Bonjour à tous, je viens vers vous car je n'arrive pas à trouver une explication clair, du moins compréhensible pour moi à propos d'une usurpation de mon nom de domaine sur des emails.
Je vous explique : J'ai déjà reçu 3 email promotionnels avec pour envoyeur mon propre nom de domaine "via : mail-out.cluster026.hosting.ovh.net".
J'ai lu que n'importe qui peut écrire ce qu'il veut pour ce qui est de l'adresse email d'envoie, donc que ce n'est pas forcément quelqu'un qui à trouvé mon mot de passe et qui utilise mon compte. Mais c'est plus la partie "via : mail-out.cluster026.hosting.ovh.net " qui m'inquiète. Et je n'arrive pas à trouver d'information à ce propos sur internet.
voici à quoi ça ressemble :
(3a-portfolio c'est mon nom de domaine comme vous pouvez vous en douter)
Comment je peux stopper ce genre d'email et sinon comment je peux m'assurer que ça ne vient pas de mon compte, mais bien de quelqu'un qui essaye de s'amuser avec mon email sans avoir accès à mon compte ?
Merci pour toute réponse...
Usurpation d'email
Sujets apparentés
- Changer le mot de passe email depuis roundcube
65716
24.06.2017 14:28
- Email frauduleux au nom de OVH
59740
13.08.2017 18:14
- OVH sur un iPhone "Échec de l'envoi de l'e-mail : l'adresse de l’expéditeur est incorre
37031
07.08.2017 08:45
- Arrêt de la commercialisation du MX plan
36718
30.11.2017 11:26
- Question sur antispam OVH
36668
17.03.2017 16:11
- Autodiscover et Microsoft Outlook 2016
35213
23.11.2016 15:15
- Mail non délivrés ou en spam chez nos clients
33693
15.11.2017 10:30
- Envois de mails / erreur 521
31840
05.04.2017 11:42
- Comment configurer une entrée DNS de type DKIM chez OVH ?
28892
12.03.2019 17:41
- "Vérification de l'identité du serveur impossible"
28583
17.05.2019 14:19
```text >"via : mail-out.cluster026.hosting.ovh.net".
si j'ai un hébergement sur ce cluster, ce qui n'est pas difficile, je pourrais faire:
```text
$from = 'toto@3a-portfolio.fake';
$to = 'info@3a-portfolio.fake';
$headers = "From: $from
$headers .= "Reply-To: $from\r\n";
$headers .= "Return-Path: $from\r\n";
$headers .= "Content-Type: text/plain; charset=\"utf8\"\r\n";
$headers .= "Content-Transfer-Encoding: 8bit\r\n";
$subject = "meilleurs offres\r\n";
$contenu = "blablabla \r\n";
mail( $to, $subject, $contenu, $headers);
```
pour t'envoyer de genre de mails, avec un "mail-out.cluster026.hosting.ovh.net" ```
Bonjour,
vu que votre formulaire de contacte le semble présenter AUCUNE protection contre les robots il ne semble pas difficile pour les robots de vous envoyer ce genre de message.
Cordialement, janus57
Donc ces mails viennent seulement du formulaire de contact présent dans mon site ? Si je retire ce formulaire, ces mails s'arrêterons ?
Désolé je me suis arrêté à "echo (hello world)" concernant mes cours de PHP. Mais ce que tu dis c'est que tu n'as pas forcément besoin d'avoir accès au compte pour envoyer des emails en te faisant passer pour moi ( ou en tout cas mon nom de domaine )
> pour envoyer des emails en te faisant passer pour moi ( ou en tout cas mon nom de domaine )
message passé oui
mais l'hypothèse de Janus est plausible aussi, le formulaire à info@ et au soumissionnaire du formulaire, c'est le cas
Ok, donc j'ai retiré mon formulaire de contact non protégé par CAPTCHA si je continu à recevoir ce genre d'email c'est surement ton hypothèse Kyodev qui devrait être la bonne. Mais dans ce cas là pas besoin non plus de s'alarmer et changer tout les mots de passes ?
à priori, pas besoin de mot de passe pour utiliser 1out.cluster026.hosting.ovh.net,out.cluster026.hosting.ovh.net, n'importe quel site sur ce cluster peut le faire)
si c'était un smtp, il faudrait un compte valide, ça serait plus inquiétant dans ton cas
et utiliser un smtp Ovh sur ton site n'est pas une solution, chez Ovh: https://community.ovhcloud.com/community/fr/mails-depuis-wordpress-via-smtp-plugin-ne-passent-plus?id=community_question&sys_id=359171c4355a82d0f078b41a47e1f055
Ok je n'ai plus qu'à attendre pour voir si cela se reproduit ^^...
Merci à vous deux pour les réponses rapides en tout cas :) !
Bonjour,
J'ai le même genre de pb. Je reçois tous les jours un ou plusieurs mail dont l'objet est "nouveau message de (mon nom de domaine)" provenant d'adresse avec @(mon nom de domaine.fr).
quand je veux filtrer sur mon compte les message contenant "nouveau message de..", cela ne fonctionne pas.
pouvez-vous m'aider à traiter ce pb ? merci par avance
Même réponse: sécuriser ton formulaire de contact
Bonjour et merci pour cette réponse si rapide.
ignare dans le domaine informatique, peux-tu m'expliquer comment sécuriser mon formulaire de contact ? En tapant sur internet, je trouve "créer une captcha... ?!
un grand merci par avance.
Olivier
Bonjour,
Si tu cherches un peu tu trouveras des articles certainement mieux foutus qu'une simple réponse dans un forum.
J'ai le même problème. Je gère des sites pour une association et je reçois des mails de "don@monsite.be", ce qui est fâcheux... J'ai signalé le mail avec l'entête à l'adresse de fraude de OVH. Le support OVH m'a signalé qu'ils ne pouvaient que signaler le problème à l'hébergeur à cause de l'entête SPF du mail.
Si quelqu'un à une idée supplémentaire pour sécuriser mes mails, je suis preneur.
C'est des gars comme toi qui mettent le support OVH sur les genoux !
Tu as squatté une discussion où les mails soit-disant usurpés proviennent du formulaire de contact. J'espère que c'est approprié.
Donc
1) pour faire un diagnostic, merci de produire les en-têtes SMTP d'un de ces mails (tu peux remplacer tous les @ par X)
2) OVH et encore moins abuse@OVH n'est responsable des déficiences dans tes sites, si c'est bien le problème supposé.
3) si c'est du bête spam provenant de l'extérieur d'OVH, c'est aussi inutile et gaspilleur de ressources d'embêter OVH avec ça.
Donc, stp réponse au (1) sinon la discussion s'arrête ici.
Merci
La discussion s'est arrêtée à votre acrimonie.
c'est pas avec les éléments que tu donnes qu'elle va repartir intelligemment
> votre acrimonie.
tu ne sais même pas décrypter les réponses, et tu ne réponds pas aux questions
Il y a trop de gars qui viennent avec des
et autres imbécillités du genre - au passage tu fais utilisation d'un nom de domaine qui appartient à quelqu'un d'autre - pour venir chialer dans les jupons d'OVH et de la communauté pour avoir de l'aide sans fournir l'essentiel qui permet de tenter un diagnostic.
Si la fraude que tu as rapportée à OVH finit par aboutir sur le fait que ton propre hébergement est une usine à spam parce ton site est mal protégé, c'est une violation des CGU qui peut aboutir à la fermeture de ton site.
Alors oui on a parfois la haine car les mentalités d'enfant-roi ont supplanté celles qui prévalaient avant.
Ca n'excuse pas la déficience du support OVH et je comprends la rage des utilisateurs.