OVH Cloud OVH Cloud

Un mail d'abuse.orange

16 réponses
Avatar
Jacquouille la Fripouille
Bonjour,
J'ai reçu aujourd'hui le mail suivant de abuse@orange.com :

"Ce message est envoyé par la Cellule Abuse d'Orange Internet qui traite
tous les abus, incidents et délits ayant trait aux abonnés d'Orange
Internet. Notre adresse email : abuse@orange.fr

Objet : Transmission de virus

Bonjour,

A ce jour votre installation n’est pas sécurisée, en effet nous avons
reçu des plaintes d’utilisateurs relatives à l'infection de leurs
systèmes informatiques par un virus.

Si ces actions ne sont pas volontaires elles peuvent être provoquées par
la présence d'un virus sur votre installation notamment en cas de défaut
de protection de votre ordinateur ne disposant pas d’un antivirus et
d’un firewall à jour et/ou par une mauvaise configuration de votre
poste.

Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :
http://r.orange.fr/r?ref=abuse_rep&url=http://www.pandasoftware.fr/activescan/activescan.html

Puis à consulter notre assistance en ligne (rubrique sécurité) :
http://r.orange.fr/r?ref=abuse_virus1&url=http://assistance.orange.fr/reponse878.asp

http://r.orange.fr/r?ref=abuse_virus1&url=http://assistance.orange.fr/reponse24.asp

et

http://r.orange.fr/r?ref=abuse_virus1&url=http://assistance.orange.fr/reponse505.asp

Vous y trouverez les éléments nécessaires pour une configuration
optimale de votre matériel.

Comptant sur votre attachement au code de bonne conduite défini par la
communauté des internautes, nous vous demandons de faire les tests aux
liens donnés dans ce mail et de nous tenir informé de vos résultats.

Cordialement.

Service Abuse Orange Internet
------------------------------------------------------------------------
---------------
Orange vous informe que cet e-mail a ete controle par l'anti-virus
mail.
Aucun virus connu a ce jour par nos services n'a ete detecte. "

J'ai tout vérifié avec mes outils et les leurs. Rien de rien sauf
quelques cookies traceurs avec Ad-aware, comme d'habitude.
J'ai le sentiment qu'Orange a trouvé là un moyen de fourguer son
Antivirus.... *eg*
Qu'en ppensez-vous ? Merci.

--
Jacquouille la Fripouille

6 réponses

1 2
Avatar
Frederic Bonroy

Attends ! Comment Orange connaîtrait-il mon OS ? Ils s'amuseraient à
regrader la source mes mails ??? %-(


Certains virus (Sober par exemple) placent un champ

X-Mailer: Microsoft Outlook Express [version]

dans les entêtes des messages qu'ils produisent, et comme à peu près
toutes ces versions étaient trouées de haut en bas et de droite à
gauche, ça a pu interpeller Orange. Ceci dit, s'ils avaient regardé les
entêtes d'un peu plus près ils se seraient peut-être aussi rendus compte
que vous n'étiez pas réellement l'expéditeur.

Ou alors "A ce jour votre installation n'est pas sécurisée" est leur
formule standard. On ne peut que spéculer.

Avatar
Luc
Jacquouille la Fripouille nous a déclaré

*Bonjour Frederic Bonroy*
Dans news:45e31465$0$1411$, tu as tapoté sur ton
clavier pour écrire :


J'ai tout vérifié avec mes outils et les leurs. Rien de rien sauf
quelques cookies traceurs avec Ad-aware, comme d'habitude.
J'ai le sentiment qu'Orange a trouvé là un moyen de fourguer son
Antivirus.... *eg*
Qu'en ppensez-vous ? Merci.


Il est possible que quelqu'un ait reçu de votre part - c'est-à-dire
avec votre adresse email dans le champ expéditeur - un message
vérolé, et qu'il se soit plaint auprès d'Orange. Cette personne (et
peut-être Orange, qui sait) n'est peut-être pas conscient du fait que
le champ expéditeur n'indique pas forcément la véritable provenance
d'un message.



C'est ce que je leur ai répondu.


Parce que tu crois qu'ils ne le savent pas ? LOL

Il est peu problable, pour ne pas dire impossible, que le service abuse du
premier FAI de l'hexagone, soit aussi naïf et ignore une chose aussi
élémentaire !! À ce point-là, ce serait même de l'incompétence et l'envoi de
ce message à un abonné serait une véritable une faute professionnelle.
Il est bien évident qu'il ne se fie absolument pas au From, vérifie les IP
d'origine des messages et, grace aux logs des connexions, est en mesure de
savoir quel abonné était connecté à telle heure avec telle IP.

--
Cordialement

Luc Burnouf



Avatar
Roland Garcia

Il est peu problable, pour ne pas dire impossible, que le service abuse
du premier FAI de l'hexagone, soit aussi naïf et ignore une chose aussi
élémentaire !! À ce point-là, ce serait même de l'incompétence et
l'envoi de ce message à un abonné serait une véritable une faute
professionnelle.


Eh bien ils n'ont pas eu de de chance quand leur incompétence est tombée
sur moi, abonné.

Il est bien évident qu'il ne se fie absolument pas au From, vérifie les
IP d'origine des messages et, grace aux logs des connexions, est en
mesure de savoir quel abonné était connecté à telle heure avec telle IP.


--
Roland Garcia

Avatar
Frederic Bonroy

Il est peu problable, pour ne pas dire impossible, que le service abuse
du premier FAI de l'hexagone, soit aussi naïf et ignore une chose aussi
élémentaire !!


Sans vouloir juger de la compétence de tel ou tel FAI: le silence,
l'indifférence ou carrément la *bêtise* que l'on peut rencontrer parfois
en s'adressant même aux grands FAIs sont absoluments effarants.

Avatar
Jean-Francois Ortolo
Luc wrote:

Parce que tu crois qu'ils ne le savent pas ? LOL

Il est peu problable, pour ne pas dire impossible, que le service abuse
du premier FAI de l'hexagone, soit aussi naïf et ignore une chose aussi
élémentaire !! À ce point-là, ce serait même de l'incompétence et
l'envoi de ce message à un abonné serait une véritable une faute
professionnelle.
Il est bien évident qu'il ne se fie absolument pas au From, vérifie les
IP d'origine des messages et, grace aux logs des connexions, est en
mesure de savoir quel abonné était connecté à telle heure avec telle IP.



D'ailleurs...

...La loi sur l'économie numérique, leur en donne l'obligation légale.

S'ils ne le font pas... Qui va rigoler ?

C'est bibi...

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com

Avatar
Jacquouille la Fripouille
*Bonjour Luc*
Dans news:45e34e9b$0$27806$, tu as tapoté sur ton
clavier pour écrire :

Il est peu problable, pour ne pas dire impossible, que le service
abuse du premier FAI de l'hexagone, soit aussi naïf et ignore une
chose aussi élémentaire !! À ce point-là, ce serait même de
l'incompétence et l'envoi de ce message à un abonné serait une
véritable une faute professionnelle.
Il est bien évident qu'il ne se fie absolument pas au From, vérifie
les IP d'origine des messages et, grace aux logs des connexions, est
en mesure de savoir quel abonné était connecté à telle heure avec
telle IP.


Si leur service Abuse est du même niveau de compétence que leur hot line
! rofl
De plus ce mail est rédigé par un robot, ça se voit, c'est complètement
impersonnel.
--
Jacquouille la Fripouille

1 2