Spam sur hot mail

Fermé
rabati.4 - Modifié par rabati.4 le 23/08/2010 à 23:17
 rabati.4 - 24 août 2010 à 21:57
Bonjour,

Je viens de recevoir dans ma boite aux lettres Hot-mail, un message à caractère publicitaire pour le site web blog-soldes.info dont l'adresse de l'expéditeur est celle de l'un de mes contacts.
Pour vérifier l'authenticité de ce message, j'ai répondu en demandant au contact de me confirmer s'il est l'auteur du message.
Je suis alors informé par un message automatique que la réponse n'a pas être délivrée à son destinataire. L'adresse du destinataire mentionnée dans ce message automatique n'est pas celle mentionnée dans le message initial, mais une autre adresse à savoir: "io.oi8774@gmail.com".

Je présume que ce message publicitaire a été émis par un virus.
Ce virus est-il installé dans mon PC ou bien dans celui de mon contact.
Que faut-il faire pour le neutraliser.
Merci de vos conseils

A voir également:

2 réponses

pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
24 août 2010 à 12:51
Salut
Je suis dans le même cas que toi.
Et j'enquete donc sur ce message.
Pour en savoir plus, il faut regarder les en-tetes, et le contenu du message de manière à l'analiser.
Déjà, tu peux voir les champs:

de : ton.contact@hotmail.fr
répondre à : io.oi2380@gmail.com
à : ton.contact@hotmail.fr
date : 22 août 2010 03:50
objet : Une occas bien sympathique

Le message viendrait donc de ton contact.
Il faut répondre à cette adresse gmail bizarre.
/!\Très bizarre: le message est envoyé A ton contact, et non à toi.
La date, avec pour heure 03:50, je ne sais pas si beaucoup de monde envoie des messages à l'heure là!
Un objet atirant, digne d'un spam.

L'heure et l'objt indique déjà le spam, et le robot.
Les champs "de"; "répondre à" et "à", sont louche, et indique que le robot a certainement eu accès au compte mail de ton contact.
Ce qui est bizarre, c'est que le message n'a pas été envoyé depuis un serveur (PHP par exemple), sinon, ce serait indiqué.

Ensuite, on peut voir en fin de message un lien du style:
Voici le lien pour aller faire un tour sur ce site : http://www.blog-soldes.info/?/invit=ton.contact@hotmail.fr/</code>


Il ressemble à un lien de parrainage, c'est à dire, qu'on retiens l'adresse de la personne qui t'a invité, pour lui laisser un bonus, une part des bénéfices.

Aanalisons maintenant le PLUS imporant, dans le sens, ou, on peut savoir exactement de qui provient le message, et on peut le retrouver et l'arrêter et porter lpeinte pour sam, avec ces infos.
Il s'agit d'afficher le message original, qui contient les en-têtes.
Je ne mettrai aps tout, juste le plus important à mon gouts.
Received-SPF: softfail
Cci: une liste de contact de ton contact

J'ai aussi pris un traceur d'ip, qui m'a indiqué l'Ireland. Il se trompe énormément, mais rarement de pays.
Je juge donc ce message comme spam.
Demande ton contact si il connais ce sitequand même... :)

0
Merci à Pols 12.
Le scénario décrit est exactement celui du spam que j'ai reçu, le titre du message est identique. Les champs mentionnent qu'il est envoyé par mon contact à lui-même avec copie CCI à moi-même et à d'autres adresses provenant probablement de sa liste de contacts. L'adresse IP est 178.32.75.35
Il s'agit donc bien d'un spam émis par l'ordinateur de mon contact, le second en l'espace d'un mois, l'adresse IP du premier était 188.165.90.116

Que faudrait-il qu'il fasse pour empêcher que ces envois intempestifs ne se poursuivent?

Merci aussi à elephantWeb.
J'ai un anti-virus: Symantec mais pas d'anti-spam. je n'en vois pas la nécessité les spams étant rares, prenant des précautions pour éviter le captage de mes adresses e-mail.

A+
0