CurtisNewton, Posté le: Mer 28 Avr 2021, 11:48 Sujet du message:
1346111885
Bonjour,
C'est le genre de chose qui peut repartir facilement selon son architecture !
Pour les autres spams, de petites précisions d'un des Administrateurs de chez Free:
Citation:
Je ne souhaite pas fournir d'informations trop précises et je m'excuse donc par avance de cette réponse qui ne sera pas exhaustive.
Le spammeur semble avoir un contrôle assez fin sur le déroulement de la session SMTP ét sur le contenu du mail. L'image attachée était par exemple légèrement rognée de manière aléatoire pour pouvoir différer d'un mail à l'autre. Il peut aussi, à tout moment et de manière plus ou moins automatisée, changer le contenu du mail.
Je présume que ce spammeur utilise des comptes compromis pour vérifier la bonne délivrance des mails. Procéder à des filtrages, plus ou moins manuels, basés sur un paramètre contrôlé par le spammeur revient à se lancer dans une course qu'on est sûr de perdre.
Le blocage d'IP a permis de limiter la volumétrie tout en rendant le spammeur beaucoup plus visible (les envois étaient répartis sur un plus petit nombre d'IPs).
Maintenant, je n'ai pas vu de nouvelle attaque depuis jeudi et je n'ai pas la moindre idée de si ce qui a été mis en place sera suffisant pour la prochaine campagne.
micha85, Posté le: Mer 28 Avr 2021, 13:50 Sujet du message:
169766155921
C'est sûr, tant que le spammeur et son équipe de cybercriminels ne seront pas mis hors d'état de nuire tout peut repartir........
En ce qui concerne nos morganmania, rougegorge, zadig, bestform etc... dont le simple clic sur le pseudo lien de désinscription pointe sur la page d'alerte au trojan et virus accompagnée du N° de tél du "service de nettoyage du PC,
pourquoi nos services Gouvernementaux ne bloquent ils pas le N° en question ?
Bloquer le flux financier ralentirait l’intérêt pour le spameur de continuer même si c'est provisoire.
CurtisNewton, Posté le: Ven 30 Avr 2021, 9:07 Sujet du message:
1346111885
Bonjour,
micha85 a écrit:
Ce matin je lis "Emotet, le malware le plus dangereux au monde, démantelé par Europol". L'article de Clubic est daté du 28/01/2021. Depuis d'autres articles sur le net ont annoncé le démantèlement du botnet le 25/04/2021. Il n'était pas vraiment mort ?
Minus54, Posté le: Ven 30 Avr 2021, 21:00 Sujet du message:
227668205669
Bonjour à tous,
Nouveau sur ce forum mais pas chez Free meme si j'en reviens apres avoir testé Sosh, je suis content de lire que je n'étais pas le seul a recevoir ce genre de spam régulièrement.
Et ils se sont zn effet stoppé chez moi également...
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum