Spam intempestif

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Spam intempestif

Message par Tr0y » 10 Jan 2006 12:27

Salut,

J'ai une connaissance qui a systématiquement sa boite mail saturée par un spammer, elle est chez teledisnet et son quota maximum est toujours atteint donc elle ne reçoit plus aucun mail a part ce spam.
L'antispam ne résoud rien , il détecte bien automatiquement les spams mais il suffit d'attendre à peine quelques minutes après avoir vidé la boite pour qu'elle soit de nouveau pleine. Après avoir contacté le support teledisnet pour voir s'il était possible de faire quelque chose au niveau de leur serveur, ils me disent que le mail ne venant pas de chez eux je dois écrire à l'isp responsable en me référant au header du mail .


Voici le header du fameux mail:
J'ai appelé son adresse maildelavictime , et l'adresse de retour xxx (car c'est un type de chez teledisnet qui n'a probablement rien avoir avec le spammer.
Return-path: <[email protected]>
Received: from appliance1.teledis.be ([192.168.12.151])
by mailstore.teledis.be (Sun Java System Messaging Server 6.2-3.03 (built Jun
27 2005)) with ESMTP id <[email protected]> for
maildelavictime@teledisnet. be; Tue, 10 Jan 2006 09:31:23 +0100 (MET)
Received: from outmx025.isp.belgacom.be ([195.238.4.49])
by appliance1.teledis.be with ESMTP; Tue, 10 Jan 2006 09:51:35 +0100
Received: from outmx025.isp.belgacom.be (localhost [127.0.0.1])
by outmx025.isp.belgacom.be (8.12.11/8.12.11/Skynet-OUT-2.22)
with ESMTP id k0A8V5AA029710 for <[email protected]>; Tue,
10 Jan 2006 09:31:08 +0100
Received: from x
(xxx.xxx-246-81.adsl-fix.skynet.be [81.246.xxx.xxx] (may be forged))
by outmx025.isp.belgacom.be (8.12.11/8.12.11/Skynet-OUT-2.22)
with ESMTP id k0A8U0lG028886; Tue, 10 Jan 2006 09:30:01 +0100
Date: Tue, 10 Jan 2006 09:30:35 +0100

Le mail en question à l'air de provenir d'une ip fixe skynet
Que me conseillez vous de faire? Contacter le responsable après un whois sur le domaine x? ou directement belgacom?
Dernière édition par Tr0y le 10 Jan 2006 12:54, édité 1 fois.
Tr0y
Membre
Membre
 
Message(s) : 62
Inscription : 22 Avr 2004 09:59
Localisation : Liège

Message par supervan » 10 Jan 2006 12:40

tu peux faire les 2 et demande à blacklisté l'ip
A bientôt qui sait .....
supervan
La tête dans le slip avec ses cailloux
La tête dans le slip avec ses cailloux
 
Message(s) : 13830
Inscription : 09 Mai 2003 19:24

Message par H2G2 » 10 Jan 2006 12:44

Déjà, il faut voir si le spam est en rapport avec la boîte en question (courtier en assurances et crédit, à ce que je vois).
Si oui, tu peux prendre contact avec eux directement pour tirer les choses au clerc (pas pu résister ;)) et porter plainte au besoin. S'il n'y a pas de rapport, essaie plutôt de t'adresser au service abuse de Skynet.

EDIT: dans le doute, comme ils n'y sont peut-être pour rien non plus (may be forged), tu devrais peut-être masquer aussi leur nom de domaine dans ton post avant que Google ne s'en empare et leur fasse une réputation de spammeurs.
"Si tu manges dans la main de ton patron, tu mangeras toute ta vie. Si tu mords la main qui te nourrit, tu ne mangeras qu'une seule fois."
Manuel de savoir-vivre à l'usage du bon ouvrier (avec le soutien de l'Association patronale de prévention du cannibalisme dans le prolétariat)
Avatar de l’utilisateur
H2G2
Acharné
Acharné
 
Message(s) : 2524
Inscription : 20 Fév 2003 17:31

Message par Tr0y » 10 Jan 2006 12:52

ca ressemble plutot à un virus ou un vers , même si chez moi l'av ne détecte rien du tout , c'est un .pps.
Je vais déja le signaler chez skynet, j'ai demandé à le faire blacklister mais ils ne peuvent soit disant pas chez teledisnet.
Tr0y
Membre
Membre
 
Message(s) : 62
Inscription : 22 Avr 2004 09:59
Localisation : Liège

Message par Tr0y » 10 Jan 2006 12:58

Voila c'est édité... may be forged ? concretement ca veut dire quoi ? qu'on pourrait avoir modifié l'ip header et remplacé par une ip fixe skynet ? Ca frise un peu la parano.
Je pense que c'est quelqu'un qui lui en veut. Elle fait de la politique et c'est aussi un mail professionnel, ca fait 4 - 5 jours qu'elle ne reçoit plus que ca.
Tr0y
Membre
Membre
 
Message(s) : 62
Inscription : 22 Avr 2004 09:59
Localisation : Liège

Message par rackham » 12 Jan 2006 10:56

si j'ai bien compris, la victime voit sa mbx remplie en permanence avec un "gros" mail qui contient un PPS ?

ça ressemble plutot à une basse vengeance visant à bloquer la mbx plutot qu'à un spam ou un virus

un robot qui envoie toutes les minutes un mail et hop

ceci dit, c'est toujours le même pps ?

V++
lorsque Dieu se fit homme, le diable s'était déjà fait femme...
Avatar de l’utilisateur
rackham
Habitué
Habitué
 
Message(s) : 626
Inscription : 02 Fév 2004 09:09
Localisation : les doigts sur le clavier

Message par Kira Yamato » 12 Jan 2006 11:28

ton ami peut aller au USA, le président vient de signé une loi visant à permettre les poursuite judicier si une personne t'envoie un mail pour t'emmerder.
Ca va de l'ammande à la prison :roll:
Kira Yamato
Acharné
Acharné
 
Message(s) : 1145
Inscription : 06 Nov 2005 10:37

Message par Invité » 12 Jan 2006 16:03

Kira Yamato a écrit :ton ami peut aller au USA, le président vient de signé une loi visant à permettre les poursuite judicier si une personne t'envoie un mail pour t'emmerder.
Ca va de l'ammande à la prison :roll:


Ah ben ça alors!
Quand je recevrai un mail des impôts, je les envoie en prison!
Invité
 


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit

cron