Mise en garde

Tout ce qui est hors sujet donc rien a voir avec nos monstres

Modérateurs : Modo-Mecano's, The staff

Répondre
vroum

Mise en garde

Message par vroum »

J'ai reçu un mail "alacon", adressé en Anglais à l'adresse email qui figure dans mon profil et sous mon pseudo du forum (donc quelqu'un qui ne me connait pas !).

A private message from peters on Windows Live‏
De : Windows Live (notification-a39cfa441954b188@live.com)
Vous ne connaissez peut-être pas l'expéditeur.Autoriser|Marquer comme courrier indésirable
Envoyé : ven. 16/10/09 13:54
À : Vroum (ICI FIGURAIT MON ADRESSE HOTMAIL)

peters has something to tell you

“ Subject: hello ”


Quelqu'un rencontre le même problème ?
Avatar du membre
Volatyl
Volatyl - Admin
Volatyl - Admin
Messages : 9153
Enregistré le : jeu. 24 janv. 2008 07:17
Localisation : CUVERGNON (60)
Contact :

Message par Volatyl »

Je supprime systématiquement ce genre de mail, c'est visiblement un spam issu d'"un robot qui scanne les fora afin davoir une banque d'adresse mail. Mais si tu l'as conservé tu peux toujours t'amuser à voir où se situe la machine émettrice (qui est certainement un ordinateur dit "zombie". Ceci à l'aide de l'entête mail généralement cachée mais visible sous hotmail en faisant un clic-droit sur le titre du message dans la liste des mails puis "Afficher la source du message" là tu cherches l'adresse IP de la ligne "Received: from " en parant du bas vers le haut après tu vas sur l'adresse http://www.bbox.ch/default.asp?m=15 et tu cherches d'où vient l'IP.
E pur si muove!
JC34A - NC06 - PC01 - PC01 - GPZ 500 S 89 - GPZ500 94 - K1200RS - NC06 - SC35 - ZGULPH -L3EVCYM
Image
vroum

Message par vroum »

C'est du bon vieux spam, bien connu. Et ça donne ça :

Hello

I need your assistant of transferring $22 million usd to a foreign account as our foreign investor or our foreign partner.

In our Company,we sold Gold dust, HMS-1&2, USED RAILS,RS-50/60 HARD METAL, COPPER SCRAPS and crude's oil, and we did over invoiced during our sales.

Due to our new Elected government that has taken over now, we want to move out this money through you. Your share is30%, and me and my boss will have 70%.

This money is in Standard Chartered BANK Ghana, but has been moved to financial house for some reasons and for easy move out to oversea.

I wait to hear from you.

Write me; peterrabell25@yahoo.com or peterr_abel@yahoo.com
Regards


Pour la source (adresse IP), c'est plus compliqué car ça passe par windows live...
Avatar du membre
jacques segret
CXMen Master
CXMen Master
Messages : 6263
Enregistré le : dim. 28 janv. 2007 18:05
Localisation : brunoy 91800

Message par jacques segret »

cela m'arrive je suprime :binouze:
vroum

Message par vroum »

GILLES 53 a écrit :Si tu veux gagner 22 millions de $, tu peux tenter le coup.
Moi, je mettrai ça à la corbeille et viderait immédiatement la corbeille.
Je reçois encore des Re affectées de mon ancienne adresse Wanadoo.
Je jette tout de suite, ainsi que ceux qui ont le même nom que moi et qui me font un RE. C'est des malades ! :down
Si j'écris que c'est du SPAM bien connu, c'est que bien avant internet j'ai reçu un jour ce type de proposition en Français et par courrier (je venais de créer une société et ça n'a pas été difficile de trouver le nom et l'adresse dans les publications légales). Et déjà, à l'époque, je me doutais que c'était du flan. Dans le cas présent, ce qui me gonfle c'est que mon adresse a été récupérée ici. Je garde le truc, le temps de trouver quelque chose pour bien emmerder l'expéditeur... :x
Avatar du membre
PAPYMOTO
CXMen Master
CXMen Master
Messages : 747
Enregistré le : lun. 21 juil. 2008 15:11
Localisation : EVREGNIES (BELGIQUE)

Message par PAPYMOTO »

Je reçois un tas de mail de ce genre,la plupart étant d'origine africaine,certains russes,il s'agit là de pièges à gogosUne seule chose à faire :classement corbeille! :x
personne n'est parfait;je ne suis personne!
Avatar du membre
Volatyl
Volatyl - Admin
Volatyl - Admin
Messages : 9153
Enregistré le : jeu. 24 janv. 2008 07:17
Localisation : CUVERGNON (60)
Contact :

Message par Volatyl »

Effectivement, connaissant le principe de cheminement de ces mails, incluant boites intermédiaires et autres serveurs relais, s'en prendre à ces pollueurs du net est cause perdu dans ce sens. Seule la voie judiciaire a pour le moment fait ses preuves. Reste que certains serveurs sont hébergés dans des paradis numériques (comparables aux paradis fiscaux dans la finance) et donc inattaquables.
E pur si muove!
JC34A - NC06 - PC01 - PC01 - GPZ 500 S 89 - GPZ500 94 - K1200RS - NC06 - SC35 - ZGULPH -L3EVCYM
Image
vroum

Message par vroum »

Eric, y'aurait pas moyen d'envoyer un mail infecté à ces empaffés ? Allez ! En cherchant bien ! :lol:
Avatar du membre
Volatyl
Volatyl - Admin
Volatyl - Admin
Messages : 9153
Enregistré le : jeu. 24 janv. 2008 07:17
Localisation : CUVERGNON (60)
Contact :

Message par Volatyl »

Le souci c'est que si ça se trouve l'adresse de l'expéditeur n'est pas celle du lecteur, mais une adresse usurpée. De plus la majorité des serveurs de lecture des réceptions de ces mails se font en format texte pur et donc non vérolable nativement (ou alors le spammeur est un crétin). Ou alors s'il est véroblable via un script, de toute façon le serveur mail récepteur est placé sur un pc "zombie" (PC dont le système n'est pas maintenu à jour et sur lequel le spammeur monte un serveur mail intermédiaire pirate à partir duquel il envoie réellement les mails) et seul ce pc sera infecté, et franchement ça fait marrer le spammeur plus qu'autre chose. Lui se contente en passant par une chaine de zombies de récupérer un simple fichier texte contenant les retour de mails.

C'est un peu le style de procédure que je mettais en place il y a quelques années lors de montage de serveurs d'échanges FTP pirates bien avant le P2P, et qui d'ailleurs suite à HADOPI et associées vont revenir à la charge alors que le principale nommé "STRO" avait presque disparu justement suite à l'arrivée du P2P.

L'université de Ouagadougou était on terrain de sport favoris et mon petit exploit personnel.

Ce qui fait dire qu'il faut TOUJOURS garder son pc à jour, et si vous avez un windows piraté et donc ne pouvez faire les mises à jour, vous avez toutes les chances de vous faire plomber votre pc. Si vous avez besoin d'une licence officielle il y a plein de solutions, et pas chères pour autant. Idem pour les Linuxiens, très piratés malgré les bruits qui courent, car il s'agit bien de piratage et non de virus (et je ne parle pas de UNIX). Quant aux macs, ceux qui croient qu'ils sont sécurisés, ils vivent dans la belle illusion de l'efficacité Apple.
E pur si muove!
JC34A - NC06 - PC01 - PC01 - GPZ 500 S 89 - GPZ500 94 - K1200RS - NC06 - SC35 - ZGULPH -L3EVCYM
Image
vroum

Message par vroum »

Ben le pauvre type dont je vais utiliser l'adresse email, pour envoyer une vérole... :lol:
Répondre