Rechercher : dans
Par :

Faux expéditeur?

Dernière réponse le 13 jun 2006 à 11:08:24 kat, le 12 jun 2006 à 23:11:38 
 Signaler ce message aux modérateurs

J’ai reçu 2 mails qui logiquement proviennent du même expéditeur, mais je pense qu’un des deux mails m’a été envoyé par un autre qui dans la case éxpéditeur de son message a mis le nom de mr Dupont. Y a t’il dans les propriétés ci dessous la preuve que ces messages ont été expédies de 2 ordi différents ? Merci à tous !!!

5 JUIN 2006

From Jean-claude DUPONT Mon Jun 5 10:05:20 2006
X-Apparently-To: kat@yahoo.fr via 217.146.177.207; Mon, 05 Jun 2006 03:05:59 -0700
X-YahooFilteredBulk: 62.210.104.215
X-Originating-IP: [62.210.104.215]


12 JUIN 2006

From Jean-claude DUPONT Mon Jun 12 08:19:51 2006
X-Apparently-To: kat@yahoo.fr via 217.146.177.206; Mon, 12 Jun 2006 01:19:29 -0700
X-YahooFilteredBulk: 84.14.106.50
X-Originating-IP: [84.14.106.50]

Meilleures réponses pour « faux expéditeur? » dans :
Se logguer à distance avec ssh ( Windows ) Voir( Pour ceux qui voudraient avoir un rappel sur ssh ) Contrairement à la plupart des distributions Linux, Windows ne possède pas de client ssh en natif. Il faut donc en installer un. Pour cela plusieurs solutions : Vous pourrez en...
Un correcteur orthographique optimal VoirSur la plupart des sites francophones, il est important de s'exprimer dans un "bon français". Sur CCM, par exemple, si vous postez un message et que celui-ci est rédigé avec de nombreuses fautes d'orthographe, de grammaire ou que vous vous...
Télécharger Expedition.NET VoirOn connaît tous que IE a eu de nombreux problèmes avec son interface, surtout avec certaines versions. Alors certains ont su tirer le meilleur de ses défauts pour monter un navigateur plus performant. Expedition.NET est un navigateur Web qui a été...
Structure d'un courrier électronique (enveloppe, en-têtes et cor VoirStructure d'un courrier électronique Un courrier possède fondamentalement trois parties : l'enveloppe, un ensemble de lignes contenant les informations de transport telles que l'adresse de l'expéditeur, l'adresse du destinataire ou...

1

Fandango, le 12 jun 2006 à 23:31:22

Bonsoir Kat !

La politesse ne tue personne mais bon, je vais quand même te répondre !

Pour qu'un mail puisse être intégralement décrypté, il faut copier non pas les renseignements que tu viens d''indiquer MAIS tout le contenu des messages reçus.

Sinon, il y a toujours un service abuse@yahoo.fr vers lequel, je t'encourage d'envoyer les renseignements ci-dessus indiqués.

Ces services sont à même d'identifier l'expéditeur et au besoin, sauront te rediriger vers un autre "abuse" et là, tu pourras savoir qui t'a réellement écrit et au pire, munie de ces réponses, porter plainte si nécessaire !

Dans un premier temps : ne réponds pas à cette personne et enregistre bien (ou sauvegarde) les intégrales des messages : ça pourra toujours te servir !

Bonne soirée !

Répondre à Fandango

2

^^Marie^^, le 13 jun 2006 à 06:59:28

Salut,

Un ""copier/coller"" de liens concernant spams et - surtout - les hoax

http://www.hoaxbuster.com/
http://www.hoaxbuster.com/hoaxcenter/dangers.php
hoax tout savoir sur les hoaxes
lutter contre les spammeurs


Bye

RRRhHhHhAAAAtTtTagagagadaaa tsointsoin !!!!! vlheu!vlheu!!!

Répondre à ^^Marie^^

3

sebsauvage, le 13 jun 2006 à 10:05:07

Et à savoir: les adresses d'expéditeur de mail ne sont pas fiables.
On peut y mettre tout et n'importe quoi.

(D'où l'intéret de PGP ou GPG pour signer les mails...)

Répondre à sebsauvage

4

 jmp59, le 13 jun 2006 à 11:08:24

Bonjour,

Explication, pas de solution autre que celle de Fandango.

Regardes les expéditeurs auxquels correspondent les IP déclarées :
http://www.ripe.net/perl/whois/?form_type=simple&full_query_string=&searchtext=84...
http://www.ripe.net/perl/whois/?form_type=simple&full_query_string=&searchtext=62...
Le 1er est certainement falsifié. Je vois mal pourquoi Mr VUNDA de chez Colt.fr, qui a des IP fixes, enverrait un message sous le nom de quelq'un d'autre.
Le véritable expéditeur a fait du "spoofing" : http://www.securiteinfo.com/attaques/hacking/ipspoofing.shtml

Pour le 2nd, difficile à dire. C'est supposé venir d'un abonné Ticali. Mais là, étant donné que les IP changent, impossible de savoir à qui correspond le .218

Bye.

Répondre à jmp59
Collection CommentÇaMarche.net