Comment débusquer une arnaque d'un e-mail

Résolu/Fermé
Awdeline Messages postés 762 Date d'inscription lundi 18 avril 2016 Statut Membre Dernière intervention 9 avril 2024 - 17 déc. 2016 à 18:35
barnabe0057 Messages postés 14440 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 19 avril 2024 - 17 déc. 2016 à 19:58
Bonsoir,
Comment repérer sous hotmail le véritable e-mail de l'expéditeur dans le cas d'une attaque frauduleuse par mail ?

Je m'explique : des personnes se servent d'un site pour le corrompre et y mettre de la publicité afin d'attirer des personnes à payer des services ou autres à leur profit.

Je viens de lire un article et une personne expliquait que sur orange il y a moyen de connaitre le vrai expéditeur en cliquant sur " en-tête " en haut à droite du mail :
https://5dbooster.fr/site-transfere/

Je n'ai rien trouvé sous hotmail, mais je pense que l'on peut aussi pouvoir vérifier le véritable expéditeur du mail ?

Quelqu'un aurait une réponse, SVP ?
Merci par avance.
A voir également:

8 réponses

victini1999 Messages postés 22 Date d'inscription samedi 17 décembre 2016 Statut Membre Dernière intervention 24 décembre 2016 56
17 déc. 2016 à 18:42
Il existe plusieurs moyen de vérifier si ce mail est une arnaque :
-> Vérifier la provenance du mail
-> Vérifier si celui-ci contient un nombre important de faute d'orthographe
-> Vérifier si les mots ne sont pas trop racolleur ("Urgent !!!!", ou bien : "vous avez gagner à ...", ou encore je ne sais quelles annonces à tendance érotiques).
-> Vérifier ce que ton interlocuteur te demande, si il te demande carte de crédit, RIB, adresse, refuse catégoriquement
-> Pour les pièces jointes, ne fais confiance à personne, car même des proches peuvent être infectée sans s'en rendre compte
De plus utilise un antivirus pour les analyser une fois télécharger AVANT de les ouvrir.

Voilà voilà ^^
0
Awdeline Messages postés 762 Date d'inscription lundi 18 avril 2016 Statut Membre Dernière intervention 9 avril 2024 320
Modifié par Awdeline le 17/12/2016 à 18:49
Merci victini1999 pour ta réponse, mais dans le cas exposé, c'est un escroc qui se sert d'un site. Ce n'est pas un mail d'un particulier.

Par exemple je reçois un document de la caisse des allocations familiales qui me demande toutes mes coordonnées pour X raisons. C'est un exemple. Cela peut être un document de pôle emploi, d'un site connu..... Comment voir si cet envoi à l'apparence normale est une fraude ?

J'avais reçu il y a quelques années, et je ne suis pas la seule dans ce cas, un message soi-disant de Yahoo qui me demandait mon mot de passe et d'autres renseignements. Heureusement je n'y ai pas répondu. Pourtant le faux Yahoo m'indiquait qu'à défaut de réponse mon compte serait fermé définitivement et je perdrais tous mes mails.
C'était forcément une arnaque.
Comment donc les débusquer ??????
0
victini1999 Messages postés 22 Date d'inscription samedi 17 décembre 2016 Statut Membre Dernière intervention 24 décembre 2016 56
17 déc. 2016 à 18:53
Déjà, aucun site ou fondation professionnelle ne te demandera ton mot de passe ou n'importe lesquelles de tes coordonnées, ce genre d'informations ne sont pas à divulguer, la moindre présence de ces demandes dans un E-mail, le classe dans la catégorie des Arnaques.
Il faut donc les placer en indésirable et les signaler auprès de son hébergeur (ici hotmail)
0
Awdeline Messages postés 762 Date d'inscription lundi 18 avril 2016 Statut Membre Dernière intervention 9 avril 2024 320
17 déc. 2016 à 19:03
Sur ce point je suis d'accord avec toi.

Mais je n'ai peut-être pas pris les bons exemples.

Admettons que je sois adhérente d'un site. J'invente : la claire l.
Je reçois un message de "claire l" et sur ce message il y a un test à faire et je le fais. Je paie.
Mais en fait le test à faire n'est pas proposé par "claire l". C'est un escroc qui se sert de ce site pour attraper des personnes.

Donc, avant de faire le test proposé et de payer comment voir si ce test est bien proposé par le site "claire l" ou pas ? Si c'est une escroquerie il y aura deux e-mails. Et ma question c'est comment le voir sous hotmail puisque c'est possible de le voir sous ORANGE.
0
victini1999 Messages postés 22 Date d'inscription samedi 17 décembre 2016 Statut Membre Dernière intervention 24 décembre 2016 56
17 déc. 2016 à 19:11
Un moyen simple serait une fois la demande (ici de "Clair I") reçue, d'envoyer en passant par le site officiel "clair I" une demande pour savoir si il sont bien les expéditeurs de ce mail.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Awdeline Messages postés 762 Date d'inscription lundi 18 avril 2016 Statut Membre Dernière intervention 9 avril 2024 320
17 déc. 2016 à 19:23
Merci victini1999, mais tu ne réponds pas à ma question de savoir comment voir les e-mails dans hotmail parmi les hiéroglyphes.
0
barnabe0057 Messages postés 14440 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 19 avril 2024 4 908
17 déc. 2016 à 19:47
Tu peux regarder les entêtes en cliquant sur la flèche à droite du bouton "répondre" puis en cliquant sur "afficher la source du message"
0
barnabe0057 Messages postés 14440 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 19 avril 2024 4 908
Modifié par barnabe0057 le 17/12/2016 à 19:34
Bonjour,

Pour éviter de se faire usurper, un site qui possède un serveur de messagerie peut mettre en place des techniques pour vérifier qu'un courriel est légitime.

Ces techniques se nomment SPF (Sender Policy Framework), DKIM (Domain Keys Identified Mail) et aussi DMARC (Domain Message Authentication, Reporting and Conformance).

Ces techniques sont mises en oeuvre côté serveur, si le message échoue à passer ces tests, il est soit supprimé, soit marqué comme courrier indésirable.

De ton côté, donc côté client, il n'y a rien de spécial à faire, à part peut-être vérifier que le nom de domaine de l'expéditeur correspond au contenu du message.

Donc si le serveur de messagerie a été piraté ou si les techniques anti-usurpation n'ont pas été mises en place, tu n'y verras que du feu et tu tomberas dans le panneau.
0
Awdeline Messages postés 762 Date d'inscription lundi 18 avril 2016 Statut Membre Dernière intervention 9 avril 2024 320
17 déc. 2016 à 19:43
Merci barnabe0057 pour ta réponse.
Je dois comprendre que sous hotmail il n'y a donc aucune possibilité de vérifier si la publicité ou test du message reçu vient bien du site en question.

D'après une personne, dans le lien que j'ai mis plus haut, cette vérification est possible sous ORANGE.

Je m'en tiendrai donc à victini1999 , à savoir qu'avant de faire un test ou autre je me renseignerai auprès du site officiel.
Bonne soirée à tous.
0
barnabe0057 Messages postés 14440 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 19 avril 2024 4 908
Modifié par barnabe0057 le 17/12/2016 à 19:51
Si le nom de domaine est usurpé, la vérification de la personne qui est chez Orange ne sert à rien.

Cette vérification peut fonctionner si le spammeur utilise son propre nom de domaine.
0
Awdeline Messages postés 762 Date d'inscription lundi 18 avril 2016 Statut Membre Dernière intervention 9 avril 2024 320
17 déc. 2016 à 19:57
D'accord barnabe0057. Merci.
0
barnabe0057 Messages postés 14440 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 19 avril 2024 4 908
17 déc. 2016 à 19:58
De rien bonne soirée.
0