OVH Cloud OVH Cloud

Qu'est-ce que je peux faire ??

13 réponses
Avatar
Dinozor
Bonjour à tous,

Je viens de recevoir d'une personne que je ne connais pas un é-mail disant
:"Pas la peine de m'envoyer tes chevaux de Troie de merde j'ai le nécessaire
pour les contrer.....

En dessous il y a le Nom, Prénom, Adresse et N° de Portable de la
personne....

J'ai envoyé un message lui disant que je ne le connaissais pas ... il m'a
répondu moi non plus qui êtes vous.... J'ai retourné un message en marquant
le nom qu'il y a après "De:" il me répond je ne te connais toujours pas, tu
avais une merde dans ton message ...

De plus j'ai fais une réponse au mail .... disant que nous sommes peut-être
2 victimes ...d'un mouchard .....

Évidemment j'ai contrôlé son adresse tout est bon, sauf qu'il n'y a pas le
N° de portable... mais c'est tellement facile....

En deux mots qu'est-ce que je pourrais faire ??

Merci de votre aide ...

10 réponses

1 2
Avatar
Alain Montfranc
Dinozor avait énoncé :

En deux mots qu'est-ce que je pourrais faire ??



rien. laisse courrir...

Avatar
Fabien LE LEZ
On 02 Oct 2004 17:57:42 GMT, Dinozor :

Je viens de recevoir d'une personne que je ne connais pas un é-mail disant
:"Pas la peine de m'envoyer tes chevaux de Troie de merde j'ai le nécessaire
pour les contrer.....


Une règle que je suis systématiquement : si un email contient un
virus, ou contient une référence à un virus, ou parle d'un virus (ou
assimilé) d'une façon ou d'une autre, il part à la poubelle direct.


--
;-)

Avatar
Dinozor
Merci de cette précision

"Fabien LE LEZ" qui a écrit


Une règle que je suis systématiquement : si un email contient un
virus, ou contient une référence à un virus, ou parle d'un virus (ou
assimilé) d'une façon ou d'une autre, il part à la poubelle direct.


Ok est-ce qu'il te serais possible de me dire dans ce cas ou adresser mon
message...... si ce n'est sur un groupe de sécurité ?

Bonne soirée

--
(°_°) Cliquez ci-dessous pour me répondre
http://www.cerbermail.com/?Soz9ORPUwb

Avatar
Fabien LE LEZ
On 02 Oct 2004 23:06:25 GMT, Dinozor :

Ok est-ce qu'il te serais possible de me dire dans ce cas ou adresser mon
message...


De quoi tu causes ?
Je pense avoir répondu à ta question initiale.
La question : "qu'est-ce que je pourrais faire ?"
La réponse : rien, à part jeter tous ces emails directement à la
poubelle.


--
;-)

Avatar
jceel
Bonjour *Dinozor* qui nous a dit
Merci de cette précision

"Fabien LE LEZ" qui a écrit


Une règle que je suis systématiquement : si un email contient un
virus, ou contient une référence à un virus, ou parle d'un virus (ou
assimilé) d'une façon ou d'une autre, il part à la poubelle direct.


Ok est-ce qu'il te serais possible de me dire dans ce cas ou adresser
mon message...... si ce n'est sur un groupe de sécurité ?


à personne
je m'en envoye moi même ;-( faut être maso
si le from est Jceel l'adresse d'envoi dans les headers n'est pas la mienne
... mais un virusé ou une adress IP spoofée
comme dit Fabien ça ne mérite que la poubelle


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company


Avatar
Dinozor
Ok> >
"Fabien LE LEZ" et "Le pêcheur qui ont écrit


Une règle que je suis systématiquement : si un email contient un
virus, ou contient une référence à un virus, ou parle d'un virus (ou
assimilé) d'une façon ou d'une autre, il part à la poubelle direct.


Ok est-ce qu'il te serais possible de me dire dans ce cas ou adresser
mon message...... si ce n'est sur un groupe de sécurité ?


à personne
je m'en envoye moi même ;-( faut être maso
si le from est Jceel l'adresse d'envoi dans les headers n'est pas la
mienne

... mais un virusé ou une adress IP spoofée
comme dit Fabien ça ne mérite que la poubelle


D'accord avec vous sur ce principe .... mais je voulais dire, pour ne plus
que ça ce reproduise, (d'enmerder une autre personne avec des mails venus de
chez moi "soit disant") est-ce qu'il n'y a pas moyen de créer une règle dans
OE ......)

Voilà ce que je voulais dire..... certes ce n'est pas tous les jours que je
me fais houspiller par un internaute qui reçois du courrier à mon nom,
envoyé par !!!!! quelqu'un d'autre

Car cette personne m'a écrit de nouveau disant ne rien y comprendre non plus
.....

Merci encore de vos réponses et bonne journée à vous

Dinozor



Avatar
Dominique Blas
Dinozor wrote:

Bonjour à tous,

Je viens de recevoir d'une personne que je ne connais pas un é-mail disant
:"Pas la peine de m'envoyer tes chevaux de Troie de merde j'ai le
:nécessaire
pour les contrer.....

En dessous il y a le Nom, Prénom, Adresse et N° de Portable de la
personne....

J'ai envoyé un message lui disant que je ne le connaissais pas ... il m'a
répondu moi non plus qui êtes vous.... J'ai retourné un message en
marquant le nom qu'il y a après "De:" il me répond je ne te connais
toujours pas, tu avais une merde dans ton message ...

De plus j'ai fais une réponse au mail .... disant que nous sommes
peut-être 2 victimes ...d'un mouchard .....
Dans les entêtse on trouve le nécessaire pour remonter jusqu'au MTA

expéditeur.
Il n'y a plus qu'à contrôler la compatibilité entre le premier MTA et
l'adresse supposée de l'expéditeur via une requête MX.

db

--
email : usenet blas net

Avatar
F.CHASSEUX
Il ne faut rien faire car cela mene de toute maniere à un dialogue de sourd.

On peut retrouver le MTA ou autres mais on ne peut rien en faire de toute
maniere.
(A part chercher l'adresse email du service abuse et leur envoyer le mail en
piece jointe [afin de donner l'en tete original])
(Pour avoir deja fait cela, je n'en ai jamais vu le résultat à part,
parfois, un reply auto du service abuse)

Il n'y a que les FAI qui pourront un jour peu etre faire quelquechose.
Par exemple : Tiens Mr DUPONT qui a un abo 128 Ko envoie 3 millions d'emails
par jour !!! Peu etre a t'il un programme malicieux sur sa machine qui
envoie des mails à son insu. Prevenons le avant de lui couper l'acces...

Mais pour cela il faudra "filtrer" et "surveiller" les services utilisés par
les clients et ça c'est pas facile à mettre en place.

A +
Avatar
Dinozor
Merci à "F.CHASSEUX" et Dominique Blas

Qui ont écrit dans le message de news:
cjrsv1$jcl$


On peut retrouver le MTA ou autres mais on ne peut rien en faire de toute
maniere.

(A part chercher l'adresse email du service abuse et leur envoyer le mail
en piece jointe [afin de donner l'en tete original])

(Pour avoir deja fait cela, je n'en ai jamais vu le résultat à part,
parfois, un reply auto du service abuse)


Très interressant cette solution, et à titre d'info au cas ou ça ce
reproduirait pourriez-vous me dire ce qu'est le MTA.... et comment chercher
cette adresse email du service abuse ...


Il n'y a que les FAI qui pourront un jour peu etre faire quelquechose.
Par exemple : Tiens Mr DUPONT qui a un abo 128 Ko envoie 3 millions
d'emails par jour !!! Peu etre a t'il un programme malicieux sur sa machine

qui envoie des mails à son insu. Prevenons le avant de lui couper l'acces...

Oui une bonne solution, mais pour quand .......


Mais pour cela il faudra "filtrer" et "surveiller" les services utilisés
par les clients et ça c'est pas facile à mettre en place.


Tout depend quelle seront les personnes touchées par ces émail abusifs .....
ça peut aller plus ou moins vite

Merci à tous les deux...., si vous avez une reponse.....

et bonne journée "Dinozor"


A +


Avatar
F.CHASSEUX
Alors voici comment proceder. Je pars d'un en-tete venant d'un spam recu ce
jour dans ma BAL.
(Pour voir l'en tete avec outlook express --> clik sur le mail puis
proprietes puis onglet details puis afficher source)

Return-Path:
Received: from S010600111a3e0643.ed.shawcable.net
(s010600111a3e0643.ed.shawcable.net [68.148.1.233])
by MYSERVER.MYDOMAIN.COM (8.9.3/8.9.3) with SMTP id KAA30210;
Tue, 5 Oct 2004 10:27:32 +0200
Message-Id:
Received: from DBFWN-DX45 (134.228.154.132) by 68.148.1.233; Tue, 05 Oct
2004 16:28:01 -0800
From: "Luther Keith"
To:
Subject: Payment N243089997391
Date: Tue, 05 Oct 2004 16:28:01 -0800
MIME-Version: 1.0
Content-Type: multipart/related;
boundary="----=_NextPart_000_00LE_02W9229IT_04N.448N45U0"
X-Mailer: Microsoft Office Outlook, Build 11.0.6353
X-message-flag: Authentic Sender, Hash: KzJqAnZa

Les lignes interessantes sont les suivantes :
1) Received: from S010600111a3e0643.ed.shawcable.net
(s010600111a3e0643.ed.shawcable.net [68.148.1.233])
by MYSERVER.MYDOMAIN.COM (8.9.3/8.9.3) with SMTP id KAA30210;
2) Received: from DBFWN-DX45 (134.228.154.132) by 68.148.1.233; Tue, 05 Oct
2004 16:28:01 -0800
From: "Luther Keith"

On voit donc que [DBFWN-DX45 (134.228.154.132)]a
envoyé un mail au serveur 68.148.1.233

Nom de la machine (Adresse IP)
Puis le serveur s010600111a3e0643.ed.shawcable.net (68.148.1.233) a envoyé
le mail à mon serveur MYSERVER.MYDOMAIN.COM

Il faut donc trouver à qui appartient le serveur ayant l'adresse IP
68.148.1.233

Pour cela on peu utiliser le site www.dnsstuff.com et entrer l'adresse IP
dans la case WHOIS LOOKUP (plutot à gauche et en haut sur la page)
Vous obtenez alors l'enregitrement de la plage d'adresse en question avec
des adresses email de responsable technique, administrative et autres.
ex :

Country: CANADA

NOTE: More information appears to be available at ZS178-ARIN.


OrgName: Shaw Communications Inc.
OrgID: SHAWC
Address: Suite 800
Address: 630 - 3rd Ave. SW
City: Calgary
StateProv: AB
PostalCode: T2P-4L4
Country: CA

ReferralServer: rwhois://rs1so.cg.shawcable.net:4321

NetRange: 68.144.0.0 - 68.151.255.255
CIDR: 68.144.0.0/13
NetName: SHAW-COMM
NetHandle: NET-68-144-0-0-1
Parent: NET-68-0-0-0-0
NetType: Direct Allocation
NameServer: NS2SO.CG.SHAWCABLE.NET
NameServer: NS1SO.CG.SHAWCABLE.NET
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: 2002-06-03
Updated: 2003-12-16

OrgAbuseHandle: SHAWA-ARIN
OrgAbuseName: SHAW ABUSE
OrgAbusePhone: +1-403-750-7420
OrgAbuseEmail: **************@sjrb.ca

OrgTechHandle: ZS178-ARIN
OrgTechName: Shaw High-Speed Internet
OrgTechPhone: +1-403-750-7428
OrgTechEmail: *******@sjrb.ca

Par experience je sais malheureusement que les mails de réclamation
n'aboutisse pas.
Mais je les previent tout de meme avant d'enclencher le blaklistage de la
zone en question car les adresses IP peuvent etre modifié et ne pas etre
"vrai"


Voili
1 2