Mise en garde
Modérateurs : Modo-Mecano's, The staff
Mise en garde
J'ai reçu un mail "alacon", adressé en Anglais à l'adresse email qui figure dans mon profil et sous mon pseudo du forum (donc quelqu'un qui ne me connait pas !).
A private message from peters on Windows Live
De : Windows Live (notification-a39cfa441954b188@live.com)
Vous ne connaissez peut-être pas l'expéditeur.Autoriser|Marquer comme courrier indésirable
Envoyé : ven. 16/10/09 13:54
À : Vroum (ICI FIGURAIT MON ADRESSE HOTMAIL)
peters has something to tell you
“ Subject: hello ”
Quelqu'un rencontre le même problème ?
A private message from peters on Windows Live
De : Windows Live (notification-a39cfa441954b188@live.com)
Vous ne connaissez peut-être pas l'expéditeur.Autoriser|Marquer comme courrier indésirable
Envoyé : ven. 16/10/09 13:54
À : Vroum (ICI FIGURAIT MON ADRESSE HOTMAIL)
peters has something to tell you
“ Subject: hello ”
Quelqu'un rencontre le même problème ?
- Volatyl
- Volatyl - Admin
- Messages : 9153
- Enregistré le : jeu. 24 janv. 2008 07:17
- Localisation : CUVERGNON (60)
- Contact :
Je supprime systématiquement ce genre de mail, c'est visiblement un spam issu d'"un robot qui scanne les fora afin davoir une banque d'adresse mail. Mais si tu l'as conservé tu peux toujours t'amuser à voir où se situe la machine émettrice (qui est certainement un ordinateur dit "zombie". Ceci à l'aide de l'entête mail généralement cachée mais visible sous hotmail en faisant un clic-droit sur le titre du message dans la liste des mails puis "Afficher la source du message" là tu cherches l'adresse IP de la ligne "Received: from " en parant du bas vers le haut après tu vas sur l'adresse http://www.bbox.ch/default.asp?m=15 et tu cherches d'où vient l'IP.
C'est du bon vieux spam, bien connu. Et ça donne ça :
Hello
I need your assistant of transferring $22 million usd to a foreign account as our foreign investor or our foreign partner.
In our Company,we sold Gold dust, HMS-1&2, USED RAILS,RS-50/60 HARD METAL, COPPER SCRAPS and crude's oil, and we did over invoiced during our sales.
Due to our new Elected government that has taken over now, we want to move out this money through you. Your share is30%, and me and my boss will have 70%.
This money is in Standard Chartered BANK Ghana, but has been moved to financial house for some reasons and for easy move out to oversea.
I wait to hear from you.
Write me; peterrabell25@yahoo.com or peterr_abel@yahoo.com
Regards
Pour la source (adresse IP), c'est plus compliqué car ça passe par windows live...
Hello
I need your assistant of transferring $22 million usd to a foreign account as our foreign investor or our foreign partner.
In our Company,we sold Gold dust, HMS-1&2, USED RAILS,RS-50/60 HARD METAL, COPPER SCRAPS and crude's oil, and we did over invoiced during our sales.
Due to our new Elected government that has taken over now, we want to move out this money through you. Your share is30%, and me and my boss will have 70%.
This money is in Standard Chartered BANK Ghana, but has been moved to financial house for some reasons and for easy move out to oversea.
I wait to hear from you.
Write me; peterrabell25@yahoo.com or peterr_abel@yahoo.com
Regards
Pour la source (adresse IP), c'est plus compliqué car ça passe par windows live...
- jacques segret
- CXMen Master
- Messages : 6263
- Enregistré le : dim. 28 janv. 2007 18:05
- Localisation : brunoy 91800
Si j'écris que c'est du SPAM bien connu, c'est que bien avant internet j'ai reçu un jour ce type de proposition en Français et par courrier (je venais de créer une société et ça n'a pas été difficile de trouver le nom et l'adresse dans les publications légales). Et déjà, à l'époque, je me doutais que c'était du flan. Dans le cas présent, ce qui me gonfle c'est que mon adresse a été récupérée ici. Je garde le truc, le temps de trouver quelque chose pour bien emmerder l'expéditeur...GILLES 53 a écrit :Si tu veux gagner 22 millions de $, tu peux tenter le coup.
Moi, je mettrai ça à la corbeille et viderait immédiatement la corbeille.
Je reçois encore des Re affectées de mon ancienne adresse Wanadoo.
Je jette tout de suite, ainsi que ceux qui ont le même nom que moi et qui me font un RE. C'est des malades !
- Volatyl
- Volatyl - Admin
- Messages : 9153
- Enregistré le : jeu. 24 janv. 2008 07:17
- Localisation : CUVERGNON (60)
- Contact :
Effectivement, connaissant le principe de cheminement de ces mails, incluant boites intermédiaires et autres serveurs relais, s'en prendre à ces pollueurs du net est cause perdu dans ce sens. Seule la voie judiciaire a pour le moment fait ses preuves. Reste que certains serveurs sont hébergés dans des paradis numériques (comparables aux paradis fiscaux dans la finance) et donc inattaquables.
- Volatyl
- Volatyl - Admin
- Messages : 9153
- Enregistré le : jeu. 24 janv. 2008 07:17
- Localisation : CUVERGNON (60)
- Contact :
Le souci c'est que si ça se trouve l'adresse de l'expéditeur n'est pas celle du lecteur, mais une adresse usurpée. De plus la majorité des serveurs de lecture des réceptions de ces mails se font en format texte pur et donc non vérolable nativement (ou alors le spammeur est un crétin). Ou alors s'il est véroblable via un script, de toute façon le serveur mail récepteur est placé sur un pc "zombie" (PC dont le système n'est pas maintenu à jour et sur lequel le spammeur monte un serveur mail intermédiaire pirate à partir duquel il envoie réellement les mails) et seul ce pc sera infecté, et franchement ça fait marrer le spammeur plus qu'autre chose. Lui se contente en passant par une chaine de zombies de récupérer un simple fichier texte contenant les retour de mails.
C'est un peu le style de procédure que je mettais en place il y a quelques années lors de montage de serveurs d'échanges FTP pirates bien avant le P2P, et qui d'ailleurs suite à HADOPI et associées vont revenir à la charge alors que le principale nommé "STRO" avait presque disparu justement suite à l'arrivée du P2P.
L'université de Ouagadougou était on terrain de sport favoris et mon petit exploit personnel.
Ce qui fait dire qu'il faut TOUJOURS garder son pc à jour, et si vous avez un windows piraté et donc ne pouvez faire les mises à jour, vous avez toutes les chances de vous faire plomber votre pc. Si vous avez besoin d'une licence officielle il y a plein de solutions, et pas chères pour autant. Idem pour les Linuxiens, très piratés malgré les bruits qui courent, car il s'agit bien de piratage et non de virus (et je ne parle pas de UNIX). Quant aux macs, ceux qui croient qu'ils sont sécurisés, ils vivent dans la belle illusion de l'efficacité Apple.
C'est un peu le style de procédure que je mettais en place il y a quelques années lors de montage de serveurs d'échanges FTP pirates bien avant le P2P, et qui d'ailleurs suite à HADOPI et associées vont revenir à la charge alors que le principale nommé "STRO" avait presque disparu justement suite à l'arrivée du P2P.
L'université de Ouagadougou était on terrain de sport favoris et mon petit exploit personnel.
Ce qui fait dire qu'il faut TOUJOURS garder son pc à jour, et si vous avez un windows piraté et donc ne pouvez faire les mises à jour, vous avez toutes les chances de vous faire plomber votre pc. Si vous avez besoin d'une licence officielle il y a plein de solutions, et pas chères pour autant. Idem pour les Linuxiens, très piratés malgré les bruits qui courent, car il s'agit bien de piratage et non de virus (et je ne parle pas de UNIX). Quant aux macs, ceux qui croient qu'ils sont sécurisés, ils vivent dans la belle illusion de l'efficacité Apple.