Tag Archives: email

Les abonnés d’Orange victimes de Phishing

Les abonnés du fournisseur Orange sont à nouveau confrontés à une attaque par phishing, provenant d’un message électronique intitulé “Votre facture de juin 2009″.

Une fausse mise à jour pour les clients Outlook et Outlook Express

Attention, depuis quelques jours les utilisateurs des clients Outlook et Outlook Express sont invités à mettre à jour leur client de messagerie à partir d’un message envoyé par Microsoft. Attention : danger ! 

Le Spam dans tous ses états – la suite

.

3 nouveaux articles viennent de paraître dans le Guide Antispam. Ils ont toujours comme but de vous aider dans la lutte acharnée contre le spam.

.

A savoir :

Ce guide est disponible à l’adresse suivante:

 http://www.demainlemail.com/guides/tout-ce-que-vous-avez-toujours-voulu-savoir-sur-le-spam/

Savoir analyser les en-têtes d’un mail de type SPAM

2nd cas : les entêtes d’un message identifié comme SPAM
Dans le cas présent, vous trouverez d’autres éléments dans les entêtes du mail.
Prenons l’exemple d’un spam comportant en objet “AAA Top Quality, Designer Rep1icaWatches, 100% exact as original. from $180, Buy 2 get 15% OFF duj c9r”
 
Return-Path: <mireille_mamie_gx@glenmartin.com>
Delivered-To: o….@….net
X-Virus-Scanned: nomduserveur.net
X-Spam-Flag: YES
X-Spam-Score: 21.361
X-Spam-Level: *********************
X-Spam-Status: Yes, score=21.361 required=5 tests=[BAYES_99=5, DCC_CHECK=3.5,
 DIGEST_MULTIPLE=0.001, RAZOR2_CF_RANGE_51_100=0.5,
 RAZOR2_CF_RANGE_E4_51_100=2.5, RAZOR2_CF_RANGE_E8_51_100=2.5,
 RAZOR2_CHECK=0.5, URIBL_AB_SURBL=1.86, URIBL_BLACK=5]
Received: from zrvusrv (coltel-gw-vpdn-p868.coltel.ru [83.167.75.109])
 by toto.net (Postfix) with ESMTP id 89E7153C343;
 Wed, 13 May 2009 16:48:36 +0200 (CEST)
From: “Mireille Mamie” <mireille_mamie_gx@glenmartin.com>
Subject: AAA Top Quality, Designer Rep1icaWatches, 100% exact as original. from $180, Buy 2 get 15% OFF duj c9r
X-Sender: <mireille_mamie_gx@glenmartin.com>
To: <beeckman.hugo@perso.be>
Reply-To: “Mireille Mamie” <mireille_mamie_gx@glenmartin.com>
In-Reply-To: <adc501c9cf5c$65cc3409$49c161ed@byuxmo1>
Sender: <mireille_mamie_gx@glenmartin.com>
Date: Wed, 13 May 2009 06:55:17 -0700
Message-ID: <1242222917.4201@glenmartin.com>
Content-Type: text/plain;
 charset=”iso-8859-2″
Content-Transfer-Encoding: 8bit
X-SOCIETE-Spam: YES (21.361/5)
 
 Chaque mail qui traverse un relais SMTP est contrôlé afin d’être noté par l’antispam. Plusieurs tests sont effectués sur le contenu entier du mail (les entêtes).
Les tests peuvent être les suivants : mots clés référencés dans une base de données mondiale, présence de MAJUSCULES dans le sujet, format du mail…
Chacun de ces tests possède un poids donné. Une note est ensuite affectée au mail. Elle est la somme du poids de tous les tests qui se sont révélés positifs. Le traitement dépend ensuite de la note globale obtenue par le mail.
 
Note Traitement
Inférieure à 2 Le mail est traité normalement sans modification
Entre 2 (compris) et 5 Ajout d’entêtes au mail indiquant son niveau de spam. La partie visible (sujet et corps) du mail n’est pas modifiée.
Entre 5 (compris) et 10 Ajout d’entêtes au mail, et modification du sujet (il est précédé par “***SPAM*** “).
Supérieure à 10 Le mail est ignoré et n’est pas traité.
 
Si la note dépasse celle prévue (en général 5 ou 6) le mail est déclaré comme SPAM. Sinon, il ne l’est pas.
Utilisation des entêtes des mails contrôlés positifs.

Quand la note affectée au mail est comprise entre 2 et 10, les entêtes suivantes sont ajoutées au message :

  • X-Spam-Status
  • X-Spam-Level
  • X-Spam-Score
  • X-Spam-Flag
X-Virus-Scanned: le message est passé dans les griffes de l’anti-virus.
X-Spam-Flag: YES:
X-Spam-Score: 21.361
X-Spam-Level: *********************
X-Spam-Status: Yes, score=21.361 required=5 tests=[BAYES_99=5, DCC_CHECK=3.5,
 DIGEST_MULTIPLE=0.001, RAZOR2_CF_RANGE_51_100=0.5,
 RAZOR2_CF_RANGE_E4_51_100=2.5, RAZOR2_CF_RANGE_E8_51_100=2.5,
 RAZOR2_CHECK=0.5, URIBL_AB_SURBL=1.86, URIBL_BLACK=5]
  
Entête Signification
X-Spam-Status Permet de résumer l’état du mail. On y retrouve sa note, les tests qui se sont révélés positifs ainsi que leur poids.
X-Spam-Level Contient n caractère(s) ‘*’, n étant la partie entière de la note obtenue par le mail.
X-Spam-Score contient la note obtenue par le mail
X-Spam-Flag Indication binaire (YES ou NO) concernant l’état SPAM du mail.

Outils intéressants

Vous pouvez retrouver l’origine d’une adresse IP gràce à certains sites internet. Attention cependant, certains utilisateurs arrivent à tricher et à falsifier leur IP.
Liens

http://www.utrace.de/

La liste des tests est disponible à l’adresse ci-dessous, si votre antispam est SpamAssassin. http://spamassassin.apache.org/tests_3_2_x.html

Savoir analyser les en-têtes d’un mail normal

Un « Header », qu’est-ce que c’est ?

Un header est l’en-tête électronique d’un message. Il permet de retrouver des informations sur l’expéditeur, le destinataire, la date, l’objet de l’e-mail, le nom des différents serveurs ayant délivré le message, l’heure de l’envoi, l’adresse IP de l’expéditeur. Toutes ces informations sont précieuses pour vous (ou pour votre fournisseur d’accès internet si vous souhaitez dénoncer un SPAM) si vous souhaitez effectuer des analyses approfondies sur l’origine d’un e-mail (en cas de spam surtout).

Voici donc quelques astuces qui vous permettront, je l’espère, de mieux vous y retrouver dans les glaciales en-têtes d’e-mail.

1er cas : les entêtes d’un message normal.
Voici un exemple de message reçu, envoyé de l’adresse pepbou@free.fr vers morglub@free.fr

Les entêtes du mail sont les suivantes :

Return-Path: <pepbou@free.fr>
Delivered-To: online.fr-morglub@free.fr
Received: (qmail 2599 invoked from network); 13 May 2009 14:40:07 -0000
Received: from 212.27.42.91 (HELO wmproxy1-g27.free.fr) (212.27.42.91)
  by mrelay8-g25.free.fr with SMTP; 13 May 2009 14:40:07 -0000
Received: from wmproxy1-g27.free.fr (localhost [127.0.0.1])
	by wmproxy1-g27.free.fr (Postfix) with ESMTP id 2B1E5634BC
	for <morglub@free.fr>; Wed, 13 May 2009 16:40:05 +0200 (CEST)
Received: from UNKNOWN (imp3-g19.priv.proxad.net [172.20.243.133])
	by wmproxy1-g27.free.fr (Postfix) with ESMTP id 468E763624
	for <morglub@free.fr>; Wed, 13 May 2009 16:40:04 +0200 (CEST)
Received: by UNKNOWN (Postfix, from userid 0)
	id 465006A6D7EA1; Wed, 13 May 2009 16:40:04 +0200 (CEST)
Received: from  ([82.235.12.159])
	by imp.free.fr (IMP) with HTTP
	for <pepbou@172.20.243.55>; Wed, 13 May 2009 16:40:04 +0200
Message-ID: <1242225604.4a0adbc442719@imp.free.fr>
Date: Wed, 13 May 2009 16:40:04 +0200
From: pepbou@free.fr
To: morglub@free.fr
Subject: test
MIME-Version: 1.0
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
User-Agent: Internet Messaging Program (IMP) 3.2.8
X-Originating-IP: 82.235.12.159

Return-Path: pepbou@free.fr:  si le message ne peut être délivré à son destinataire, un message sera envoyé à cette adresse mail.

Delivered-To: le message a été distribué à l’adresse mail indiquée.

Les champs “Received“ correspondent à la liste de tous les intermédiaires qui ont servis à transmettre le message au destinataire, soit le chemin emprunté depuis l’expéditeur au destinataire. On distingue aussi l’adresse IP de l’expéditeur et le nom de son PC. Attention: ici, l’IP correspond au serveur qui a permis d’envoyer le message. Lisez toutes les lignes de haut en bas.
Les lignes “Received“, qui sont rajoutées au fur et à mesure du cheminement du message, sont placées en début d’en-têtes. Cela indique que la plus récente est toujours la première. En lisant de haut en bas l’en-tête, on peut donc suivre le parcours complet jusq’à l’origine de l’envoi. 

Message-ID: 1242225604.4a0adbc442719@imp.free.fr : correspond au numéro d’identification du message 
Date: Wed, 13 May 2009 16:40:04 +0200: correspond à la date d’envoi et heure d’envoi du message, selon le fuseau horaire de l’expéditeur.
From: pepbou@free.fr : Le message a été envoyé par pepbou@free.fr
To: morglub@free.fr: Le message a été envoyé à morglub@free.fr
Cc: : une copie du message a aussi été envoyée à cette adresse mail. Ici, pas de présence de ce champ car il n’a pas été saisi.

Subject: test : indique le sujet du message.
MIME-Version: 1.0 : indique que le courrier envoyé est au format MIME. (format universel de codage des messages)
User-Agent: Internet Messaging Program (IMP) 3.2.8 : indique avec quel client de messagerie le message a été envoyé. Ici, c’est un webmail. 
 

Outils intéressants

Vous pouvez retrouver l’origine d’une adresse IP gràce à certains sites internet. Attention cependant, certains utilisateurs arrivent à tricher et à falsifier leur IP.
Liens

http://www.utrace.de/

Suite de l’article : Savoir analyser les en-têtes d’un mail de type SPAM

Comment récupérer les entêtes d’un message électronique

Nous avons parlé dans ce guide consacré aux SPAMS comment interpréter les entêtes de messages.
Voici comment les consulter depuis votre client de messagerie.

1. Si vous êtes sous Microsoft Outlook

Depuis la boîte de réception, sélectionner le message souhaité puis effectuer, sans l’ouvrir, un clic du bouton droit de la souris et sélectionner l’option ”Option des messages“.

 

 

..

  

  • Dans la partie intitulée “En-têtes Internet” se trouve les entêtes du message que vous pouvez copier/coller dans un fichier texte si vous avez besoin d’exploiter les données.

2. Si vous êtes sous Mozilla Thunderbird

  • Ouvrir le message souhaité puis à partir de la barre de menu, sélectionner le menu “Affichage” puis “Code source du message“.

  • Vous pourrez également copier/coller les entêtes internet.

 

Parametrage de l’antispam

Nous poursuivons maintenant avec le paramétrage de l’anti-spam de Thunderbird, toujours pour un compte IMAP. Vous vous souvenez peut-être que je vous ai suggéré de créer ce dossier un peu plus tôt ; et bien, il va maintenant nous servir. Néanmoins, j’en profite pour vous rappeler de passer plutôt par les options du filtre anti-spam de votre compte Webmail, fourni par un Google, Yahoo ou autre. Thunderbird étant un client de messagerie local, il traite des mails qui arrivent auparavant sur des serveurs bénéficiant parfois de services similaires. Pour une meilleure gestion de votre boîte, privilégiez toujours les services se trouvant le plus en amont de la chaîne. Vous éviterez ainsi des doublons de traitement de vos mails par des services ou des fonctions similaires et, ainsi, des erreurs.

 

Faites un clic-droit sur le nom de votre compte et sélectionnez Propriétés.

Cliquez maintenant sur Paramètres pour les indésirables. Laissez les cases cochées par défaut et cliquez plutôt sur « Déplacer les nouveaux courriers indésirables vers ». Choisissez l’option Dossier « Indésirables » sur, puis sélectionnez le nom de votre compte IMAP.

Paramètres pour les Indesirables

 

 

Normalement, si tout se passe bien, Thunderbird associera automatiquement « son » dossier Indésirables au dossier Spam que nous avons déjà créé. Si vous constatiez que vos spam ne sont pas transférés dans le bon dossier, forcez le logiciel à les placer dans votre dossier Spam avec l’option Autre qui se trouve juste en-dessous, dans la même fenêtre.

 

Voilà, nous venons ensemble de voir comment paramétrer un compte IMAP. Ce guide vous aura peut-être paru difficile d’approche. Toutefois, si cela a été le cas mais que vous m’avez, malgré tout, suivi jusqu’ici, alors je puis vous assurer que vous n’aurez aucun problème pour comprendre la suite ! Le paramétrage d’un compte de serveur SMTP et d’un compte POP devrait être des guides plus rapides maintenant que vous avez assimilé celui d’un compte IMAP.

La synchronisation de l’agenda de l’iPhone via CalDAV

Ca y est ! Ca vient de sortir ! Avec la toute récente mise à jour de l’Iphone, vous pouvez désormais synchroniser votre agenda webmail (alinto, de préférence ;-) ) avec celui de votre Iphone grace à la magie du CALDAV.

L’email altruiste, de la générosité au business

Associé l’envoi d’un email à un don ? Une idée simple qui séduit particuliers et entreprises. Des sociétés sur le net se sont développées autour de ce principe. La plus notoire et historique, Email Solidaire “Recevez, et vous donnerez” lancée en 2007 par l’agence B2D1 spécialisée en email marketing. Récemment, trois nouveaux sites ont vu le jour comme l’explique le site Youphil dans l’article « L’email solidaire fait du clic » : MailForGood, Cool Contact et @people proposent également de monétiser les emails sur des concepts différents…

Création d’un compte de courrier IMAP

Pour commencer, nous allons voir le paramétrage d’un compte de messagerie avec le protocole IMAP. Contrairement au protocole POP3, ce n’est souvent pas le plus connu du public, ni le plus répandu parmi les protocoles de réception de courrier proposés par les serveurs de messagerie des Fournisseurs d’Accès à Internet (FAI) ou par ceux des portails en ligne comme Yahoo.

Pourtant, à l’utilisation, le protocole IMAP est souvent considéré par les connaisseurs comme plus efficace et plus sécurisé que son concurrent le POP.

Habituellement, donc, l’apprentissage de ces protocoles commencent souvent par la création d’un compte avec le protocole POP. Cependant, les fonctions récentes de Thunderbird font qu’il est aujourd’hui possible, grâce au logiciel, de paramétrer un compte POP pour qu’il se comporte comme un compte IMAP. C’est pourquoi il me paraît plus judicieux de commencer par vous montrer un paramétrage IMAP ; ainsi vous appréhenderez plus facilement les options disponibles pour un compte POP.

A l’ouverture de Thunderbird, dans le menu, cliquez sur Fichier / Nouveau / Compte…

Une nouvelle fenêtre apparaît :

Fenêtre nouveau compte courrier

Sélectionnez Compte courrier électronique et cliquez sur Suivant.

 

Dans la fenêtre suivante, remplissez les champs comme indiqué, par exemple :

  • Votre nom : Jean DUPOND

  • Adresse de courrier : j.dupond@VotreFournisseurDeMessagerie.com (ici, nous utiliserons alinto.biz)

Fenêtre Identité

Cliquez sur Suivant.

 

Choisissez IMAP pour la Sélection du type du serveur de réception et entrez le Nom du serveur dans le champ idoine. Ce dernier doit être du type imap.VotreFournisseurDeMessagerie.com. Vérifiez ces informations auprès de votre Fournisseur d’Accès Internet ou dans les page d’options de votre compte Webmail Yahoo, Google ou autre.

Pour ce qui concerne le champ de renseignement du serveur SMTP, entrez une adresse de serveur similaire, du type smtp.VotreFournisseurDeMessagerie.com.

Fenêtre informations sur le serveur

Cliquez sur Suivant.

 

L’Assistant de Thunderbird vous demande maintenant votre Nom d’utilisateur entrant. Il s’agit en fait de votre login de connexion Internet (dans le cadre du paramétrage d’un compte de messagerie chez un FAI) ou de votre nom d’utilisateur que vous avez fourni au fournisseur de service Webmail (type Yahoo). Ne mettez véritablement que votre login, et non votre adresse email, même si votre fournisseur ne vous identifie que par votre adresse complète. Thunderbird se charge de fournir les informations complémentaires qui manqueraient lors de l’identification sur le serveur IMAP.

Le nom d’utilisateur sortant est souvent identique puisque votre FAI, ou l’éditeur de votre compte Webmail, utilise la plupart du temps le même login pour s’identifier auprès du serveur SMTP.

Fenêtre noms utilisateur entrant et sortant

Cliquez sur Suivant.

 

Pour le champ Nom du compte, vous pouvez mettre ce qui vous chante. Ce nom est celui qui apparaîtra par la suite dans la colonne de gauche de Thunderbird, pour identifier votre compte de messagerie parmi une liste, si vous en avez paramétré plusieurs. Ce nom peut reprendre votre adresse de messagerie ou la désigner d’une autre manière, comme « Compte FournisseurMessagerie.com », par exemple.

Fenêtre nom du compte

Cliquez sur Suivant.

 

Après avoir vérifié que les informations que vous avez rentrées sont correctes, cliquez sur Terminer pour créer votre compte IMAP et fermer l’Assistant. Dans le cas contraire, si vous constatez des erreurs, cliquez sur Précédent.