OVH Cloud OVH Cloud

[Hotmail] Mon identité usurpée ???

6 réponses
Avatar
Jean
hello
depuis ce matin, je reçois plusieurs mails tel celui ci :

"This Message was undeliverable due to the following reason:
The user(s) account is temporarily over quota.
<martin.XXXX@sympatico.ca>"

ou encore ça :
"VOUS AVEZ ENVOYE UN MESSAGE A L'ADRESSE brice.joubert@leroysomer.com. LE
PACKAGE INTRANET DE FRANCE TELECOM Y A DETECTE LE VIRUS WORM_SOBIG.F DANS LE
FICHIER document_9446.pif. L'ACTION deleted A ETE ENTREPRISE. L'ACTION
'moved' SIGNIFIE QUE LE FICHIER A ETE DETRUIT DU MESSAGE. L'ACTION 'cleaned'
SIGNIFIE QUE LE VIRUS A ETE ERADIQUE DU FICHIER SUSPECT. LE DESTINATAIRE A
ETE PREVENU. VEUILLEZ VERIFIER VOS MESSAGES AVANT DE PROCEDER A TOUT NOUVEL
ENVOI. CETTE INFORMATION VOUS EST OFFERTE PAR LE SERVICE LE PACKAGE INTRANET
DE FRANCE TELECOM."

Tout ça revenu sur mon adresse publique, celle que je diffuse sur les
forums.
ais-je été piraté ?
comment réagir ?


merci de votre aide

jean

6 réponses

Avatar
Jean
"Jean" a écrit
dans le message de news: bi2hc4$uka$

Oups, je voulais poster dans fr.comp.securite.virus

excusez moi !

euh comment rediriger ce message ?

jean
Avatar
Jean
"SebOS" a écrit dans le message de news:
bi2n1k$ppi$
il n'y a rien a faire, seulement une personne qui a ton adresse email est
infecté par ce virus.
du coup celui ci s'envoit en utilisant n'importe quel contact.


ok, ben on verra bien !
merci pour l'info en tout cas.

slt
jean

Avatar
Christian Fabre
Le Thu, 21 Aug 2003 17:17:10 +0200, "Jean"
nous
disait à peu près ceci:

ok, ben on verra bien !
merci pour l'info en tout cas.


Tu devrais peut-être prévenir ton FAI par précaution. Si un "abuse"
est envoyé contre toi, tu auras du mal à te défendre par la suite.
--
Cordialement. Christian Fabre
Cliquer sur ce lien pour me joindre par mail :
http://www.cerbermail.com/?pb3qJLnZ1m
Deux adresses indispensables :
http://www.bellamyjc.org (JCB), http://www.gratilog.net (Ninou)

Avatar
Christian THOMAS
"Jean" a écrit
dans le message de news: bi2qtf$5vd$

et comment ton logiciel les identifie t'il ?


Ce n'est pas mon logiciel qui gère, mais mon serveur de messagerie.
En fait, tout ce qui m'est pas adressé directement est aussitôt supprimé. En
plus sur ce serveur là, j'ai un filtre ANTI-SPAM que je peux charger comme
un mulet.

Je me sers de ce fournisseur : http://www.adamah-hebergement.com/ qui est
un peu cher, mais très compétent.

--
Christian

Avatar
Christian THOMAS
"Christian Fabre" a écrit dans le message de news:

Le Thu, 21 Aug 2003 17:17:10 +0200, "Jean"
nous
disait à peu près ceci:

ok, ben on verra bien !
merci pour l'info en tout cas.


Tu devrais peut-être prévenir ton FAI par précaution. Si un "abuse"
est envoyé contre toi, tu auras du mal à te défendre par la suite.
--


Pas sûr. L'identification de la personne qui envoie le message est géré par
autre chose que l'adresse E-Mail.
Entre autre par la ligne : Message-ID qui identifie l'expéditeur réel.
Un message à abuse doit-être envoyé avec l'entête complet du message afin
que le service abuse puisse tracer correctement le message.

Sur les News, c'est encore plus facile, puisqu'il y a souvent une adresse
IP. Par exemple :
NNTP-Posting-Host: 195.242.117.200 qui atterrit ici chez TISCALI qui est mon
FAI.

--
Christian


Avatar
Fred Albrecht
Christian Fabre a dit dans fr.comp.sys.pc :

Le Thu, 21 Aug 2003 17:17:10 +0200, "Jean"
nous
disait à peu près ceci:

ok, ben on verra bien !
merci pour l'info en tout cas.


Tu devrais peut-être prévenir ton FAI par précaution. Si un "abuse"
est envoyé contre toi, tu auras du mal à te défendre par la suite.


Très improbable qu'un FAI agisse sur une plainte pour ce genre de choses.
Ils ont l'habitude des virus qui utilisent n'importe quoi comme adresse de
mail d'origine.

--
Fred.
Linux, {Free,Open}BSD mercenary {sys,net}admin @ N48º53.115 E02º19.31
This message is made from the freshest handpicked electrons
http://www.fredshome.org