je te laisse analyser et m'expliquer. Sans vouloir abuser.

DD



Received: from t-online.fr (mail2.in.t-online.fr [213.44.120.47])
by relay-6m.club-internet.fr (Postfix) with ESMTP id 5800025603
for <mon adresse-internet.fr>; Sun, 25 Sep 2005 08:40:18 +0200 (CEST)
Received: from t-online.fr (localhost [127.0.0.1])
by localhost.in.t-online.fr (Postfix) with ESMTP id E6E134937
for <mon ; Sun, 25 Sep 2005 08:40:17 +0200 (CEST)
Received: from mailci.in.t-online.fr (interne-07-164.anon.t-online.fr
[213.44.127.164])
by t-online.fr (Postfix) with ESMTP id 93C1D4936
for <mon ; Sun, 25 Sep 2005 08:40:17 +0200 (CEST)
Received: (from )
by mailci.in.t-online.fr (8.11.7p1+Sun/8.11.7) id j8P6eHs04428
for mon ; Sun, 25 Sep 2005 08:40:17 +0200 (CEST)
Date: Sun, 25 Sep 2005 08:40:17 +0200 (CEST)
From:
Message-Id:
To: mon
Subject: Renouvellement de vos coordonnees bancaires [RLCB]
X-Antivirus: avast! (VPS 0539-1, 27/09/2005), Inbound message
X-Antivirus-Status: Clean
Status: R
X-Mmail: 25-Sep-2005 08:40:18 +0200 Seen Delete
X-M-Uid: 4411.1127992971
X-Antivirus: avast! (VPS 0601-3, 06/01/2006), Inbound message
X-Antivirus-Status: Clean

Numéro de client : mon numero cde client

Avatar
DD



Spam-rbl.org me dit que ça provient de l'adresse 213.44.127.164
(interne-07-164.anon.t-online.fr)

Et ripe.net ( http://minilien.com/?IQeCVzEW4N ) me dit que c'est
bien une adresse ip de chez club-internet après je ne peux pas en
dire plus faudrais adresser ces informations à quelqu'un qui
travaille pour club-internet.

A première vue c'est bien un mail qui provient de club-internet et
que je prendrais au sérieux.

Tu peux essayer de contacter la hotline là :

https://aaa.club-internet.fr/servicesAAA/async/auth.phtml




Oui mais ce qui est curieux, c'est que rien a changer (coordonnées
banquaires) l'autre mail m'indique une BAL pleine, il n'en est rien en
réalité, et les dates des emails.

Sinon ce matin, j'ai, comme conseillé par Jacquouille, effacé les
messages depuis la page internet du FAI, et ils ne sont pas revenus !

Pourvu que ça dur...

Merci

DD

Avatar
DD


L'annuaire invesé indique qu'il s'agit du poste interne d'une société.
Pour les doublons, je ne connais pas ton logiciel de messagerie Mozilla.
Je vois que tu as d'autres doublons.
Tu devrais d'abord essayer de tout effacer directement dans ta messagerie
sur le site de CI.



Ca l'aire de marcher. Effaces ce matin à 9h, toujours rien de revenu depuis

Merci

DD

1 2