OVH Cloud OVH Cloud

Un Spam francais persiste

11 réponses
Avatar
Pim
Bonjour,

je reçois ce mail : une escroquerie comme une autre.

Et l'individu persiste.

Que peut-on faire pour le calmer.

(Je suis sous Linux debian et mutt,je suis preneur de solutions technique)

mais la solution est peut-être ailleurs.

J'ai joint l'entete complète

Merçi.


>From t_soliva@yahoo.fr Sun Sep 07 10:51:12 2003
>Return-path: <t_soliva@yahoo.fr>
>Envelope-to: moi@localhost
>Received: from localhost ([127.0.0.1] ident=moi)
> by locahost with esmtp (Exim 3.35 #1 (Debian))
> id 19vx8S-00008p-00
> for <moi@localhost>; Sun, 07 Sep 2003 10:51:12 +0000
>Delivered-To: online.fr-pim.mouss@free.fr
>Received: from pop.free.fr [213.228.0.165]
> by localhost with POP3 (fetchmail-5.9.11)
> for moi@localhost (single-drop); Sun, 07 Sep 2003 10:51:12 +0000 (UTC)
>Received: (qmail 5694 invoked from network); 7 Sep 2003 05:07:44 -0000
>Received: from smtp7.wanadoo.fr (HELO mwinf0204.wanadoo.fr) (193.252.22.29)
> by mrelay4-1.free.fr with SMTP; 7 Sep 2003 05:07:44 -0000
>Received: from soliva (Mix-Marseille-106-1-226.w193-249.abo.wanadoo.fr [193.249.82.226])
> by mwinf0204.wanadoo.fr (SMTP Server) with SMTP id 135C2A0000EF
> for <pim.mouss@free.fr>; Sun, 7 Sep 2003 07:07:41 +0200 (CEST)
>From: "Mr SOLIVA" <t_soliva@yahoo.fr>
>To: pim.mouss@free.fr
>Subject: ARRONDISSEZ VOS FINS DE MOIS !
>X-Mailer: Microsoft Outlook Express 6.00.2600.0000
>Reply-To: t_soliva@yahoo.fr
>Date: Sun, 7 Sep 2003 07:07:14 +0200
>Mime-Version: 1.0
>Content-Type: text/plain; charset=us-ascii
>Message-Id: <20030907050741.135C2A0000EF@mwinf0204.wanadoo.fr>
>Status: RO
>Content-Length: 1639
>Lines: 40
>
>
>Bonjour,
>
>Je me presente, je suis M. SOLIVA professeur de mathematiques appliquees dans l'academie d'Aix-Marseille.
>
>Je suis passionne par les mathematiques et les calculs de probabilites.
>
>Ma passion m'a conduit a m'interesse aux probabilites et aux differentes methodes ou martingales pour gagner aux jeux de hasard et plus precisement au jeu de la roulette.
>
>Ma conclusion est que tres peu de methodes sont vraiment fiables et realistes, mais il existe notamment a la roulette des astuces mathematiques pour augmenter fortement vos chances de gains.
>
>J'ai donc apres plusieurs annees d'analyses et de calculs, trouve ma propre methode pour augmenter considerablement les chances de gains a la roulette du Casino !
>
>La methode est basee sur des astuces liees aux douzaines et aux colonnes et surtout aux montants a miser.
>
>Cette technique est tres simple de comprehension, et elle est accessible même aux personnes n'ayant jamais joue au Casino.
>
>Avec cette technique j'ai personnellement bien arrondi mes fins de mois et bien fait profiter egalement mon entourage.
>
>Si vous voulez vous aussi connaitre mon secret, je vous propose de vous envoyer ma methode personnelle sur CD ROM pour 145 EUR seulement.
>
>Sinceres salutations.
>M. SOLIVA
>
>Pour commander :
>
>Veuillez m'envoyer un cheque de 145 EUR a l'ordre de " SOLIVA "
>A l'adresse suivante :
>
>M. SOLIVA
>Residence St Marcel
>Avenue de Lattre de Tassigny
>13090 AIX EN PROVENCE
>
>Je vous enverrais la methode sur CD ROM des reception de votre cheque. Les frais d'envoi sont inclus dans le prix.
>
>
>(((((((((((((((((((((((((( Je ne vous envoi qu'un seul e-mail ))))))))))))))))))))))))))
>
>
>

10 réponses

1 2
Avatar
Patrick Lamaizière
Pim écrivait :

Bonjour,


Bonjour,

(Je suis sous Linux debian et mutt,je suis preneur de solutions
technique)


SpamAssassin ?

«
Analyze détaillée du contenu: (5.10 points, 5 points requis)
SUBJ_ALL_CAPS (1.1 points) L'entête Subject: est en majuscules
RCVD_IN_UNCONFIRMED_DSBL (0.5 points) RBL: Reçu par l'intermédiaire
d'un relai référencé par unconfirmed.dsbl.org
[RBL check: found
29.22.252.193.unconfirmed.dsbl.org.]
FORGED_MUA_OUTLOOK (3.5 points) Forged mail pretending to be from MS
Outlook
»

D'ailleurs, peut-on augmenter le score de FORGED_MUA_OUTLOOK sans trop
risque de faux positifs ?

J'ai joint l'entete complète


Et surtout la pub complète.

Avatar
Nicolas Casanova
Mail-Copies-To: nobody

Dans , Patrick Lamaizière
nous a doctement écrit:

Coucou,

D'ailleurs, [dans SpamAssassin] peut-on augmenter le score de
FORGED_MUA_OUTLOOK sans trop risque de faux positifs ?


Personnellement, je ne m'y risquerais pas, parce que la chaîne
identificatrice du spam ci-dessus cité, ,
ne me semble pas forgée : ça annonce « Microsoft Outlook Express
6.00.2600.0000 » qui est un vrai OE légitime. Je me demande pourquoi SA
l'a classé comme MUA forgé, à moins que je ne sois passé à côté de
quelque chose de flagrant ?

--
Reality continues to ruin my life.
-- Calvin

Avatar
Nicolas Casanova
Dans , Patrick Lamaizière
nous a doctement écrit:

Coucou,

D'ailleurs, [dans SpamAssassin] peut-on augmenter le score de
FORGED_MUA_OUTLOOK sans trop risque de faux positifs ?


Personnellement, je ne m'y risquerais pas, parce que la chaîne
identificatrice du spam ci-dessus cité, ,
ne me semble pas forgée : ça annonce « Microsoft Outlook Express
6.00.2600.0000 » qui est un vrai OE légitime. Je me demande pourquoi SA
l'a classé comme MUA forgé, à moins que je ne sois passé à côté de
quelque chose de flagrant ?

--
Reality continues to ruin my life.
-- Calvin

Avatar
Patrick Lamaizière
Nicolas Casanova écrivait :

Coucou,


Bonjour,

Je me demande pourquoi SA l'a classé comme MUA forgé, à
moins que je ne sois passé à côté de quelque chose de flagrant ?


Je pense qu'il manque des entêtes pour que ce soit un vrai OE par
exemple :

X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165

Avatar
Xavier Roche
Pim wrote:
je reçois ce mail : une escroquerie comme une autre.
Que peut-on faire pour le calmer.


Faire sauter son abonnement Internet wanadoo en envoyant une plainte à
ET et en disant clairement que leur
client envoie du spam ET organise une arnaque, et en demandant la fermeture
directe du compte et pas un Ne avertissement comme wanadoo sait si bien le
faire pour ne pas perdre de clients.

Received: from smtp7.wanadoo.fr (HELO mwinf0204.wanadoo.fr) (193.252.22.29)
by mrelay4-1.free.fr with SMTP; 7 Sep 2003 05:07:44 -0000
Received: from soliva (Mix-Marseille-106-1-226.w193-249.abo.wanadoo.fr [193.249.82.226])
by mwinf0204.wanadoo.fr (SMTP Server) with SMTP id 135C2A0000EF
for ; Sun, 7 Sep 2003 07:07:41 +0200 (CEST)




Avatar
Fred Darchambault
Francois Le Gad wrote:

J'ai reçu ce message moi aussi, je l'ai renvoyé à abuse. Je recommande à

tous ceux qui l'ont reçu à en faire autant. Plus il y en aura, plus le
problème aura de chances d'être pris au sérieux.


pour ma part, je l'ai envoyé à spamcop.net qui relaie à tous les abuse
concernés;


Avatar
Nao440
Pim écrivait dans le message
news: :

je reçois ce mail : une escroquerie comme une autre.

Et l'individu persiste.

Que peut-on faire pour le calmer.


Envoies ça à SpamCop: http://www.spamcop.net qui transmettra au service
abuse ...

fu2: fuad


--
"Ceux qui pensent à tout n'oublient rien et ceux qui ne pensent à rien font
de même puisque ne pensant à rien ils n'ont rien à oublier."
(Pierre Dac)

Avatar
Nao440
Pim écrivait dans le message
news: :

je reçois ce mail : une escroquerie comme une autre.

Et l'individu persiste.

Que peut-on faire pour le calmer.


Envoies ça à SpamCop: http://www.spamcop.net qui transmettra au service
abuse ...



--
"Ceux qui pensent à tout n'oublient rien et ceux qui ne pensent à rien font
de même puisque ne pensant à rien ils n'ont rien à oublier."
(Pierre Dac)

Avatar
Xavier Roche
Pim wrote:
Et l'individu persiste.


2e reçu ce matin même.
Ils ont pris une semaine de vacances chez Mamad00?

Avatar
Elekaj34
Bonjour

Un petit mail à en spécifiant que ce n'est pas le
premier envoie. Si le SPAM persiste, avertir les autorités compétentes pour
escroquerie organisée. Par autorité compétente, j'entend La Gendarmerie (qui
transmettra aux services de Repression de la Fraude).
Je pense qu'après il sera calmé (par le FISC en l'occurence) pour un bon
bout de temps.

Cordialement

Alain

"Pim" a écrit dans le message de news:


Received: from smtp7.wanadoo.fr (HELO mwinf0204.wanadoo.fr)
(193.252.22.29)


by mrelay4-1.free.fr with SMTP; 7 Sep 2003 05:07:44 -0000
Received: from soliva (Mix-Marseille-106-1-226.w193-249.abo.wanadoo.fr
[193.249.82.226])


by mwinf0204.wanadoo.fr (SMTP Server) with SMTP id 135C2A0000EF
for ; Sun, 7 Sep 2003 07:07:41 +0200 (CEST)
From: "Mr SOLIVA"
To:




1 2