OVH Cloud OVH Cloud

Question sur spams générés par Sober

13 réponses
Avatar
Flupke
J'ai fait l'objet d'une véritable agression de milliers de mails en allemand
générés par Sober (ayant infesté un PC d'un correspondant sans doute )
A partir du source d'un de ces messages ( voir ci dessous ), j'observe que
je retrouve toujours la même adresse IP (
can59-1-82-233-172-197.fbx.proxad.net .
Ayant identifié, dans mes relations, le titulaire de cette adresse IP et
ayant pris contact avec lui, il me jure ses grands dieux être bien protégé
et à jour de son anti-virus. Or beaucoup de prétendus émetteurs de ces
messages semblent étrangement ressembler aux relations de ma relation...
Peux- t-on en tirer des conclusions, et lesquelles ?
=================================================================================
Return-Path: <f.sauvagex@e-rh.org>
Received: from mwinf0603.wanadoo.fr (mwinf0603.wanadoo.fr)
by mwinb0605 (SMTP Server) with LMTP; Wed, 18 May 2005 14:05:23 +0200
X-Sieve: Server Sieve 2.2
Received: from me-wanadoo.net (localhost [127.0.0.1])
by mwinf0603.wanadoo.fr (SMTP Server) with ESMTP id 015CB2C004D1
for <wfr400008e20b670691e483b76e@back06-mail01-03.me-wanadoo.net>; Wed, 18
May 2005 14:05:23 +0200 (CEST)
Received: from mqwkukvfl.org (can59-1-82-233-172-197.fbx.proxad.net
[82.233.172.197])
by mwinf0603.wanadoo.fr (SMTP Server) with SMTP id 3FE9F2C004C2;
Wed, 18 May 2005 14:05:22 +0200 (CEST)
X-ME-UUID: 20050518120522261.3FE9F2C004C2@mwinf0603.wanadoo.fr
From: f.sauvagex@e-rh.org
To: familledusxart@wanadoo.fr
Date: Wed, 18 May 2005 12:03:12 GMT
Subject: Armenian Genocide Plagues Ankara 90 Years On
Importance: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Message-ID: <3c0d.db58981a4cbca@e-rh.org>
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="us-ascii"

3 réponses

1 2
Avatar
gab
Luc wrote:
Dernière remarque : personnellement, je ne suis pas très convaincu
par le principe de la "liste blanche" car une personne non présente
sur mon carnet d'adresses peut avoir des raisons totalement légitimes
de vouloir me joindre mais surtout parce que si un de mes contacts
supprime son adresse (pour cause de spams par exemple) et en recrée
une, il ne pourra pas me prévenir....... mais enfin, c'est toi qui
vois !


d'où l'intérêt de télécharger les mails dans un dossier précis, afin d'y
jeter un oeil rapide de temps en temps pour voir s'il n'y a pas de mails
"légitimes" ...

cdlt,

GAB.

Avatar
Flupke
"Quoi ma gueulle(R) ?" a écrit dans le message de news:

On Thu, 19 May 2005 12:00:07 +0200, "Flupke" wrote:

From:
To:


3 mails de plus qui vont etre spammer definitivement meme apres
reinstallation de leur PC....
Non, car elles n'existent pas ( elles ont été "bricolées" )



Avatar
Quoi ma gueulle(R) ?
On Sat, 21 May 2005 17:11:33 +0200, "Flupke" wrote:

3 mails de plus qui vont etre spammer definitivement meme apres
reinstallation de leur PC....
Non, car elles n'existent pas ( elles ont été "bricolées" )



Ha ok avec le X.


1 2