Réception de mails pirate sur hosted Exchange
... / Réception de mails pirate...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

Réception de mails pirate sur hosted Exchange

Par
FlorentD24
Créé le 2023-01-20 11:08:59 (edited on 2024-09-04 10:58:52) dans Hosted Exchange

Bonjour,

j'utilise depuis plusieurs années un Hosted Exchange chez OVH pour mon compte mail principal.
ce matin, j'ai reçu deux mails (envoyés avec mon adresse mail, mais bien sûr inexistants dans mon dossier "envoyés"), m'indiquant de bien vouloir verser 950USD sur un compte bitcoin blablabla, sinon attention blablabla... Tant que je suis le seul récipiendaire à la limite, ce n'est pas gravissime, mais si par hasard mes clients peuvent recevoir de faux mails de ma part, là on franchit un niveau...
J'aimerais arrêter de recevoir ce genre de mails, et donc appliquer une sécurité plus importante sur le domaine, mais je doute du paramétrage à appliquer, et je ne trouve pas mon bonheur dans les tutos OVH. J'ai activé (à l'instant) les options DKIM et SPF, mais j'ai le sentiment que ces deux options ne font que tagger les messages, et n'empêchent pas leur envoi.
Précision sans doute importante, sur ce domaine demure-si.com, j'ai donc l'adresse principale en hosted, et d'autres adresses en MX plan "standard", ainsi que des alias qui pointent sur mon adresse principale.
avez-vous déjà été confronté au cas de figure? existe-t-il un paramétrage qui permette de sécuriser de façon sûre les envois de mail ?
merci par avance, et bonne journée


2 réponses ( Latest reply on 2023-01-23 10:37:04 Par
FlorentD24
)


avez-vous déjà été confronté au cas de figure?


oui c'est jusqu'à 1x par semaine.

Ce type de spam qui prétend que vtre PC est inficeté et que le vilain hacker vous a vu faire des choses pas propres derrière votre clavier, arrive souvent avec votre adresse comme adresse d'expéditeur.

C'est une bête falsification comme l'internet les subit depuis 30 ans. Votre SPF et DKIM permet d'identifier que leur adresse d'expéditeur est falsifiée.

Ne vous inquiétez pas pour vos clients: s'ils les reçoivent aussi c'est à 99% leur propre adresse qui figurera, et non la vôtre.

Si vous ne voulez plus les voir, vous pouvez aller dans vos réglages Exchange sur votre espace client, et indiquer qu'il faut contrôler SPF et DKIM à la réception. Eventuellement il faudra appliquer une règle Outlook pour les purger, je ne sais pas.

bonjour et merci Fritz2cat, je vais en effet tester les options SPF et DKIM pour voir si cela supprime ce genre de spams, je tâcherai de faire un retour dans quelques mois sur le sujet
bonne journée,