Usurpation d'email
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Usurpation d'email

Par
AnthoninS
Créé le 2017-11-20 08:18:14 (edited on 2024-09-04 13:56:34) dans E-mails et solutions Office

Bonjour à tous, je viens vers vous car je n'arrive pas à trouver une explication clair, du moins compréhensible pour moi à propos d'une usurpation de mon nom de domaine sur des emails.
Je vous explique : J'ai déjà reçu 3 email promotionnels avec pour envoyeur mon propre nom de domaine "via : mail-out.cluster026.hosting.ovh.net".
J'ai lu que n'importe qui peut écrire ce qu'il veut pour ce qui est de l'adresse email d'envoie, donc que ce n'est pas forcément quelqu'un qui à trouvé mon mot de passe et qui utilise mon compte. Mais c'est plus la partie "via : mail-out.cluster026.hosting.ovh.net " qui m'inquiète. Et je n'arrive pas à trouver d'information à ce propos sur internet.
voici à quoi ça ressemble :
image

(3a-portfolio c'est mon nom de domaine comme vous pouvez vous en douter)

Comment je peux stopper ce genre d'email et sinon comment je peux m'assurer que ça ne vient pas de mon compte, mais bien de quelqu'un qui essaye de s'amuser avec mon email sans avoir accès à mon compte ?

Merci pour toute réponse...


17 réponses ( Latest reply on 2020-08-14 14:03:38 Par
fritz2cat officiel (d'avant la migration)
)

```text >"via : mail-out.cluster026.hosting.ovh.net".

si j'ai un hébergement sur ce cluster, ce qui n'est pas difficile, je pourrais faire:
```text

$from = 'toto@3a-portfolio.fake';
$to = 'info@3a-portfolio.fake';

$headers = "From: $from
$headers .= "Reply-To: $from\r\n";
$headers .= "Return-Path: $from\r\n";
$headers .= "Content-Type: text/plain; charset=\"utf8\"\r\n";
$headers .= "Content-Transfer-Encoding: 8bit\r\n";

$subject = "meilleurs offres\r\n";
$contenu = "blablabla \r\n";

mail( $to, $subject, $contenu, $headers);
```

pour t'envoyer de genre de mails, avec un "mail-out.cluster026.hosting.ovh.net" ```

Bonjour,


3a-portfolio

vu que votre formulaire de contacte le semble présenter AUCUNE protection contre les robots il ne semble pas difficile pour les robots de vous envoyer ce genre de message.

Cordialement, janus57

Donc ces mails viennent seulement du formulaire de contact présent dans mon site ? Si je retire ce formulaire, ces mails s'arrêterons ?

Désolé je me suis arrêté à "echo (hello world)" concernant mes cours de PHP. Mais ce que tu dis c'est que tu n'as pas forcément besoin d'avoir accès au compte pour envoyer des emails en te faisant passer pour moi ( ou en tout cas mon nom de domaine )

> pour envoyer des emails en te faisant passer pour moi ( ou en tout cas mon nom de domaine )

message passé oui

mais l'hypothèse de Janus est plausible aussi, le formulaire à info@ et au soumissionnaire du formulaire, c'est le cas

Ok, donc j'ai retiré mon formulaire de contact non protégé par CAPTCHA si je continu à recevoir ce genre d'email c'est surement ton hypothèse Kyodev qui devrait être la bonne. Mais dans ce cas là pas besoin non plus de s'alarmer et changer tout les mots de passes ?

à priori, pas besoin de mot de passe pour utiliser 1out.cluster026.hosting.ovh.net,out.cluster026.hosting.ovh.net, n'importe quel site sur ce cluster peut le faire)

si c'était un smtp, il faudrait un compte valide, ça serait plus inquiétant dans ton cas

et utiliser un smtp Ovh sur ton site n'est pas une solution, chez Ovh: https://community.ovhcloud.com/community/fr/mails-depuis-wordpress-via-smtp-plugin-ne-passent-plus?id=community_question&sys_id=359171c4355a82d0f078b41a47e1f055

Ok je n'ai plus qu'à attendre pour voir si cela se reproduit ^^...
Merci à vous deux pour les réponses rapides en tout cas :) !

Bonjour,

J'ai le même genre de pb. Je reçois tous les jours un ou plusieurs mail dont l'objet est "nouveau message de (mon nom de domaine)" provenant d'adresse avec @(mon nom de domaine.fr).
quand je veux filtrer sur mon compte les message contenant "nouveau message de..", cela ne fonctionne pas.
pouvez-vous m'aider à traiter ce pb ? merci par avance


J'ai le même genre de pb.


Même réponse: sécuriser ton formulaire de contact

Bonjour et merci pour cette réponse si rapide.
ignare dans le domaine informatique, peux-tu m'expliquer comment sécuriser mon formulaire de contact ? En tapant sur internet, je trouve "créer une captcha... ?!
un grand merci par avance.
Olivier


peux-tu m'expliquer comment sécuriser


Bonjour,
Si tu cherches un peu tu trouveras des articles certainement mieux foutus qu'une simple réponse dans un forum.

J'ai le même problème. Je gère des sites pour une association et je reçois des mails de "don@monsite.be", ce qui est fâcheux... J'ai signalé le mail avec l'entête à l'adresse de fraude de OVH. Le support OVH m'a signalé qu'ils ne pouvaient que signaler le problème à l'hébergeur à cause de l'entête SPF du mail.

Si quelqu'un à une idée supplémentaire pour sécuriser mes mails, je suis preneur.


J'ai signalé le mail avec l'entête à l'adresse de fraude de OVH


C'est des gars comme toi qui mettent le support OVH sur les genoux !
Tu as squatté une discussion où les mails soit-disant usurpés proviennent du formulaire de contact. J'espère que c'est approprié.
Donc
1) pour faire un diagnostic, merci de produire les en-têtes SMTP d'un de ces mails (tu peux remplacer tous les @ par X)
2) OVH et encore moins abuse@OVH n'est responsable des déficiences dans tes sites, si c'est bien le problème supposé.
3) si c'est du bête spam provenant de l'extérieur d'OVH, c'est aussi inutile et gaspilleur de ressources d'embêter OVH avec ça.

Donc, stp réponse au (1) sinon la discussion s'arrête ici.
Merci

La discussion s'est arrêtée à votre acrimonie.

c'est pas avec les éléments que tu donnes qu'elle va repartir intelligemment

> votre acrimonie.

tu ne sais même pas décrypter les réponses, et tu ne réponds pas aux questions


La discussion s'est arrêtée à votre acrimonie.


Il y a trop de gars qui viennent avec des

@monsite.be

et autres imbécillités du genre - au passage tu fais utilisation d'un nom de domaine qui appartient à quelqu'un d'autre - pour venir chialer dans les jupons d'OVH et de la communauté pour avoir de l'aide sans fournir l'essentiel qui permet de tenter un diagnostic.

Si la fraude que tu as rapportée à OVH finit par aboutir sur le fait que ton propre hébergement est une usine à spam parce ton site est mal protégé, c'est une violation des CGU qui peut aboutir à la fermeture de ton site.

Alors oui on a parfois la haine car les mentalités d'enfant-roi ont supplanté celles qui prévalaient avant.

Ca n'excuse pas la déficience du support OVH et je comprends la rage des utilisateurs.

Les réponses sont actuellement désactivées pour cette question.