OVH Cloud OVH Cloud

detournement de boite hotmail

5 réponses
Avatar
olivierdd
Bonjour,

je ne connais pas grand chose en sécurité et après avoir lu de
nombreux post sur ce forum je n'ai toujours pas compris si il est
possible de résoudre mon problème :

une amie c'est fait détourner sa boite hotmail (en récupérant les
codes) et lui fait de mauvaises blagues en envoyant des mails. On a
pensé à plusieurs personnes ayant pu faire ca, je cherche a le
confirmer. J'ai l'un des mails qu'il a envoyé.
Est-ce que l'en tête de ce mail (que je récupère sous incredimail)
permet de retrouver d'où cela a été envoyé ?

Merci de votre aide

Olivier

5 réponses

Avatar
Jacques Caron
Salut,

On Wed, 23 Nov 2005 15:30:10 +0100, olivierdd
wrote:

une amie c'est fait détourner sa boite hotmail (en récupérant les
codes) et lui fait de mauvaises blagues en envoyant des mails.


Euh, on peut envoyer des mails au nom de n'importe qui sans avoir besoin
de "détourner" la boîte d'aucune façon que ce soit. Le nom et l'e-mail de
l'expéditeur c'est un peu comme sur du courrier classique, rien
(techniquement) ne vous empêche de mettre ce que vous voulez.

Est-ce que l'en tête de ce mail (que je récupère sous incredimail)
permet de retrouver d'où cela a été envoyé ?


Ca permet en général de connaître l'adresse IP de l'utilisateur au moment
où il l'a envoyé (et donc le FAI, et quelquefois un peu plus), mais ça
peut dépendre beaucoup du contexte exact et de la façon dont le mail a été
envoyé.

Jacques.
--
Oxado http://www.oxado.com/

Avatar
Nicob
On Wed, 23 Nov 2005 14:30:10 +0000, olivierdd wrote:

Est-ce que l'en tête de ce mail (que je récupère sous incredimail)
permet de retrouver d'où cela a été envoyé ?


Tout dépend de ce que Hotmail inclut dans ses headers. Ne connaissant
personne qui utilise ce service, je ne peux pas me faire envoyer un mail
depuis "là bas" pour jeter un oeil aux en-têtes.

Mais il y a probablement soit l'adresse IP, soit un identifiant unique que
Hotmail sait convertir en adresse IP. Je ne sais pas si le copier/coller
des en-têtes sur le NG pour analyse correspondrait à la charte (faut
voir ça avec les modérateurs) mais ça pourrait être une piste
d'investigation ...


Nicob

Avatar
Michel Arboi
On Wed Nov 23 2005 at 15:30, olivierdd wrote:

Est-ce que l'en tête de ce mail (que je récupère sous incredimail)
permet de retrouver d'où cela a été envoyé ?


En principe, Hotmail ajoute un en-tête X-Originating-IP

--
http://arboi.da.ru/
PGP key ID : 0x0BBABA91 - 0x1320924F0BBABA91
Fingerprint: 1048 B09B EEAF 20AA F645 2E1A 1320 924F 0BBA BA91

Avatar
olivierdd
Merci de vos réponses,

pour information, il s'agit bien d'une boite détournée volontairement
(c'est une adresse que mon amie utilisait et ses contacts ont été
utilisés)

J'ai bien réussi à récupérer dans l'en-tête X-Originating-IP
mais j'en fait quoi ?

merci,
Olivier
Avatar
Sundowne
olivierdd wrote:
:: Merci de vos réponses,
::
:: pour information, il s'agit bien d'une boite détournée volontairement
:: (c'est une adresse que mon amie utilisait et ses contacts ont été
:: utilisés)
::
:: J'ai bien réussi à récupérer dans l'en-tête X-Originating-IP
:: mais j'en fait quoi ?
::
:: merci,
:: Olivier

'jour

Utilise un reverse dns
par exemple http://www.whois.sc/

pour ton IP 81.250.46.221 ca donne
APoitiers-155-1-67-221.w81-250.abo.wanadoo.fr

@+