Avalanche de spam dans boite numericable

Le forum des offres internet et des modems disponibles chez SFR, Red by SFR.

Modérateurs : QSonic, Odo, Nico!, Macpeace, David M, Frédéric Fellague, Esteban, Maxximum, BARNABE

Avatar du membre
jnq
Messages : 3019
Enregistré le : lun. 17 juil. 2006, 10:28
Localisation : rennes

Message par jnq » mar. 15 févr. 2011, 19:10

Nico! a écrit :
pastamiam a écrit :Et Michel92 a raison.
Mais voyons messieurs, vous avez oublié un paramètre important ... c'est que le sieur' jnq a toujours raison et que vous aurez toujours tort ... lol
;)
:arrow:
Tu veux des virus sur ton mac nico! ? le mac résiste à tous c'est bien connu ! légende urbaine. http://www.osxfacile.com/clamxav.html
Et ce n'est pas moi qui le dit.
Modifié en dernier par jnq le mar. 15 févr. 2011, 19:54, modifié 3 fois.

Avatar du membre
jnq
Messages : 3019
Enregistré le : lun. 17 juil. 2006, 10:28
Localisation : rennes

Message par jnq » mar. 15 févr. 2011, 19:24

pastamiam a écrit :La raison de ces tonnes de message est que quelqu'un spamme en donnant votre adresse dans le champ expéditeur, et quand un spam est refusé (motif : boite inexistante, saturé, refusé ou filtré), le message revient donc vers vous avec erreur de délivrance.
Ce genre de spam dit "feedback" a toujours existé.

Et Michel92 a raison. Si vous n'ouvrez pas vos mails, refusez l'ouverture du contenu html automatiquement ou n'ouvrez pas des pièces jointes chelous, vous ne serez pas infecté.

La principale cause des infections sont entre la chaise et le clavier. Les suites de sécurité ne sont absolument pas miraculeuses (mais bien entendu les commerciaux font un excellent travail et arrive à vous vendre des suites à 5€/mois alors qu'un peu de vigilance suffirait dans 80% des cas).
Je connais le mécanisme merci. Et je connais aussi bien des boites mail qui lu avec outlook ou outlook express ne résiste pas à la réception de certains mail SANS leur lecture. Le mail avec son code spécialement écrit pour une version donné du programme a juste a entrer dans outlook et fait son œuvre. Le fait de passer sur le libellé de l'entête du mail avec la panneau d'affichage des mail fermé ou non affiché est sufffisant.
Faut dire aussi qu'outlook est une passoire même sur un mac.

Et pour ceux qui n'y croit pas c'est là : http://mail2web.com/forums/mail2web-mob ... lware.html

Avatar du membre
ricouz
Messages : 994
Enregistré le : ven. 29 févr. 2008, 23:23
Localisation : Orange

Message par ricouz » mar. 15 févr. 2011, 20:11

Bonsoir
jnq a écrit : Et pour ceux qui n'y croit pas c'est là : http://mail2web.com/forums/mail2web-mob ... lware.html
Justement Jnq tu es sûr que tu as lu le bulletin de microsoft.
technet a écrit :This security update resolves one publicly disclosed vulnerability and five privately reported vulnerabilities in Microsoft Office. The most severe vulnerability could allow remote code execution if a user opens or previews a specially crafted RTF e-mail message. An attacker who successfully exploited any of these vulnerabilities could gain the same user rights as the local user. Users whose accounts are configured to have fewer user rights on the system could be less impacted than users who operate with administrative user rights.
Je pense que tu as loupé les mot opens et previews dans le bulletin de sécurité de microsoft.

Donc c'est bien ce que l'on disait il faut au minimum ouvrir le mail.
Tu as un autre exemple ?

A+
Livebox 4

Avatar du membre
jnq
Messages : 3019
Enregistré le : lun. 17 juil. 2006, 10:28
Localisation : rennes

Message par jnq » mar. 15 févr. 2011, 20:13

Bonsoir,
Non il suffit de passer sur l'entête du mail ! Le panneau de lecture peut être fermé ou non affiché ! Donc le mail n'est PAS lu. Et n'est pas marqué comme tel dans la liste des entêtes.

Sinon des bestiole capable de la faire il y en a des tas. Je ne vous donnerais aucun exemple ou non de virus ou spyware qui opère de la sorte.

Avatar du membre
ricouz
Messages : 994
Enregistré le : ven. 29 févr. 2008, 23:23
Localisation : Orange

Message par ricouz » mar. 15 févr. 2011, 20:20

Bon je ne dois pas savoir lire l'anglais
Nico! a écrit :
pastamiam a écrit :Et Michel92 a raison.
Mais voyons messieurs, vous avez oublié un paramètre important ... c'est que le sieur' jnq a toujours raison et que vous aurez toujours tort ... lol
;)
:arrow:
et le Français non plus d'ailleurs :wink:
Livebox 4

Avatar du membre
jnq
Messages : 3019
Enregistré le : lun. 17 juil. 2006, 10:28
Localisation : rennes

Message par jnq » mar. 15 févr. 2011, 20:33

Tétu en plus. zzzzzzzzzzzzzzz :arrow: Je peux vous envoyez un mail si vous voulez ! :wink:

pastamiam
Messages : 67
Enregistré le : mer. 29 déc. 2010, 00:21

Message par pastamiam » mer. 16 févr. 2011, 21:05

Faut dire aussi qu'outlook est une passoire même sur un mac.
Outlook était une passoire de 2000 à 2004 oui, principalement à cause de failles HTML + scripts (Javascript et VBScript) + affichage auto des images. Entre temps il y a eu de nombreux patchs de sécurité, des nouvelles versions (la 2007 et la 2010 sont sécurisées), des services packs, des systèmes d'exploitation plus sûrs etc...

Blacklister à vie Outlook sur sa réputation d'il y a 10 ans est une erreur.

Je le répéte, la meilleure protection se situe entre la chaise et le bureau.

- patcher son OS de manière automatique et régulière (Mac OS X et Linux ont aussi des failles)
- ne pas utiliser de version pirate sortie de nulle part
- patcher ses logiciels (Outlook n'est pas la seule façon d'être infecté en lisant ses mails) en vérifiant régulierement avec Secunia PSI.
- utiliser un bon antivirus récent MIS à jour
- utiliser une suite de sécurité si besoin (parefeu / antispyware / antirootkit / clavier virtuel etc..)

et surtout éviter de cliquer sur tout et n'importe quoi notamment les pièces jointes (cf. les fameux virus I Love You, Nimda ou Anna Kornikova).

Jnq : on est pas tétu. Juste que ce que tu racontes est complètement absurde. C'est toi qui t'entête à t'étaler sur un sujet que tu ne sembles pas maitriser, comme quand tu as parlé de script de type Java, alors que le "Javascript" n'a strictement rien a voir avec Java.

Avatar du membre
jnq
Messages : 3019
Enregistré le : lun. 17 juil. 2006, 10:28
Localisation : rennes

Message par jnq » mer. 16 févr. 2011, 23:35

N'empêche que depuis que l'on en parle sur ce forum ... y a plus rien !

"Jnq : on est pas tétu. Juste que ce que tu racontes est complètement absurde. C'est toi qui t'entête à t'étaler sur un sujet que tu ne sembles pas maitriser, comme quand tu as parlé de script de type Java, alors que le "Javascript" n'a strictement rien a voir avec Java."

<b>XXXXXXXXXX</b>
<b>Modération : pas de menaces ici, sinon la prochaine fois, c'est la porte.</b>
Modifié en dernier par jnq le mer. 16 févr. 2011, 23:55, modifié 1 fois.

Avatar du membre
jnq
Messages : 3019
Enregistré le : lun. 17 juil. 2006, 10:28
Localisation : rennes

Message par jnq » mer. 16 févr. 2011, 23:44

Modération de la part de qui ? Je n'ai menacé personne par contre d'autre me provoque et ne s'en prive pas ! J'en ai assez et j'en ai marre.

pastamiam
Messages : 67
Enregistré le : mer. 29 déc. 2010, 00:21

Message par pastamiam » jeu. 17 févr. 2011, 13:36

Tu as surement mal pris le mot "absurde".
Ce que je trouve absurde c'est surtout que tu sembles persuader de detenir la vérité vraie en traitant les gens de "tétu" parce qu'ils ne sont pas d'accord avec toi ou qu'ils avancent une théorie fondée que tu refuses de manière catégorique.

Moi même j'ai souvent tord (même de façon burlesque), comme le sujet où je parlais de piratage en provenance d'un proxy transparent chez Numericable. C'était absurde de ma part mais j'assume m'être planté en beauté.

Après je connais pas tes rapports avec les autres intervenants, mais me concernant j'ai absolument rien contre toi. J'ai juste recadré le débat qui semble clos.

Répondre