IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Usurpation d'identité (mail)


Sujet :

Sécurité

  1. #1
    Membre averti Avatar de pascalCH
    Homme Profil pro
    Formateur en informatique
    Inscrit en
    Juillet 2006
    Messages
    187
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 66
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Formateur en informatique
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 187
    Points : 369
    Points
    369
    Par défaut Usurpation d'identité (mail)
    Bonjour à toutes et tous,

    depuis quelques jours, ma boite mail est inondées de "Mailer-Daemon" pour des mails que je n'ai évidemment pas envoyé.
    Ci-dessous, un exemple de ce que je reçois.
    Quelqu'un aurait-il des idées, des pistess pour faire cesser cela ?

    Bien à vous.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    Delivery has failed to these recipients or groups:
    swarner@workfitstaffing.com (swarner@workfitstaffing.com)
    The email address you entered couldn't be found. Please check the recipient's email address and try to resend the message. If the problem continues, please contact your helpdesk.
    
    
    
    
    
    Diagnostic information for administrators:
    Generating server: WORKFITEXCH01.workfit.com
    swarner@workfitstaffing.com
    #550 5.1.1 RESOLVER.ADR.RecipNotFound; not found ##
    Original message headers:
    Received: from WORKFITEXCH01.workfit.com (192.168.168.26) by
     WORKFITEXCH01.workfit.com (192.168.168.26) with Microsoft SMTP Server (TLS)
     id 15.0.516.32; Wed, 4 Mar 2015 05:01:11 -0500
    Received: from authsmtp.register.it (195.110.101.58) by
     WORKFITEXCH01.workfit.com (192.168.168.26) with Microsoft SMTP Server id
     15.0.516.32 via Frontend Transport; Wed, 4 Mar 2015 05:01:11 -0500
    Received: from sosii-tab.com ([125.133.58.217])	by paganini34 with 	id
     zN2x1p01l4hCeet01N3BFv; Wed, 04 Mar 2015 11:03:14 +0100
    X-Rid: pch@sosii-tab.com@125.133.58.217
    From: Badio <pch@sosii-tab.com>
    Content-Type: text/plain; charset="us-ascii"
    Content-Transfer-Encoding: quoted-printable
    MIME-Version: 1.0 (1.0)
    Subject: From: Badio
    Message-ID: <7EC04ED3-47B1-44DF-84BC-439608AB33D6@sosii-tab.com>
    Date: Wed, 4 Mar 2015 11:03:10 +0100
    To: "swarner@workfitstaffing.com" <swarner@workfitstaffing.com>
    X-Mailer: iPhone Mail (7E18)
    Return-Path: pch@sosii-tab.com
    La nature fait des choses extraordinaires, observons la et restons humble, on ne nous demande pas de refaire le monde mais juste de reproduire virtuellement des choses existantes ....

    et n'oubliez pas si vous aimez et quand vous avez la réponse

  2. #2
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut
    Bonjour,

    Tu ne peux pas empêcher une personne d'envoyer un e-mail avec ton adresse.
    Au mieux, ce message apparaîtra dans les boîtes spams.

    En effet, l'expéditeur c'est juste un champ à renseigner dans le protocole SMTP(S) sans plus de vérifications, sauf cas particulier.

    Mais tu peux toujours tenter de changer de mot de passe et de n'utiliser plus que des protocoles sécurisé : HTTPS, IMAPS, POPS, SMTPS.



    Au pire tu peux faire un WHOIS de WORKFITEXCH01.workfit.com et prévenir son propriétaire que son site s'est vraisemblablement fait attaqué (?).

  3. #3
    Membre averti Avatar de pascalCH
    Homme Profil pro
    Formateur en informatique
    Inscrit en
    Juillet 2006
    Messages
    187
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 66
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Formateur en informatique
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 187
    Points : 369
    Points
    369
    Par défaut
    Citation Envoyé par Neckara Voir le message
    Bonjour,

    Tu ne peux pas empêcher une personne d'envoyer un e-mail avec ton adresse.
    Au mieux, ce message apparaîtra dans les boîtes spams.

    En effet, l'expéditeur c'est juste un champ à renseigner dans le protocole SMTP(S) sans plus de vérifications, sauf cas particulier.

    Mais tu peux toujours tenter de changer de mot de passe et de n'utiliser plus que des protocoles sécurisé : HTTPS, IMAPS, POPS, SMTPS.



    Au pire tu peux faire un WHOIS de WORKFITEXCH01.workfit.com et prévenir son propriétaire que son site s'est vraisemblablement fait attaqué (?).
    Merci, c'est bien ce que je craignais, pas grand chose à faire si ce n'est mettre des règles sur le serveur pour virer les mails de retour.
    Entre temps, j'ai farfouillé su le net, je ne suis pas la seule victime de "paganini34" (indication qui apparait dans le mail).

    Merci encore, je plussois
    La nature fait des choses extraordinaires, observons la et restons humble, on ne nous demande pas de refaire le monde mais juste de reproduire virtuellement des choses existantes ....

    et n'oubliez pas si vous aimez et quand vous avez la réponse

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Tomcat5.0.28] Usurpation d'identité
    Par maloups dans le forum Tomcat et TomEE
    Réponses: 9
    Dernier message: 28/01/2009, 14h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo