Phishing sous Zimbra
marsupilami1947
Messages postés
381
Date d'inscription
Statut
Membre
Dernière intervention
-
Pierr10 Messages postés 12998 Date d'inscription Statut Modérateur Dernière intervention - 10 avril 2021 à 15:28
Pierr10 Messages postés 12998 Date d'inscription Statut Modérateur Dernière intervention - 10 avril 2021 à 15:28
A voir également:
- Zimbra ah
- Zimbra mail ah - Meilleures réponses
- Ah zimbra - Meilleures réponses
- Zimbra mail délivery system ✓ - Forum Virus
- Zimbra portail ah ✓ - Forum Mozilla Firefox
- Zimbra free - Guide
- Problème d'affichage sous Zimbra (Free) - Forum Mail
- Lecture mails dans Zimbra Free - Forum Mail
4 réponses
Bonjour,
En fouillant dans les Newsgroup, j'ai trouvé un filtre à réaliser sous Zimbra. Je recopie le texte :
Pour faire le filtre dans Zimbra :
Ce qui donne :
Pour l'action à exécuter, je déconseille de mettre "Détruire". Il vaut mieux envoyer dans les spams au cas où le filtre ferait du zèle !
Pour l'instant ça a l'air de marcher.
En fouillant dans les Newsgroup, j'ai trouvé un filtre à réaliser sous Zimbra. Je recopie le texte :
2 conditions (bien mettre "Si TOUTES les conditions suivantes sont
satisfaites")
En-tête nommé | X-Originating-IP | correspond exactement | []
En-tête nommé | Message-Id | correspond aux caractères de substitution | <*JavaMail.root@zimbra*.priv.proxad.net>
Sans les | je les ai mis pour séparer les champs du filtre.
La logique du filtre : la 2ème condition indique un message prétendant
être envoyé par un des serveurs zimbra de free
La première est un en-tête qu'on trouve dans les spams, alors que les
vrais serveurs zimbra mettent l'adresse IP du client web qui a utilisé
zimbra.
Pour faire le filtre dans Zimbra :

Ce qui donne :

Pour l'action à exécuter, je déconseille de mettre "Détruire". Il vaut mieux envoyer dans les spams au cas où le filtre ferait du zèle !
Pour l'instant ça a l'air de marcher.
Panth33ra
Messages postés
21462
Date d'inscription
Statut
Membre
Dernière intervention
Ambassadeur
1 920
Bonjour,
Consulte ce lien trouvé sur le Forum CCM... https://forums.commentcamarche.net/forum/affich-35362978-je-suis-submerge-par-les-spams et vérifie si tu peux configurer ta messagerie Zimbra.
Consulte ce lien trouvé sur le Forum CCM... https://forums.commentcamarche.net/forum/affich-35362978-je-suis-submerge-par-les-spams et vérifie si tu peux configurer ta messagerie Zimbra.
pistouri
Messages postés
18867
Date d'inscription
Statut
Contributeur
Dernière intervention
Ambassadeur
8 490
Bonjour,
Je reçois le même message depuis quelque jour dans mes messageries depuis quelques jours.
Ne pas cliquer sur se désabonner car cela ouvre une page de rançon et bloque le PC.
Relance l'explorateur par le gestionnaire des tâches si c'est trop tard avec --► explorer.exe
Fichier-►Exécuter une nouvelle tâche
Je suis chez FREE.


J'ai signalé le code source du côté de Signal spam
Extrait du code source, car c'est très long.

J'ai bloqué le nom de domaine et l'expéditeur dans les indésirables avec Windows mail.
Pourquoi signaler vos spams ?
==► Comment signaler un e-mail ou une URL ?
Un e-mail se compose de 2 éléments :
Signaler avec un module de signalement
Installer le module pour Mac Mail
Installer le module pour Outlook
Installer le module pour Safari
Installer le module pour Firefox
Installer le module pour Google Chrome
Installer le module pour Opera
Installer le module pour Thunderbird
Signaler sans module de signalement
Si vous ne souhaitez pas, ou ne pouvez pas utiliser un de nos modules de signalement, il vous faut copier-coller dans le formulaire présent dans votre espace personnel, le code source de l’e-mail que vous souhaitez signaler.
Liste ci-dessous votre webmail ou logiciel de messagerie et cliquez dessus afin d’accéder au tutoriel:
Gmail
Laposte.net
Mac Mail
Numericable
Orange
Outlook.com
SFR
Thunderbird
Yahoo
À suivre :
A+
Je reçois le même message depuis quelque jour dans mes messageries depuis quelques jours.
Ne pas cliquer sur se désabonner car cela ouvre une page de rançon et bloque le PC.
Relance l'explorateur par le gestionnaire des tâches si c'est trop tard avec --► explorer.exe
Fichier-►Exécuter une nouvelle tâche

Je suis chez FREE.


J'ai signalé le code source du côté de Signal spam
Extrait du code source, car c'est très long.

J'ai bloqué le nom de domaine et l'expéditeur dans les indésirables avec Windows mail.
Pourquoi signaler vos spams ?
Le signalement d’un spam permet de recueillir toutes les informations techniques nécessaires à l’identification d’un spammeur, soit que le signalement concerne un abus marketing, soit qu’il concerne un spam de nature cyber-criminelle. Signal Spam se charge de la qualification de votre signalement et de redistribuer les informations utiles à la lutte contre le spam.
==► Comment signaler un e-mail ou une URL ?
Un e-mail se compose de 2 éléments :
Les en-têtes (headers). C’est la partie technique que vous ne voyez pas. Elle nécessite une manipulation pour y avoir accès.
Le corps (body) du message. C’est tout simplement le contenu que vous lisez lorsque vous ouvrez un e-mail.
Ces 2 éléments forment ensemble ce que nous appelons le code source d’un e-mail.
C’est ce que vous devez nous fournir afin de signaler un e-mail.
Signaler avec un module de signalement
Installer le module pour Mac Mail
Installer le module pour Outlook
Installer le module pour Safari
Installer le module pour Firefox
Installer le module pour Google Chrome
Installer le module pour Opera
Installer le module pour Thunderbird
Signaler sans module de signalement
Si vous ne souhaitez pas, ou ne pouvez pas utiliser un de nos modules de signalement, il vous faut copier-coller dans le formulaire présent dans votre espace personnel, le code source de l’e-mail que vous souhaitez signaler.
Liste ci-dessous votre webmail ou logiciel de messagerie et cliquez dessus afin d’accéder au tutoriel:
Gmail
Laposte.net
Mac Mail
Numericable
Orange
Outlook.com
SFR
Thunderbird
Yahoo
À suivre :
A+
Bonjour,
Merci de ta réponse.
Chaque message étant d'un expéditeur différent, je suppose qu'il faut signaler tous les messages à Signal Spam.
Il fut un temps où je signalais à Signal Spam, mais n'ayant jamais aucun retour, j'ai arrêté de le faire. J'ai quand même signalé à Phishinginitiative, mais sans grand espoir non plus.
Je n'ai pas windows mail, mais Zimbra comme messagerie.
Tu me parles de "nom de domaine", peux-tu me dire ce que c'est, est-ce ce nom apparait dans le code source que tu m'as envoyé?
Merci de ta réponse.
Chaque message étant d'un expéditeur différent, je suppose qu'il faut signaler tous les messages à Signal Spam.
Il fut un temps où je signalais à Signal Spam, mais n'ayant jamais aucun retour, j'ai arrêté de le faire. J'ai quand même signalé à Phishinginitiative, mais sans grand espoir non plus.
Je n'ai pas windows mail, mais Zimbra comme messagerie.
Tu me parles de "nom de domaine", peux-tu me dire ce que c'est, est-ce ce nom apparait dans le code source que tu m'as envoyé?
Bonjour marsupo,
N'importe quels courrielleurs disposent de la rubrique '' indésirables '' pour y mettre les pourriels, phishings, arnaques en tout genre et autres ce qui est pratique.
Zimbra testé une ou deux fois, le Webmail FREE ne m'as pas convaincu.
Cela m'ait déjà arrivé ce genre de mail frauduleux, jusqu'à présent Signal Spam sans leur jeter des fleurs les a bloqués quelques jours plus tard.
Sur ce dernier coup, je les aie inondé de codes sources, parce que ce n'est pas le nom de l'expéditeur qui bloque mais le nom de domaine.
Exemple nom de domaine = @free.fr
L'expéditeur pollueur peut ainsi changer le nom de son adresse mail, à volonté grâce sans doute a des alias, mais pas @free.fr
Et il y à d'autres lignes spécifiques dans le code source dont se base Signal Spam afin de faire le tri et bloquer ce genre de pollueur.
N'importe quels courrielleurs disposent de la rubrique '' indésirables '' pour y mettre les pourriels, phishings, arnaques en tout genre et autres ce qui est pratique.
Zimbra testé une ou deux fois, le Webmail FREE ne m'as pas convaincu.
Cela m'ait déjà arrivé ce genre de mail frauduleux, jusqu'à présent Signal Spam sans leur jeter des fleurs les a bloqués quelques jours plus tard.
Sur ce dernier coup, je les aie inondé de codes sources, parce que ce n'est pas le nom de l'expéditeur qui bloque mais le nom de domaine.
Exemple nom de domaine = @free.fr
L'expéditeur pollueur peut ainsi changer le nom de son adresse mail, à volonté grâce sans doute a des alias, mais pas @free.fr
Et il y à d'autres lignes spécifiques dans le code source dont se base Signal Spam afin de faire le tri et bloquer ce genre de pollueur.
Bonjour pistouri,
Merci pour ces précisions.
Je n'ai pas identifié de rubrique "indésirables" dans Zimbra, mais je sais mettre en place des filtres. Et le problème est justement que confronté à ces messages, je ne savais pas mettre en place un filtre. J'ai mis en place le filtre trouvé par Pierr10, il fonctionne très bien.
Je vais maintenent faire un signalement à Signalspam pour voir si ils peuvent faire quelque chose avec un spam qui change à chaque fois d'expéditeur, d'objet et de lien de désinscription. Le seul point commun que nous avons trouvé est le fait que le lien de désinscription contient toujours le mot "club"
Je me vois mal bloquer le domaine "@free.fr", car cela bloquerait tous les messages de ce domaine, spam ou non.
Bonne journée
Merci pour ces précisions.
Je n'ai pas identifié de rubrique "indésirables" dans Zimbra, mais je sais mettre en place des filtres. Et le problème est justement que confronté à ces messages, je ne savais pas mettre en place un filtre. J'ai mis en place le filtre trouvé par Pierr10, il fonctionne très bien.
Je vais maintenent faire un signalement à Signalspam pour voir si ils peuvent faire quelque chose avec un spam qui change à chaque fois d'expéditeur, d'objet et de lien de désinscription. Le seul point commun que nous avons trouvé est le fait que le lien de désinscription contient toujours le mot "club"
Je me vois mal bloquer le domaine "@free.fr", car cela bloquerait tous les messages de ce domaine, spam ou non.
Bonne journée
Je me vois mal bloquer le domaine "@free.fr"
free.fr ou FR pour être plus précis pour le nom de domaine.
C 'est signal spam qui le fait.
Je ne sais pas avec Zimbra comment tu vas trouver le code source
Avec par exemple Windows Mail: nouveau pourriel reçu ce matin.

Indésirable (bloquer le nom de domaine)

A+
bonjour et merci Xileh
c'est bien le premier exemple que je reçois "morgan" j'ai suivi les recommandations et jattends pour voir le resultats
merci encore
@+
c'est bien le premier exemple que je reçois "morgan" j'ai suivi les recommandations et jattends pour voir le resultats
merci encore
@+
Bonjour
Pas de quoi...
Et pour qui s'interrogerait sur la raison de ce remerciement, c'est parce que j'ai suggéré à laroute, de venir sur ce topic, suite à sa question ici :
https://forums.commentcamarche.net/forum/affich-37157477-impossible-de-d-eliminer-ces-emails-ils-reviennent-a-chaque-fois
Pas de quoi...
Et pour qui s'interrogerait sur la raison de ce remerciement, c'est parce que j'ai suggéré à laroute, de venir sur ce topic, suite à sa question ici :
https://forums.commentcamarche.net/forum/affich-37157477-impossible-de-d-eliminer-ces-emails-ils-reviennent-a-chaque-fois
Merci de ta réponse, j'ai suivi ton conseil et mis en place ce filtre, j'attends de voir si c'est efficace.
Résultat : Tous les spams que j'avais réintégrés sont retournés dans le dossier spam et eux seuls. Donc pas d'erreurs ni d'oublis.
J'avais eu l'idée de la première ligne, mais ce n'était pas assez restrictif, et il risquait d'y avoir pas mal d'erreurs.
Il semble que ce problème existe aussi avec la messagerie Orange (et sans doute d'autres). On doit pouvoir faire des filtres du même genre.
Je pense que de toutes façons, cette campagne de phishing va cesser d'elle-même dans quelques jours ou quelques semaines au plus. Elle sera remplacée par autre chose. (Avant on avait eu les faux messages émanant de la mairie de La Suze-sur-Sarthe).
Bonne soirée !
Un grand merci Pierr10, le filtre a fonctionné, j'ai ce matin 4 messages dans mon dossier "filtrés", et ce sont bien ceux que je voulais éliminer.
Félicitations.