bobneurone (Auteur du topic), Posté le: Jeu 05 Sep 2024, 13:37 Sujet du message: @free.fr: l'expéditeur est maquillé depuis mes contacts ?!
@free.fr: l'expéditeur est maquillé depuis mes contacts ?!7949673974
Bonjour,
Je reçois récemment des mails anonymes sur une adresse Free où l'expéditeur est maquillé avec des destinataires utilisés récemment. Chacun de ces mails contient une photo privée. Ces mails suspects sont visibles uniquement sur Thunderbird (Windows) et pas sur le mail dans un navigateur ni sur le mail de mon smartphone !
Comment voir l'entête et/ou l'adresse IP de l'expéditeur de ces messages? Le fait qu'ils contiennent une photo privée m'interroge.
Il semble que les mails soient modifiés localement dans Thunderbird car je vois les mails d'origine valides de mes expéditeurs depuis un navigateur ou depuis un smartphone. Je soupçonne donc un malware qui trafique mon mail dans Thunderbird. Norton ne détecte aucun malware sur mon PC.
Bob
*** Modération *** Titre édité *** Modération ***
Curtis Newton
Dernière édition par bobneurone le Jeu 05 Sep 2024, 14:01; édité 1 fois
Bidule532, Posté le: Jeu 05 Sep 2024, 14:07 Sujet du message: Re: Mail sans expéditeur sur la boite Free
Re: Mail sans expéditeur sur la boite Free7694671571
Bonjour,
Avec Thunderbird (Windows), ouvrir le message pour le lire et, dans la fenêtre supérieure, à côté de "répondre", "transférer"... etc... cliquer sur "Autres" et "Afficher la source" : vous verrez l'en-tête.
PS: ne publiez pas sur un forum public comme celui-ci une copie d'écran montrant l'image privée
bobneurone (Auteur du topic), Posté le: Jeu 05 Sep 2024, 14:11 Sujet du message: Re: Mail sans expéditeur sur la boite Free
Re: Mail sans expéditeur sur la boite Free7949673974
Merci !
J'avais déjà essayé ça et je ne vois pas l'entête non plus juste le binaire de l'image qui se trouve dans le corps du message.
Bidule532, Posté le: Jeu 05 Sep 2024, 14:40 Sujet du message:
7694671571
Très étonnant !
Cela ressemble à une intrusion externe se faisant passer pour un mail... Afficher l'image elle-même pourrait peut-être conduire à l'installation d'un virus/cheval de Troie/...
Je pense que vous devriez:
1) isoler votre PC de tout réseau local ou Internet, et de tout disque dur externe
2) faire une analyse complète (virus, malware) de tout votre PC (pas seulement les fichiers de démarrage)
bobneurone (Auteur du topic), Posté le: Jeu 05 Sep 2024, 17:29 Sujet du message:
7949673974
Bidule532 a écrit:
Très étonnant !
Je pense que vous devriez:
1) isoler votre PC de tout réseau local ou Internet, et de tout disque dur externe
2) faire une analyse complète (virus, malware) de tout votre PC (pas seulement les fichiers de démarrage)
J'ai lancé un scan complet (Norton demande la connexion Internet pour cela).
C'est apparemment plus élaboré que du spam additionnel de mail puisque ça utilise des messages récents dans Thunderbird et dont le contenu semble modifié ainsi que la visibilité sur l'expéditeur. De plus une photo, personnelle familiale est incluse.
Pour la photo : ne pas oublier qu'un cheval de Troie peut être inclus dans seulement une dizaine de pixels d'une photo. 10 pixels piégés sont indétectables à l'œil nu dans une image de 1 Mpixels.
Une chose certaine : une photo qui se retrouve interprétée comme un mail alors qu'il n'y a aucune trace de son envoyeur et de son parcours, c'est suspect.
Bidule532, Posté le: Jeu 05 Sep 2024, 20:48 Sujet du message:
7694671571
Si vous pensez que Thunderbird a été infecté (puisque lui seul peut ouvrir ce "mail"), désinstallez le complètement après avoir exporté vos messages, contacts et agendas, puis réinstallez le à partir du site officiel:
Ensuite, et avant de réimporter vos exports (que vous aurez scannés avec Norton et Malwarebytes), vérifiez dans les paramètres de Thunderbird, section "vie privée et sécurité", que l'analyse des messages est activée : "détection de contenu frauduleux" et "antivirus".
Bidule532, Posté le: Ven 06 Sep 2024, 12:00 Sujet du message:
7694671571
Bonjour,
Tout ça fait penser à un cheval de Troie dans une image vérolée, cheval qui ne s'attaque qu'à Thunderbird avec sans doute pour objectif de récupérer des adresses mail de contact chez la personne visée, pour pouvoir ensuite propager le cheval à ces contacts en usurpant l'adresse mail de la personne qui a été atteinte.
Peut-être devriez-vous signaler votre problème directement sur le site de Thunderbird ?
CurtisNewton, Posté le: Ven 06 Sep 2024, 14:55 Sujet du message:
1346111885
Si c'est ça... il ne sait pas passer inaperçu ce malware... à moins d'un bug quelque part qui a fait faire ça et l'a fait repérer...
Outlook avait déliré il y a 20 en gros chez un collègue de boulot. Il renvoyait des emails que j'avais déjà eu quand ce collègue m'en envoyait de nouveaux, sauf qu'ils avaient été effacés avant ses nouveaux envois ?!
Bidule532, Posté le: Ven 06 Sep 2024, 15:17 Sujet du message:
7694671571
Si le but est simplement de collecter un maximum d'adresses mail pour ensuite pouvoir en faire (... je n'en sais rien), l'image piégée soi-disant envoyée par un contact connu n'a pas besoin de passer inaperçu.
Au contraire ! Puisque c'est en la visionnant que le cheval de Troie se met à fonctionner.
Mais, j'ignore au fond si c'est bien de cela qu'il s'agit. Hyper parano !
CurtisNewton, Posté le: Ven 06 Sep 2024, 15:31 Sujet du message:
1346111885
Bidule532 a écrit:
Si le but est simplement de collecter un maximum d'adresses mail pour ensuite pouvoir en faire (... je n'en sais rien), l'image piégée soi-disant envoyée par un contact connu n'a pas besoin de passer inaperçu.
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum