OVH Cloud OVH Cloud

Mail Delivery avec lien bizarre

4 réponses
Avatar
siger
Bonjour,
Depuis quelques mois, je reçois des courriels tous identiques ou
presque, avec comme sujet : Mail Delivery failure suivit de mon
adresse, et dans le corps :

============================
If the message will not displayed automatically,
follow the link to read the delivered message.

Received message is available at:
www.free.fr/inbox/siger/read.php?sessionid-17607
=====================================

C'est du HTML et le lien caché derrière le www est par exemple :

cid:031401Mfdab4$3f3dL780$73387018@57W81fa70Re

Le pare-feu interdisant à mon courrielleur de se connecter ailleurs que
sur les ports 25 et 110, je ne sais pas de quoi il s'agit et je n'ai
pas envie de tester :-)

De quoi s'agit-il ?

--
siger

4 réponses

Avatar
joke0
Salut,

siger:
cid:031401Mfdab4$3f3dL780$


C'est un lien interne au courier HTML. Il fait appel à un code
contenu dans le mail...

Il y avait un netsky ou bagle qui utilisait ça car il y avait
une vulnérabilité (problème de zones de sécurité je crois).

--
joke0

Avatar
JM
"joke0" a écrit dans le message de
news:
Salut,
Aussi,


Il y avait un netsky ou bagle qui utilisait ça car il y avait
une vulnérabilité (problème de zones de sécurité je crois).


Plus ou moins, cela s'appel de l'usurpasion d'indentité... Si non,
effectivement! Netsky ou plus particulierement Mydoom (anti Sco) recoltent
des adresses et envoient des mail usurpés, d'ou le "Mail Delivery failure
"... concernant l'anti "SCO" il frappe tout les 12 du mois, cela result par
des spam massifs...

Je vous dit meme pas à qui je suis cessé avoir envoyé des mail lol, vous en
deviendrait parano :p

Micjack

Avatar
joke0
Salut,

JM:
Plus ou moins, cela s'appel de l'usurpasion d'indentité...


Relis, tu as loupé qqc...

--
joke0

Avatar
siger

siger:
cid:031401Mfdab4$3f3dL780$


C'est un lien interne au courier HTML. Il fait appel à un code
contenu dans le mail...


J'ai paramétré mon courrielleur pour qu'il lise les messages en texte,
ce qui a pour effet de mettre le HTML en pièce jointe. Et là,
effectivement, en plus du HTML, il y a un autre fichier nommé
message.src

Pourtant, le message d'erreur quand je l'ouvre en HTML est "Internet
Explorer n'a pu ouvrir ce site internet".
J'utilise le courrielleur Becky qui se sert de IE pour le HTML. Comme
j'utilise un pare-feu pour interdire à IE de se connecter et à Becky de
se connecter ailleurs que sur les ports 25 et 110, j'ai supposé que ce
message d'erreur signifiait que ce lien va sur internet.

Ou alors, c'est les 2 : le virus contenu dans le message + un petit
bonjour quelque part sur le web, par exemple.

--
siger