OVH Cloud OVH Cloud

Vérifier la provenance d'un courriel (c'est vraiment @microsoft.com ?)

3 réponses
Avatar
Jean-Marc Molina
Bonjour,

Je reçois régulièrement des courriels de *@microsoft.com, avec un beau virus
en pièce jointe. J'aimerai savoir comment je peux vérifier que cette adresse
est fausse. En faisant un trace route je n'obtiens pas vraiment
d'informations intéressantes... Une simple liste d'IPs que je ne sais pas
trop comment exploiter.

Peut-on vérifier que le courriel envoyé provient bien des serveurs de
Microsoft ?

Merci,
JM

--
Clé AntiPourriel : PASUNPOURRIEL (ne pas retirer)

3 réponses

Avatar
Paskal
Bonjour Jean-Marc Molina


non, ce n'est pas micrososoft qui envoie ces messages. Microsoft n'envoie
d'ailleur *Jamais* de patchs par courrier electronique.
www.microsoft.com/france/securite/protection/politique_emails.asp

--
@+
Paskal MVP
La FAQ Outlook Express
http://www.faqoe.com



Bonjour,

Je reçois régulièrement des courriels de *@microsoft.com, avec un beau
virus en pièce jointe. J'aimerai savoir comment je peux vérifier que
cette adresse est fausse. En faisant un trace route je n'obtiens pas
vraiment d'informations intéressantes... Une simple liste d'IPs que je ne
sais pas trop comment exploiter.

Peut-on vérifier que le courriel envoyé provient bien des serveurs de
Microsoft ?

Merci,
JM


Avatar
Jceel
Bonjour ...Paskal qui nous as a dit
* Bonjour Jean-Marc Molina
*
*
* non, ce n'est pas micrososoft qui envoie ces messages. Microsoft
n'envoie
* d'ailleur *Jamais* de patchs par courrier electronique.


oui et pour voir la vraie adresse ou la fausse fabriquée par le
ver.........
CTRL+F3 ... tu regardes le return path

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Jean-Marc Molina
Merci pour l'info, en effet en comparant 2 headers je peux voir que :
- le bon (Newsletter Microsoft) : Received: from TK2MSFTDDSQ01
([10.40.1.65]) by delivery.pens.microsoft.com with Microsoft
SMTPSVC(6.0.3790.0);
- le virus : Received: from 81.185.66.155 [81.185.66.155] by
b0509.opsion.fr...

L'URL qui m'intéresse est donc delivery.pens.microsoft.com.
opsion.fr est apparemment lié à ifrance.com, ce sont donc des utilisateurs
infectés qui m'envoient le virus...

Merci encore,
JM

--
Clé AntiPourriel : PASUNPOURRIEL (ne pas retirer)