OVH Cloud OVH Cloud

pluie de messages venant soit disant de MS ou de Microsoft

35 réponses
Avatar
Claudius94
Bonjour les gens !

Je suppose que je ne suis pas le seul à recevoir une palanquée de
messages prétendant venir de MS ou de Microsoft !

Comme ce sont des messages en anglais, je ne me donne même pas la peine
de les ouvrir, ... mais j'en ai reçu des dizaines, ... pour ne pas dire
des centaines ...

D'après ce que j'ai lu dans d'autres forums, ces messages ne semblent
pas contenir de virus ... mé bon ...

Est-ce que quelqu'un aurait une solution pour ne pas subir ce genre de
pollution ? (ma liste noire de Mail Washer va exploser !!!)

Merci à celui qui a la réponse miracle ! ;-)

Bisous les copines ! et salut les copains !

Claude

^_^


--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

10 réponses

1 2 3 4
Avatar
Thomas Nemeth
Le ven 19 sep 2003 à 12:02, Thierry Schollier a tapoté :
| Philippe Chevalier nous disait ici-même:
|
| > SUBJECT est *toujours* en majuscules
|
| Non, pas tous.
| J'avais repéré les FROM, SUBJECT et TO en majuscules, mais il en a d'autres
| en minuscules.
| Avec subject vide la plupart du temps, semble-t-il.
|
| Sans compter les bounces émis par des couillons.

Effectivement.
Messages dans trash : 22
Message traités par SUBJECT : 20

Ceci dit, j'ai mis en place plusieurs règles qui bazardent beaucoup
de choses dans la poubelle :

:0 D
* ^SUBJECT:
$TRASH

:0
* ^From:.*i([Ii]nternet|[Pp]rogram) [Ss]ecurity.*
$TRASH

:0
* ^From:.*[Ss]ecurity ([Ss]ection|[Cc]enter|[Dd]ivision).*
$TRASH

:0
* ^From:.*[Ss]torage ([Ss]ervice|[Ss]ystem).*
$TRASH

:0
* ^From:.*[Mm][Ss]
* ([Cc]orporation|[Ss]ecurity|[Pp]ublic|[Cc]ustomer|[Ii]nternet|[Nn]etwork).*
$TRASH

:0
* ^From:.*[Mm]icrosoft.*
$TRASH

:0
* ^From: [Aa]dministrator
$TRASH

:0
* ^From:.*([Nn]etwork|[Dd]elivery) .*([Ss]ervice|[Ss]ystem).*
$TRASH

:0
* ^Subject: Error Report
$TRASH



Thomas
--
Il [e2fsck] a bien démarré, mais il m'a rendu la main aussitot en me
disant "houlala, c'est pas beau à voir votre truc, je préfèrerai que
vous teniez vous même la tronçonneuse" (traduction libre)
NC in Guide du linuxien pervers : "Bien configurer sa tronçonneuse."


Avatar
Christophe Cuq
"F. Senault" writes:

Sinon, pour la suggestion de filtrer les exécutables Windows : oui,
mais non. Je peux virer sans arrière pensée les .dll, .com, .bat,
.pif, .shs, .vbs, .reg, .src... mais pas les .exe : je bosse dans le
développement de softs, j'en reçois pas mal qui sont tout à fait
légitimes (archives auto-décompactantes notamment).


Pourquoi ne pas plutôt leur demander de t'envoyer un .zip ? C'est
quand même moins risqué, et c'est tout aussi lisible.

Je suppose que je ne dois pas être le seul.


Là je ne pourrais pas dire.

--
CHC

Avatar
Olivier Miakinen
F. Senault wrote:

Est-ce que quelqu'un aurait une solution pour ne pas subir ce genre de
pollution ? (ma liste noire de Mail Washer va exploser !!!)


Difficile. Détecter un from qui contient "MS ", "Microsoft ",
peut-être ? (Sur deux lettres, c'est très casse-gueule, j'admets.)

Merci à celui qui a la réponse miracle ! ;-)



Cette nuit, à 1 h 23 du matin (heure française), j'ai donné trois
filtres qui semblent tout supprimer. Mais j'ai écrit dans fuad sans
penser à fcm.

Il suffit de filtrer, dans les quelques premières lignes du corps du
message, l'une des trois chaînes suivantes :

/latest version of security update/
/<iframe src="cid:/
/<iframe src="cid:/


Avatar
F. Senault
On Fri, 19 Sep 2003 12:37:07 +0200, Christophe Cuq wrote:

"F. Senault" writes:

Sinon, pour la suggestion de filtrer les exécutables Windows : oui,
mais non. Je peux virer sans arrière pensée les .dll, .com, .bat,
.pif, .shs, .vbs, .reg, .src... mais pas les .exe : je bosse dans le
développement de softs, j'en reçois pas mal qui sont tout à fait
légitimes (archives auto-décompactantes notamment).


Pourquoi ne pas plutôt leur demander de t'envoyer un .zip ? C'est
quand même moins risqué, et c'est tout aussi lisible.


Je sais très bien ce que je dois faire avec les exécutables, quand je
peux les ouvrir et quand je peux les poubelliser ; mes mails sont
scannés par un antivirus qui est mis à jour régulièrement.

Ca laisse une fenêtre de 24/48h pendant laquelle un exécutable est
dangereux, ça ne vaut vraiment pas la peine d'em*****er mes contacts
pour ça.

Je suppose que je ne dois pas être le seul.


Là je ne pourrais pas dire.


'Faut dire, sur quelques millions d'internautes, je prends pas beaucoup
de risques... 0:)

Fred
--
It's never sure It's never pure It always hurts So claim Claim up
It always hurts Tell me why Did you fall Over me I let my heart
implode I let my heart My heart implode I let my fate go
It's never sure It's never pure It always hurt (Archive, Fool)


Avatar
Eric Jacoboni
Christophe Cuq writes:

Elles sont virées automagiquement par mon postfix, mais c'est très
théorique : je n'en ai reçu *aucun* (pas de trace de reject là dessus
dans maillog) ...


Ben t'as du bol... Depuis hier soir, mon mail.log menaçait
d'exploser... J'ai mis un filtrage en amont sur Teaser pour régler ça.
--
Éric Jacoboni, né il y a 1367416590 secondes

Avatar
Pim
Le 19 Sep 2003 09:22:14 GMT, Philippe Chevalier disait ceci :
On Fri, 19 Sep 2003 11:03:57 +0200, F. Senault wrote:

Difficile. Détecter un from qui contient "MS ", "Microsoft ",
peut-être ? (Sur deux lettres, c'est très casse-gueule, j'admets.)


SUBJECT est *toujours* en majuscules, quel que soit le sujet (qui ne
contient pas forcement MS, mais peut etre aussi un "undelivered") :

:0 D
* ^SUBJECT:
poubelle


Un peu risqué non?!
Bon admettons mais à faire sur les serveurs free wanadoo etc...

Le pb du Spam est à prendre à la base.

Et j'en vois plus un.

K.
--
Kyoko Otonashi's shrine / Le temple de Kyoko Otonashi
My tribute to Maison Ikkoku / Mon hommage a Maison Ikkoku
Visit http://www.kyoko.org/



Avatar
Pim
Le Fri, 19 Sep 2003 07:50:27 +0200,
Claudius94 disait ceci :
Bonjour les gens !

Je suppose que je ne suis pas le seul à recevoir une palanquée de
messages prétendant venir de MS ou de Microsoft !


Ah Bon!
Comment sauriez tu que les autres en reçoivent aussi?

Comme ce sont des messages en anglais, je ne me donne même pas la peine
de les ouvrir, ... mais j'en ai reçu des dizaines, ... pour ne pas dire
des centaines ...



D'après ce que j'ai lu dans d'autres forums, ces messages ne semblent
pas contenir de virus ... mé bon ...


Vous me semblez bien confiant.

Toutefois.
Pas conçu pour Linux et autres Os que Windows votre ou vos virus.

Est-ce que quelqu'un aurait une solution pour ne pas subir ce genre de
pollution ? (ma liste noire de Mail Washer va exploser !!!)

Merci à celui qui a la réponse miracle ! ;-)


Une loi claire sur le sujet et poursuivre les Spammeurs en justice.

Tout le reste n'est que du bricolage!

Bisous les copines ! et salut les copains !


Bizous.

Claude

^_^


--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com


Avatar
F. Senault
On 19 Sep 2003 12:37:49 GMT, Pim wrote:

Le Fri, 19 Sep 2003 07:50:27 +0200,
Claudius94 disait ceci :
Bonjour les gens !

Je suppose que je ne suis pas le seul à recevoir une palanquée de
messages prétendant venir de MS ou de Microsoft !


Ah Bon!
Comment sauriez tu que les autres en reçoivent aussi?


L'instinct. Visiblement, ça marche. Dingue, hein ?

Comme ce sont des messages en anglais, je ne me donne même pas la peine
de les ouvrir, ... mais j'en ai reçu des dizaines, ... pour ne pas dire
des centaines ...

D'après ce que j'ai lu dans d'autres forums, ces messages ne semblent
pas contenir de virus ... mé bon ...


Vous me semblez bien confiant.

Toutefois.
Pas conçu pour Linux et autres Os que Windows votre ou vos virus.


Oouh, je sens que vous n'avez pas poussé votre raisonnement jusqu'au
bout, la. Allez, un petit effort !

Est-ce que quelqu'un aurait une solution pour ne pas subir ce genre de
pollution ? (ma liste noire de Mail Washer va exploser !!!)

Merci à celui qui a la réponse miracle ! ;-)


Une loi claire sur le sujet et poursuivre les Spammeurs en justice.


Ce du spam qu'au sens large du terme. Et, si je ne me trompe, les
auteurs de virus *sont* poursuivis en justice (par exemple cfr
http://www.foxnews.com/story/0,2933,95978,00.html ).

Tout le reste n'est que du bricolage!


Ben voyons. Le vol est puni par la justice, donc installer une alarme
chez soi n'est que du bricolage, s'pas ?

Fred
Croisé et suivi vers fr.usenet.abus.d où nous serons plus en charte.
--
You Know You've Had Too Much Coffee When....
...The nurse needs a scientific calculator to take your pulse.
(From the 'too much caffeine list', www.youmightbe.com)


Avatar
Hubert Figuiere

Difficile. Détecter un from qui contient "MS ", "Microsoft ",
peut-être ? (Sur deux lettres, c'est très casse-gueule, j'admets.)


SUBJECT est *toujours* en majuscules, quel que soit le sujet (qui ne
contient pas forcement MS, mais peut etre aussi un "undelivered") :


Sauf si c'est passé au travers d'un iPlanet mail server 5


Hub


Avatar
Olivier Miakinen

Tout ce que je reçois peut s'éliminer en 2 règles:

SUBJECT: en majuscules
Date-warning: pour le reste.

Malheureusement, l'architecture de mon bidule à moi ne permet pas de
distinguer la casse dans les noms de champs (ce qui est logique, les RFC
n'ont pas d'impératif là-dessus).


Sans dépendre de la casse dans les noms des champs, le filtre à moi que
j'ai a besoin de trois règles, mais il élimine tout aussi :

/latest version of security update/
/<iframe src="cid:/
/<iframe src="cid:/

(dans les premières lignes du body)

1 2 3 4