OVH Cloud OVH Cloud

LES ADRESSES FREE SONT PIRATÉES À LA SOURCE

34 réponses
Avatar
Alexandre Oberlin
Bonjour à tous,

Le 20 juin dernier, j'ai reçu un scam parfaitement conforme au modèle
officiel.
Comme c'est souvent le cas, les adresses cc étaient visibles. C'était
une vingtaine de a*@free.fr.

Là où ça se corse, c'est que parmi ces adresses la mienne était celle
que je m'étais créée cinq jours auparavant, et que je n'avais JAMAIS
utilisée ni communiquée à quiconque, pas même à ma maman ! Je l'avais
juste ajoutée nonchalamment à mon .fetchmailrc.

Ce n'est pas la première fois que je reçois du spam avec mon adresse au
milieu d'autres de free.fr classées par ordre alphabétique.

J'ai averti aussitôt webmaster@free.fr en lui joignant le scam en
question.
N'ayant reçu aucune réponse à ce jour, je m'estime en droit de passer
l'info.

Amicalement,

Alexandre Oberlin

10 réponses

1 2 3 4
Avatar
Jean-Max Reymond
Alexandre Oberlin wrote:

Oui j'y ai pensé mais l'adresse en question n'est ni un mot d'aucune
langue ni un prénom. Certes elle est un peu brève.
Maintenant estimez-vous réaliste d'essayer toutes les combinaisons de 4,
5, 6 lettres ?
Rien que pour 4 lettres ça fait près d'un demi-million de possibilités.
Et ils sont bien forcés d'envoyer chaque message non ? Le FAI ne dit
rien ?


un bon spammeur envoie jusqu'à 15 millions de spams par jours alors 1/2
million de plus ou de moins ;-)

--
Jean-Max Reymond
dernière éruption de l'Etna: http://jmreymond.free.fr/Etna2002

Avatar
Alexandre Oberlin
Jean-Max Reymond wrote:

un bon spammeur envoie jusqu'à 15 millions de spams par jours alors 1/2
million de plus ou de moins ;-)

Oh my God !!!

C'est vrai ça ?
En ce cas, et compte tenu de ceci:
siger wrote:

Il semble que ce soit plus compliqué que ça. J'ai plusieurs adresses
chez Free.

- une de 4 lettres commençant par 3 consonnes qui a été spammée au
bout de quelques heures avant que je la donne à quelqu'un.


et de cela:
JustMe wrote:

je viens de regarder mes stats sur mon MX. En 3 semaines j'ai recu plus
de 80000 mails sur des adresses invalides (mais sur les domaines qu'il
gere)...


Il semble que la cause soit entendue. Je vais simplement supprimer cette
adresse trop courte et inventer un mot de douze lettres à la place.


JustMe wrote:
Et ils sont bien forcés d'envoyer chaque message non ? Le FAI ne dit
rien ?


il passent par des machines relais piratées... Donc les FAI ne voient
pas grand chose :-(

Bien évidemment ma question n'était pas très réfléchie. Sans
pirater personne je viens d'envoyer quelques messages de test avec un
sendmail en local c'est simple comme bonjour. Même dans ce cas mon FAI
ne doit pas voir grand chose non ?

Merci pour vos réponses fort pertinentes et mes excuses pour le Subject
un tantinet provoc.

Alexandre Oberlin

Avatar
Francois Le Gad
Alexandre Oberlin a formulé la demande :
Le 20 juin dernier, j'ai reçu un scam parfaitement conforme au modèle
officiel.
Comme c'est souvent le cas, les adresses cc étaient visibles. C'était
une vingtaine de a*@free.fr.

Là où ça se corse, c'est que parmi ces adresses la mienne était celle
que je m'étais créée cinq jours auparavant, et que je n'avais JAMAIS
utilisée ni communiquée à quiconque, pas même à ma maman ! Je l'avais
juste ajoutée nonchalamment à mon .fetchmailrc.


Tu as peut-être un virus ou un ver qui a envoyé ton adresse un peu
partout, y compris chez un spammeur ou un marchand d'adresses. Ceux-ci
s'empressent d'enregistrer les adresses figurant dans les en-têtes des
messages virosés.

J'ai averti aussitôt en lui joignant le scam en
question.


Pour les spams français, j'écris à 'envoyeur après une
recherche sur RIPE à partir de l'IP.

--
François

Avatar
nospam
Alexandre Oberlin wrote:

Bonjour à tous,

Le 20 juin dernier, j'ai reçu un scam parfaitement conforme au modèle
officiel.
Comme c'est souvent le cas, les adresses cc étaient visibles. C'était
une vingtaine de a*@free.fr.

Là où ça se corse, c'est que parmi ces adresses la mienne était celle
que je m'étais créée cinq jours auparavant, et que je n'avais JAMAIS
utilisée ni communiquée à quiconque, pas même à ma maman ! Je l'avais
juste ajoutée nonchalamment à mon .fetchmailrc.

Ce n'est pas la première fois que je reçois du spam avec mon adresse au
milieu d'autres de free.fr classées par ordre alphabétique.

J'ai averti aussitôt en lui joignant le scam en
question.
N'ayant reçu aucune réponse à ce jour, je m'estime en droit de passer
l'info.

Amicalement,

Alexandre Oberlin



oui...bon...euh, faut pas t'affoler comme ça...je ne pense pas que Free
s'amuserai à ce genre de truc.
Les spammeurs utilisent des techniques rodées pour envoyer leur daube.
Et dans le paquet, y'a des générateurs aléatoires d'adresses. c'est
certainement ça.
ça m'est déjà arrivé aussi avec une adresse inutilisée.
Si tu regardes l'entete, tu verras que le message est adressé à de
nombreuses adresses qui se suivent toutes alphabétiquement.
ex duPant duQant et hop, on tombe sur duRant
C'est certainement l'explication.
Quant à ta plainte, il eut mieux vallu l'envoyer à abuse plutot qu'a
webmaster.
mais ils te répondront, ils répondent toujours chez Free (enfin, moi, j'ai
toujours eu des réponses à mes abuses)...

A+

Avatar
JKB
Le 01-07-2004, à propos de
LES ADRESSES FREE SONT PIRATÉES À LA SOURCE,
Alexandre Oberlin écrivait dans fr.comp.mail.serveurs :
Bonjour à tous,

Le 20 juin dernier, j'ai reçu un scam parfaitement conforme au modèle
officiel.
Comme c'est souvent le cas, les adresses cc étaient visibles. C'était
une vingtaine de a*@free.fr.

Là où ça se corse, c'est que parmi ces adresses la mienne était celle
que je m'étais créée cinq jours auparavant, et que je n'avais JAMAIS
utilisée ni communiquée à quiconque, pas même à ma maman ! Je l'avais
juste ajoutée nonchalamment à mon .fetchmailrc.

Ce n'est pas la première fois que je reçois du spam avec mon adresse au
milieu d'autres de free.fr classées par ordre alphabétique.

J'ai averti aussitôt en lui joignant le scam en
question.
N'ayant reçu aucune réponse à ce jour, je m'estime en droit de passer
l'info.


Ce n'est pas vraient neuf. Et comme la destruction d'une boîte free
est quasi-impossible...

JKB

Avatar
Alexandre Oberlin
Fred-O wrote:

oui...bon...euh, faut pas t'affoler comme ça...je ne pense pas que Free
s'amuserai à ce genre de truc.
Il y a un truc qu'il semble utile que je précise pour certains :

Quand je titre "les adresses free sont piratées à la source"
ça ne veut pas dire "Free revend illico les adresses qu'on crée chez
lui"
Mon subject était certes un peu alarmiste, mais parmi mes hypothèses la
seule qui eût mis un tant soit peu en cause Free était que leur
procédure de création d'adresses secondaires était vulnérable et piratée
(voir mon autre message ).

Les spammeurs utilisent des techniques rodées pour envoyer leur daube.
Et dans le paquet, y'a des générateurs aléatoires d'adresses. c'est
certainement ça.
C'est effectivement la conclusion qui semble s'imposer.


Quant à ta plainte, il eut mieux vallu l'envoyer à abuse plutot qu'a
webmaster.
Ce n'était pas vraiment du spam que je m'inquiétais, mais je voulais les

avertir qu'il y avait peut être (je me répète) un pirate branché sur
leur routine de création d'adresses secondaires.
Enfin bon la prochaine fois j'essaierai abuse et postmaster.


Alexandre Oberlin

Avatar
db
Alexandre Oberlin wrote:


Quant à ta plainte, il eut mieux vallu l'envoyer à abuse plutot qu'a
webmaster.

Ce n'était pas vraiment du spam que je m'inquiétais, mais je voulais les

avertir qu'il y avait peut être (je me répète) un pirate branché sur
leur routine de création d'adresses secondaires.
Bah, y'en a un qui arrondit ses fins de mois.


En 2000 lorsque j'ai pris un compte Wanadoo (cause ADSL) quelques jours plus
tard, en consultant par hasard la boîte aux lettres obligatoirement livré
avec le compte ADSL il y avait déjà des SPAMS.
Alors ...

db
Enfin bon la prochaine fois j'essaierai abuse et postmaster.


Alexandre Oberlin


--
email : usenet blas net



Avatar
Sebastien Kirche
On 2 jui 2004, wrote:

Ce n'est pas vraient neuf. Et comme la destruction d'une boîte free
est quasi-impossible...


Que faut-il comprendre ? Qu'on ne peut pas fermer l'adresse ?
Tu peux développer un peu plus ?

Merci
Sébastien Kirche

Avatar
Alexandre Oberlin
Bonjour Virginie,

T'as des actions chez Free ? (cf le nouveau subject ;-)

Virginie Renoncé wrote:

Par contre, je me demande comment ça se passe si on utilise le serveur
de news de son FAI. Comment le FAI fait-il dans ce cas pour refuser le
post pour cette raison uniquement dans les forums modérés ?


Je n'ai pas envoyé le message à un serveur de news, mais à
l'adresse mail du modérateur.
Le probléme c'est que j'utilise Netscape Messenger pour les news et le
mail. Ils n'ont pas prévu de pseudo pour les news,
ce qui m'oblige à modifier le From à la main quand je poste sur Usenet.
Pour éviter ça il y a un an j'avais essayé comme From:
"Tartempion !remove all _ to reply!"
Et je me suis vite rendu compte que mes messages mail n'arrivaient
plus ;-((
Maintenant en utilisant sendmail en local et pour des destinataires en
dehors du domaine de mon FAI ça semble marcher.
Mais ça laisse forcément planer un doute.
Ceci dit je ne peux pas dire que je suis surchargé de spam. C'est
surtout ces résidus de NetSky typiquement 'Re: Your details' ou
'Re: My photo' qui arrivent toujours depuis mars.
Ca semble facile à filtrer mais comme le serveur free ne veut rien jeter
pour du bon et qu'il n'y en a plus des tonnes comme au début ça ne vaut
pas le coup.

Avatar
Ascadix
De ses petits doigts agiles, Fred-O à provoqué l'apparition de l'histoire
que voici :
<news:

[couic...]

ils te répondront, ils répondent toujours chez Free (enfin, moi,
j'ai toujours eu des réponses à mes abuses)...



Si ils répondent de la même façon qu'aux pbs de boite mail corrompus
..erreur mysql à chaque consultation via le webmail, consultation en IMAP
impossible ..

dans 3 mois t'aura pas encore la réponse.


--
@+
Ascadix
Adresse @mail valide ... mais pour que le mail arrive, ajoutez "sesame" dans
l'objet :-)

1 2 3 4