Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
@free.fr: l'expéditeur est maquillé depuis mes contacts ?!
Aller à la page 1, 2, 3  Suivante 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Internet (ligne fixe)



 Auteur   Message 
bobneurone
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 25 Aoû 2012
Messages: 50
 
63 points

bobneurone
(Auteur du topic), Posté le: Jeu 05 Sep 2024, 13:37    Sujet du message: @free.fr: l'expéditeur est maquillé depuis mes contacts ?! @free.fr: l'expéditeur est maquillé depuis mes contacts ?! 79496 73974
Répondre en citant

Bonjour,

Je reçois récemment des mails anonymes sur une adresse Free où l'expéditeur est maquillé avec des destinataires utilisés récemment. Chacun de ces mails contient une photo privée. Ces mails suspects sont visibles uniquement sur Thunderbird (Windows) et pas sur le mail dans un navigateur ni sur le mail de mon smartphone !

Comment voir l'entête et/ou l'adresse IP de l'expéditeur de ces messages? Le fait qu'ils contiennent une photo privée m'interroge.

Il semble que les mails soient modifiés localement dans Thunderbird car je vois les mails d'origine valides de mes expéditeurs depuis un navigateur ou depuis un smartphone. Je soupçonne donc un malware qui trafique mon mail dans Thunderbird. Norton ne détecte aucun malware sur mon PC.

Bob

*** Modération *** Titre édité *** Modération ***

Curtis Newton


Dernière édition par bobneurone le Jeu 05 Sep 2024, 14:01; édité 1 fois 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Bidule532
Esprit de L'Univers


Inscrit le: 06 Juin 2012
Messages: 333
 
364 points

Bidule532, Posté le: Jeu 05 Sep 2024, 14:07    Sujet du message: Re: Mail sans expéditeur sur la boite Free Re: Mail sans expéditeur sur la boite Free 76946 71571 Répondre en citant

Bonjour,

Avec Thunderbird (Windows), ouvrir le message pour le lire et, dans la fenêtre supérieure, à côté de "répondre", "transférer"... etc... cliquer sur "Autres" et "Afficher la source" : vous verrez l'en-tête.


PS: ne publiez pas sur un forum public comme celui-ci une copie d'écran montrant l'image privée
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bobneurone
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 25 Aoû 2012
Messages: 50
 
63 points

bobneurone
(Auteur du topic), Posté le: Jeu 05 Sep 2024, 14:11    Sujet du message: Re: Mail sans expéditeur sur la boite Free Re: Mail sans expéditeur sur la boite Free 79496 73974
Répondre en citant

Merci !

J'avais déjà essayé ça et je ne vois pas l'entête non plus juste le binaire de l'image qui se trouve dans le corps du message.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Bidule532
Esprit de L'Univers


Inscrit le: 06 Juin 2012
Messages: 333
 
364 points

Bidule532, Posté le: Jeu 05 Sep 2024, 14:40    Sujet du message: 76946 71571 Répondre en citant

Très étonnant !

Cela ressemble à une intrusion externe se faisant passer pour un mail... Afficher l'image elle-même pourrait peut-être conduire à l'installation d'un virus/cheval de Troie/...

Je pense que vous devriez:

1) isoler votre PC de tout réseau local ou Internet, et de tout disque dur externe
2) faire une analyse complète (virus, malware) de tout votre PC (pas seulement les fichiers de démarrage)
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Jeu 05 Sep 2024, 15:53    Sujet du message: 13461 11885 Répondre en citant

Bonjour,

J'ai déjà eu ça sur certaines boites, c'était des spams évidement, mais comme je ne lis qu'en mode texte, je ne risquais rien.

C'est parti à la corbeille directement depuis les serveurs, car en plus du mode uniquement texte, je ne relève que la liste des messages.

Parano Inside ©
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bobneurone
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 25 Aoû 2012
Messages: 50
 
63 points

bobneurone
(Auteur du topic), Posté le: Jeu 05 Sep 2024, 17:29    Sujet du message: 79496 73974
Répondre en citant

Bidule532 a écrit:
Très étonnant !

Je pense que vous devriez:

1) isoler votre PC de tout réseau local ou Internet, et de tout disque dur externe
2) faire une analyse complète (virus, malware) de tout votre PC (pas seulement les fichiers de démarrage)

J'ai lancé un scan complet (Norton demande la connexion Internet pour cela).
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bobneurone
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 25 Aoû 2012
Messages: 50
 
63 points

bobneurone
(Auteur du topic), Posté le: Jeu 05 Sep 2024, 17:37    Sujet du message: 79496 73974
Répondre en citant

CurtisNewton a écrit:
J'ai déjà eu ça sur certaines boites, c'était des spams évidement, mais comme je ne lis qu'en mode texte, je ne risquais rien.

C'est parti à la corbeille directement depuis les serveurs, car en plus du mode uniquement texte, je ne relève que la liste des messages.

Parano Inside ©

C'est apparemment plus élaboré que du spam additionnel de mail puisque ça utilise des messages récents dans Thunderbird et dont le contenu semble modifié ainsi que la visibilité sur l'expéditeur. De plus une photo, personnelle familiale est incluse.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Bidule532
Esprit de L'Univers


Inscrit le: 06 Juin 2012
Messages: 333
 
364 points

Bidule532, Posté le: Jeu 05 Sep 2024, 18:05    Sujet du message: 76946 71571 Répondre en citant

Pour Norton : hors connexion Internet, une analyse complète est possible : il utilisera les définitions chargées lors de la dernière mise à jour.

Je recommande aussi un examen complet (gratuit) avec Malwarebytes : https://www.malwarebytes.com/fr/

Pour la photo : ne pas oublier qu'un cheval de Troie peut être inclus dans seulement une dizaine de pixels d'une photo. 10 pixels piégés sont indétectables à l'œil nu dans une image de 1 Mpixels.

Une chose certaine : une photo qui se retrouve interprétée comme un mail alors qu'il n'y a aucune trace de son envoyeur et de son parcours, c'est suspect.

Curtis a raison : dans ce genre de situation... Parano Inside © !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bobneurone
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 25 Aoû 2012
Messages: 50
 
63 points

bobneurone
(Auteur du topic), Posté le: Jeu 05 Sep 2024, 19:02    Sujet du message: 79496 73974
Répondre en citant

Bidule532 a écrit:
Je recommande aussi un examen complet (gratuit) avec Malwarebytes : https://www.malwarebytes.com/fr/

Après analyse complète, Norton ne trouve rien. Malwarebytes a trouvé quelques PUP / PUM mis en quarantaine. Reste cette photo privée...

Merci pour le pointeur sur malware.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Bidule532
Esprit de L'Univers


Inscrit le: 06 Juin 2012
Messages: 333
 
364 points

Bidule532, Posté le: Jeu 05 Sep 2024, 20:48    Sujet du message: 76946 71571 Répondre en citant

Si vous pensez que Thunderbird a été infecté (puisque lui seul peut ouvrir ce "mail"), désinstallez le complètement après avoir exporté vos messages, contacts et agendas, puis réinstallez le à partir du site officiel:

https://www.Thunderbird.net/fr/

Ensuite, et avant de réimporter vos exports (que vous aurez scannés avec Norton et Malwarebytes), vérifiez dans les paramètres de Thunderbird, section "vie privée et sécurité", que l'analyse des messages est activée : "détection de contenu frauduleux" et "antivirus".

Bonne chance !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Ven 06 Sep 2024, 11:03    Sujet du message: 13461 11885 Répondre en citant

Bonjour,

Là, oui, c'est très suspect tout ça !

Dans Thunderbird, désactiver l'affichage des photos/images depuis le Net et aussi en local (il me semble que c’est possible).

Et ça ne serait pas un email bugué par Thunderbird lors de la création d'un message ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Bidule532
Esprit de L'Univers


Inscrit le: 06 Juin 2012
Messages: 333
 
364 points

Bidule532, Posté le: Ven 06 Sep 2024, 12:00    Sujet du message: 76946 71571 Répondre en citant

Bonjour,

Tout ça fait penser à un cheval de Troie dans une image vérolée, cheval qui ne s'attaque qu'à Thunderbird avec sans doute pour objectif de récupérer des adresses mail de contact chez la personne visée, pour pouvoir ensuite propager le cheval à ces contacts en usurpant l'adresse mail de la personne qui a été atteinte.

Peut-être devriez-vous signaler votre problème directement sur le site de Thunderbird ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Ven 06 Sep 2024, 14:55    Sujet du message: 13461 11885 Répondre en citant

Si c'est ça... il ne sait pas passer inaperçu ce malware... à moins d'un bug quelque part qui a fait faire ça et l'a fait repérer...

Outlook avait déliré il y a 20 en gros chez un collègue de boulot. Il renvoyait des emails que j'avais déjà eu quand ce collègue m'en envoyait de nouveaux, sauf qu'ils avaient été effacés avant ses nouveaux envois ?!

Les bugs...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Bidule532
Esprit de L'Univers


Inscrit le: 06 Juin 2012
Messages: 333
 
364 points

Bidule532, Posté le: Ven 06 Sep 2024, 15:17    Sujet du message: 76946 71571 Répondre en citant

Si le but est simplement de collecter un maximum d'adresses mail pour ensuite pouvoir en faire (... je n'en sais rien), l'image piégée soi-disant envoyée par un contact connu n'a pas besoin de passer inaperçu.

Au contraire ! Puisque c'est en la visionnant que le cheval de Troie se met à fonctionner.

Mais, j'ignore au fond si c'est bien de cela qu'il s'agit. Hyper parano !


(édité une fois : orthographe)
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Ven 06 Sep 2024, 15:31    Sujet du message: 13461 11885 Répondre en citant

Bidule532 a écrit:
Si le but est simplement de collecter un maximum d'adresses mail pour ensuite pouvoir en faire (... je n'en sais rien), l'image piégée soi-disant envoyée par un contact connu n'a pas besoin de passer inaperçu.

On ne parle pas d'emails sans expéditeur ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Internet (ligne fixe)
Page 1 sur 3
Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2, 3  Suivante 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox