Je suis submergé par les spams
Résolutata -
J'ai la messagerie ZIMBRA.FREE, et depuis quelques jours, je suis submergé par des SPAMS provenant tous du même site initial. J'ai mis des filtres sur ce site ("craftaway" et "ckmail4"), mais il envoie des messages "au nom de", et c'est plus d'une dizaine de filtres que je dois ajouter chaque jour pour éliminer les "au nom de".
Je dois ajouter que tous ces spams me paraissent hautement fantaisistes et ne correspondre le plus souvent à aucune publicité réelle.
Exemple:
Expéditeur :
"craftaway=gmail com" <craftaway=gmail.com@ckmail4.com> Au nom de : "//LeroyMERLIN//2018" <user-ru@gorilla.goincasa.com>
Quelqu'un a-t-il une idée pour m'aider à sortir de ce problème?
Merci
- Anti spam free zimbra
- 616 corporate way ste.2-9092 - Meilleures réponses
- X-proxad-sc: state=ham score= - Meilleures réponses
- Zimbra free - Guide
- Spam messenger - Guide
- Mode securise free ✓ - Forum Freebox
- Malwarebytes anti-malware - Télécharger - Antivirus & Antimalwares
- Anti-spam whatsapp - Accueil - Messagerie instantanée
30 réponses
Le problème concerne une vague de SPAM émanant d’un seul site et exploquant des en-têtes « au nom de », ce qui oblige à créer quotidiennement de nouveaux filtres pour les bloquer. L’approche jugée efficace implique principalement un filtre intitulé « Entête nommé » sur le champ Sender (par exemple contenant craftaway=***@***), complété par des filtres sur le contenu comme newsperso.com pour trier les messages indésirables. D’autres éléments utiles consistent à analyser les en-têtes Received pour remonter à l’origine et à adapter les règles régulièrement en ajoutant des variantes telles que @i-, @x- ou @9-, le tout avec une limitante : le filtrage par domaine d’envoi est difficile en raison du changement constant des paramètres. Le constat général est que les spams évoluent continuellement, rendant nécessaire une gestion active et continue des filtres plutôt qu’une solution unique.
J'etais concerné par le même problème. j'ai paramétré le filtre suivant et ça fonctionne
"Entête nommé" : Sender "contient" craftaway=***@***
Je viens de tenter de signaler mon problème à la police du net.
https://www.internet-signalement.gouv.fr/PortailWeb/planets/Accueil!input.action
Il a suffi que je leur donne l'adresse "craftaway=gmail.com@ckmail4.com" pour qu'ils me répondent que ceci leur avait déjà été signalé et qu'il n'était pas nécessaire d'aller plus loin dans mon signalement.
Par contre, ils ne disent pas s'ils ont une action en cours ou pas.
Il y a guère de probabilités qu'ils puissent faire grand chose... les spammeurs étant le plus souvent basés hors juridiction Française/Européenne..... mais "bon".... qui sait ?....
Si j'ai bien compris, c'est essentiellement les clients de Free qui sont touchés (actuellement) par cette invasion... Et donc Free devrait tout mettre en œuvre (même si ce n'est pas toujours simple) pour réduire la nuisance endurée par ses clients.... donc peut-être le leur rappeler de façon plus "ferme"....
Éventuellement voir auprès de l'ARCEP, s'ils peuvent influencer Free face à ce problème (ou pas ?)
https://archives.arcep.fr/index.php?id=consommateurs
@+
Je ne pense pas que Free soit spécialement visé par le spam (J'en ai un peu sur laposte.net)
Le spam est lié avant tout à notre activité .
J'ai une boîte Free spammée, réservée au commerce en ligne, et une autre boîte Free réservée à des activités plus personnelles totalement exempte de spam.
En plus, demander à Free de faire le ménage, c'est un peu comme si je demandais au facteur de ne pas encombrer ma boîte aux lettres avec du courrier publicitaire ou caritatif.
C'est quelque chose qui va très loin...
https://www.journaldugeek.com/2016/01/27/free-condamne-pour-son-filtre-anti-spam/
https://forum.hardware.fr/hfr/reseauxpersosoho/FAI/gueule-filtre-antispam-sujet_34702_1.htm
A la limite, ils pourraient prendre l'initiative de passer certains message en Indésirables, mais en aucun cas de les supprimer.
Je suis bien d'accord avec toi, que c'est avant tout les habitudes d'usages de l'utilisateur qui font qu'une boite est plus ou moins spammée.
Perso, j'utilise principalement 3 boîtes (depuis plus de dix ans pour au moins deux) et je n'ai quasiment pas de spams.... et la "plus spammée" des trois, n'endure environ que trois, quatre spams par.... semaine. (qui sont d'ailleurs filtrés par l'anti-spams soit de la messagerie concernée, soit par Thunderbird pour les adresses que je relève ainsi) Bref, il est extrêmement rare que je doive ajouter manuellement une adresse dans les règles de filtrages)
Néanmoins dans le cas présent, il semble bien (en lisant les interventions des uns et des autres sur ce fil) qu'il y ait une activité assez intrusive principalement sur Free avec la même caractéristique.... d'où l'idée de les inciter à améliorer leur système de filtrage..... et donc de mettre automatiquement en indésirable.... ce qui serait la moindre des choses......
Soit parce qu'elle a été publiée imprudemment sur un forum et qu'elle est collectée par les robots....
Soit parce que l'on a pas décoché sur un site marchand une phrase du style "autoriser les sites partenaires à m'adresser leurs suggestions".... et ainsi l'adresse se retrouve distribuée de sites en sites....
Soit parce qu'on l'a confié à un site sans vergogne qui revends ses listes de diffusions.....
Soit parce qu'un carnet d'adresse ou une liste de diffusion a été piraté.....
Soit parce que l'on a cliqué sur "se désinscrire" d'un spam.... ce qui en fait a validé l'adresse qui n'en est que plus spammée....
Soit parce que l'adresse est tout simplement "imaginée" par les robots émetteurs de spams.... et envoyé "au hasard"...
Bref, il n'est même pas besoin de visiter ces sites pour être envahi..... (et j'en ai peut-être oublié...)
Dans contient, tu mets craftaway=***@***
ça a baissé un peu mais j'en ai toujours beaucoup !!
pas un spam de plus depuis les 3 spams de ce matin !!croisons les doigts que ça continue ! C'est le pied !!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionL'approche par domaine d'envoi est difficile à cause du nombre.
Elle ne peut marcher que par lecture du source/original
et doit reposer sur l'en- tête received.
Seuls les derniers écrits par Free/Proxad (les 3 en haut du message) ont un sens.
Actuellement un filtre interessant est
Si une ou plusieurs des conditions ci-dessous sont satisfaites :
Le corps du message contient : "newsperso.com".
Exécuter les actions suivantes :
Ranger dans le dossier "Spam"
Plus d'info sur http://syncro.club.free.fr/articles.php?pg=1379
j'ai fait un truc, les mails commerciaux non sollicités et qui ne sont pas des tentatives d'arnaques ou frauduleux et où il y a répondre à j'ai répondu SPAM dans le corps du message et SPAM (étant donné que les liens de désinscription ne fonctionnent pas du tout !) en objet et ce matin j'en ai beaucoup beaucoup moins !
J'espère que ce n'est pas une coïncidence ! mais d'habitude à 10 h j'en suis à plus de 20 et là ce matin que 4 !
affaire à suivre ...
J'ai du mal à comprendre ta réponse.
Je ne connais pas le filtre "sender", par contre je connais le filtre "De". Est-ce la même chose?
Si oui, je peux te dire que le fait de mettre "craftaway" comme filtre "De" est totalement inefficace, car les messages sont envoyés "au nom de", et "craftaway" n'est pas l'expéditeur pris en compte par le filtrage.
Qu'est-ce que c'est que l'en- tête received?
Je ne comprends pas non plus "Seuls les derniers écrits par Free/Proxad (les 3 en haut du message) ont un sens.
Actuellement un filtre interessant est
Si une ou plusieurs des conditions ci-dessous sont satisfaites :
Le corps du message contient : "newsperso.com".
Je n'ai jamais vu "newsperso.com" dans le corps des messages reçus.
Excuse mon ignorance, mais mon faible niveau nécessite davantage d'explications.
Cordialement
2) essaye d'avoir accès au source (original) du mail (icône enveloppe à droite "Afficher ..)
3) Le filtre sender veut dire filtrer craftaway... sur l'en-tête nommé Sender !
Ce n'est PAS la même chose que De qui corresponds à l'en-tête nommé From.
D'ailleurs craftaway s'il existe est mentionné dans le champ Expéditeur: pas De:
4) Les en-têtes received sont multiples voir le source.
5) newsperso n'apparait pas (jamais) dans les mails affichés en HTML.
Il peut apparaître dans un lien si le mail est affiché en mode texte (voir paramêtres de Zimbra). Le mail est alors totalement différent.
Même s'il n'apparaît pas ainsi, il est très probablement actuellementdans l'une des parties du mail non affichées voir le source et donc le filtre cf 1) fonctionne.
Pour plus d'info voir le lien cité plus haut
Pas facile tout ca, je suis vraiment désolé d'être aussi nul.
1] je ne vois pas de quel filtre tu parles,
2] Je ne vois pas l'icône dont tu parles (icône enveloppe à droite "Afficher ..) , mais je vais essayer de te communiquer une capture d'écran avec un message "Craftaway".
3] voilà la liste des choix que j'ai pour ce que je veux filtrer, là non plus, je ne vois pas à quoi correspond "Sender" : "DE, A, Cc, A ou Cc, Objet, En-tête nommé, Taille, Date, Contenu, Pièce jointe, Accusé de réception, Adresse dans, Calendrier".
Je ne vois pas non plus de champ "Expéditeur", mais là aussi je vais essayer de te communiquer une capture d'écran.
Pour moi, "De", ou "Sender" ou "Expéditeur", c'est la même chose, et je ne vois pas de "From" puisque tout est en français sur mon écran.
4] Je ne sais pas comment avoir accès au source (cf 2)
5] Je vais voir si je suis capable d'afficher mes messages en mode texte.
Je suis allé voir le lien "http://syncro.club.free.fr/articles.php?pg=1379", mais cela m'a l'air assez dense et il me faut maintenant lire et comprendre.
Merci de ta patience.
Cordialement
Dans Zimbra essayez de créer un filtre du type :
"En-tête nommé" : Received
"contient" : craftaway=gmail.com@ckmail4.com
"Action" : détruire ou autre chose si vous voulez être moins expéditif.
Sans garantie ...
Merci de ta réponse
J'ai déjà mis deux filtres, un sur "craftaway" et un sur "ckmail4", sans succès, mais je suis ton conseil et crée un troisième filtre sur l'ensemble "craftaway=gmail.com@ckmail4.com".
Il me semble qu'il passe au travers en utilisant "au nom de", qui change presque à chaque fois.
J'ai essayé de mettre en place le filtre antispam de FREE, mais je n'y arrive pas.
C'est pareil pour moi, alors qu'avant c'était rare, depuis quelques jours de nombreux messages spams par jour.
Et cela semble généralisé : https://forum.free-reseau.fr/topic/7649-recrudescence-de-spams/
cdlt
Contrairement à ce qui est dit dans le lien ci-dessus, je ne crois pas qu'il y ait eu de piratage de Free. J'ai 2 boîtes actives chez Free : l'une est consacrée au commerce en ligne et est largement spammée (30 par jour en moyenne), l'autre est totalement exempte de spam.
Pour moi le niveau de spam est constant.
Ou comme les serveurs de mail possèdent des fonctions anti-spam c'est peut être le réglage de cet anti-spam par free qui a changé, laissant passer plus de messages. Dans mon entreprise le gestionnaire de la messagerie m'avait dit que chaque jours des dizaines de milliers de messages étaient bloqués en entrée, il ne parvenaient donc jamais au destinataire final. Mais le paramétrage est délicat car il ne faut pas bloquer de vrais messages.
A force de mettre en place des filtres, les 30 spams que j'ai reçus cette nuit ont tous été bloqués.
Naturellement, je signale chaque jour tous ces spams à signal-spam, mais je me demande quelles sont les suites données à ces signalements.
Thunderbird en a reconnu 33 qu'il a expédié à la poubelle.
2 sur Laposte.net (identifiés par thunderbird)
Rien dans les boîtes que je n'utilise jamais pour le commerce en ligne.
je suis aussi submergée de spams et de nombreuses tentatives de phishing sur une de mes boite free via thunderbird.... 20 c'est rien , moi ça va jusqu'à plus de 100 par jour !
je n'en peux plus même si la plupart vont dans les indésirables je voudrais que ça s'arrête et je ne comprends pas d'où ça vient. A ce point !!!!
Existerait-il un antispam vraiment efficace qui pourrait les arrêter avant d'entrer dans la boite mail, j'ai lu qq part que ça existait mais j'ai un doute .
Je n'ai pas compris le passage "Entête nommé" : Sender "contient" craftaway=***@***
merci
Ce que tu n'as pas compris, c'est la mise en place d'un filtre pour éliminer des spams.
Dans Zimbra, tu vas dans "Préférences"/ "Filtres"/ "Nouveau filtre".
Dans "nom du filtre" tu mets ce que tu veux, par exemple "craftaway"
Dans la case "Objet", tu choisis ce que tu veux filtrer, par exemple "De" pour filtrer sur le nom de l'expéditeur
Dans contient, tu mets craftaway=***@***
Puis dans la case "conserver dans la boite de réception" tu choisis ce que tu veux en faire: soit "détruire", soit autre chose.
Sans oublier d'enregistrer le nouveau filtre.
Je fais ça sur le webmail donc ? mais comme je reçois mes mails sur thunderbird, ça fonctionnera quand même ?
Parce que parfois j'ai des messages "normaux" qui vont dans les spams aussi donc du coup je ne voudrais pas que ça reste dans le webmail...
Actuellement le spam est désacrivé sur le web mail donc ce que je veux dire c'est que j'ai peur que si je l'active des mails partent dans les spams directement sur le webmail non?
Merci
Je viens d'ouvrir une nouvelle discussion, car en fait, mis à part la mise en place d'un filtre sur l'adresse de "au nom de", rien ne marche. J'ai donc mis en place une quantité énorme de filtres, et ca marche, mais de temps à autre ils inventent une nouvelle adresse "au nom de", et le message passe. Il me faut alors mettre en place un filtre supplémentaire sur la nouvelle adresse d'expéditeur "au nom de".
J'espère que cela ne va pas signifier qu'elle va tomber dans les oubliettes, car la dernière réponse que j'avais obtenue remonte au 24 Mai.
Voici ma nouvelle formulation du problème après quelques mois d'expérience et de recherche de solution.
Bonjour,
Y a-t-il un moyen de se débarrasser de "craftaway=gmail com", site qui passe son temps à envoyer des messages frauduleux dans ma boite aux lettres Zimbra Free.
J'ai bien sur mis en place quantité de filtres et la plupart des messages sont filtrés, mais de temps à autre un message passe et il me faut mettre en place encore un filtre supplémentaire.
En fait, ils envoient des messages "au non de", et l'adresse de celui au nom duquel est envoyé le message est multiple.
Exemples:
"craftaway=gmail com"<craftaway=gmail.com@ckmail4.com>
Au nom de : "Sondage_Resultats" <support@barker.FreedomContact.com>
Au nom de : "NETFLIX" <info@dew.discreetteam.com>
Au nom de : "free.fr" <admin@dorimi.win>
Au nom de : "Formula Swiss AG" <admin@dorimi.win>
Au nom de : "--CDiscount.fr--" <admin@dorimi.win>
Au nom de : "Test0 Ultra" <support@sunrise.StrongHoliday.com>
Au nom de : "Mareouana" <admin@dorimi.win>
J'ai essayé de signaler ces messages à "Signalspam" et à "Phishing initiative", mais le site "craftaway=gmail com" continue à sévir. La seule parade que j'aie trouvée consiste à mettre des filtres, mais j'en ai déjà mis une grande quantité, et ils inventent de nouvelles adresses qui nécessitent de nouveaux filtres.
Quelqu'un a-t-il une idée sur quelque chose d'efficace? Si oui, merci d'avance.
Cordialement
après y a aussi des filtres que j'ai fait avec des mots clés etc mais ça ne change rien !!
avec signal spam c'est pire, à croire que eux envoie des spams !! c'est un trucs de fous !!
et le pire du pire c'est se désinscrire via les liens de désinscription de certain spams commerciaux dans l'heure qui suit c'est la folie !
ça commence à être plus que énervant !!
D'autant que dans ma famille ma femme et ma fille ont aussi des adresse mail free et pas de soucis !! !!
Je répète ce que j'ai déjà écrit sur des sujets identiques :
- Le commerce en ligne est à l'origine de la plupart des spams. Utilisez donc toujours la même boîte aux lettres pour le commerce en ligne et autres activités assimilées. Cette boîte sera tôt ou tard spammée. Les autres boîtes que vous pouvez posséder seront épargnées.
- La mise en place de filtres n'est pas très efficace car, vous l'avez constaté, les spammeurs changent sans cesse d'adresse.
- J'utilise Thunderbird qui est assez efficace. Il faut lui indiquer les spams (phase d'apprentissage). Il devient de plus en plus efficace. Seul bémol, il prend le temps de lire les messages pour identifier les spams ce qui est assez long. Il faudrait le laisser fonctionner en tâche de fond.
Quelques exemples de spams reçus aujourd'hui et bloqués par Thunderbird :
En voyant les heures de réception, vous comprenez l'ampleur du problème.
(Depuis quelques jours le nombre de spams a fortement augmenté.)
Il accepte toutes les adresses mail.
Le paramétrage est automatisé, mais peut facilement être modifié en cas de mauvais fonctionnement.
Naturellement il vaut quand même mieux jeter un coup d’œil sur le contenu du dossier Indésirables avant de le vider.
C'est vrai pour tous les gestionnaires.
ou celle ci : 616 Corporate Way Ste.2-9092,Valley Cottage, NY 10989
C'est d'un pénible !!
Mes spams viennent du même endroit.
Tant que personne ne me donne une meilleure solution, je mets en place des filtres, et j'en suis à près de 200.
Ceci me permet maintenant de limiter à un maximum de 2 ou 3 spams par jour dans ma boite aux lettres, lesquels spams donnent lieu à de nouveaux filtres.
Au début je mettais les messages filtrès dans un dossier spécial, mais maintenant je les détruits systématiquement, sauf si je vois qu'il peut y avoir un risque de confusion.
En effet, je ne sais pas comment ils font, mais ils arrivent à envoyer des messages au nom de sociétés connues en utilisant leur adresse email ou des adresses pouvant entrainer la confusion. Exemples: "sfr.fr", "Amazon.fr", ...
Bon courage
Je reçois aussi beaucoup de faux mails d'amazon fnac sfr etc .... et free.fr mais je pense que ceux là sont plus des phishing non ? encore plus dangereux !
c'est du grand n’importe quoi vraiment ! moi j'en ai encore plus de 40 par jour même avec les filtres qui passent !ras le bol !
pour ceux qui semblent être commercial j'ai fait comme j'ai vu sur un site répondre quand il y a répondre et mis SPAM pour leur signaler mais même si ça ne m'en met pas plus ils continuent quand même !!
Pour l'adresse craftaway=***@*** y a pas moyen avec thunderbird ou free webmail de bloquer l'expéditeur pour faire en sorte qu'il n'arrive même pas dans la boite ?? ça doit bien exister ça quand même !! car malgré les filtres ils rentrent quand même ! marre marre marre ! et j'en ai encore plus de lui moi !!
Évidemment, étant donné que le filtre ne fouine pas seulement dans le champ expéditeur, ça risque de filtrer aussi des messages qui parlent de ce mode de spam mais qui ne sont pas du spam.
je me demande comment cela est possible car il s'agit bien du nom de domaine d'amazon "amazon.fr" mais pourtant ce sont bien de faux mails !!
Le problème "craftaway" semble réglé, mais je reçois encore des messages frauduleux d'autres provenances.
Pour ceux que cela intéresse, j'ai étudié le source de 8 messages à diffusion multiple, 4 frauduleux (phishing), et 4 non frauduleux.
Expéditeurs des 4 messages de phishing:
"Amazon.fr" <clientservice@amazon.fr>
"**Brulez_-Rapidement_-Les-_Graisses!**" <awards@reboot.AegisMarket.com>
"ComptoirdesLangues" <awards@amazon.fr>
"Monoprix" <services@mta20.sustainohio.org>
Je vous livre ce que j'ai trouvé de commun dans le source des 4 messages frauduleux et que je ne retrouve pas dans les messages non frauduleux.
X-ProXaD-SC: state=HAM score=0
Message-Id:<"xxxxxxxx"@smtp-3-84.itemam.com>
DKIM-Signature: c=simple/simple; d=itemam.com; i=@itemam.com; s=mail; t=1528751933; h=Subject : From : To; bh=/"xxxxxxxx"+N8ZaX4Rnw=;
Content-Type:multipart/alternative; boundary="===============0050432234570027517=="
X-ITEMAM-MID:3477694216
X-ITEMAM-SID:1
X-ITEMAM-SSID:63745
X-ITEMAM-EMAIL:jlove@"xxxxxxxx"
X-ITEMAM-ARGO:rago_mark5
X-ITEMAM-THREAD:rago_mark591
"xxxxxxxx" remplace l'information contenue non significative
Bien sur ceci est à manipuler avec précaution et il faut continuer à vérifier sur d'autres messages frauduleux, mais c'est quand même une piste pour mettre en place de nouveaux filtres.
Bon courage
PS: Zéro messages de craftaway ce matin, mes filtres ont bien fonctionné.
Comme je l'ai déjà dit, j'ai observé que certains messages frauduleux avaient en commun les éléments suivants dans leur source.
Message-Id:<"xxxxxxxx"@smtp-3-84.itemam.com>
DKIM-Signature: c=simple/simple; d=itemam.com; i=@itemam.com; s=mail; t=1528751933; h=Subject : From : To; bh=/"yyyyyyyy"+N8ZaX4Rnw=;
Content-Type:multipart/alternative; boundary="===============0050432234570027517=="
X-ITEMAM-MID:3477694216
X-ITEMAM-SID:1
X-ITEMAM-SSID:63745
X-ITEMAM-EMAIL:jlove@"zzzzzzzz"
X-ITEMAM-ARGO:rago_mark5
X-ITEMAM-THREAD:rago_mark591
"xxxxxxxx", "yyyyyyyy" et "zzzzzzzz" remplacent une l'information contenue propre à chaque message.
J'ai mis en place un filtre sur "Message-Id" avec le contenu "smtp-3-84.itemam.com" , et il fonctionne parfaitement.
Pour le moment, je n'ai trouvé aucun message normal qui comporte cette caractéristique et soit donc filtré par erreur.
Quelqu'un peut-il m'expliquer à quoi correspondent ces caractéristiques communes, et la raison qui fait que je ne les trouve pas dans les messages normaux?
Les messages présentant ces caractéristiques proviennent-ils tous du même expéditeur?
Pourquoi ont-ils tous iteman et ITEMAN?
Merci de votre aide.
En fait, pour reformuler le problème, la question est de savoir si avec mon filtre sur sur "Message-Id" avec le contenu "smtp-3-84.itemam.com" , qui fonctionne parfaitement, je peux y aller à fond et détruire directement les messages filtrés , ou si je dois continuer à les ranger dans un dossier pour vérifier qu'il n'y a pas des messages normaux parmi eux.
je vais vérifier et mettre en place ces nouveaux filtres !
ce matin c'est à ne rien y comprendre car 15 spams au lieu de 4/5 à la même heure les autres jours la semaine dernière ! je me demande ce qui a pu se passer pour que ça raugmente ! .... pffff
Merci pour le conseil, il semble que cela marche. Cette nuit, 14 spams qui ont tous été filtrés.