SPAMS boîte mail.

Fermé
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023 - Modifié le 5 févr. 2023 à 19:10
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023 - 5 févr. 2023 à 14:56

Bonjour à toutes et à tous.

J'écris sur le forum après maintes recherches sans succès.

Voilà le problème : l'adresse e-mail principale de mes parents est infectée par un virus extrêmement tenace. Ce dernier envoi des spams de pubs douteuses (Norton antivirus, VPN, colis Amazon, Chronopost...), en pourrissant leur boîtes mails. J'ai récupéré leur boîte mai sur mon téléphone et mon antivirus bitdefender ne détecte rien d'anormal. De mon côté j'ai déplacé dans les spams, bloqué, signalé un nombre incalculable de fois pendant plusieurs semaines avant de vous écrire mais rien y fait, d'autres adresses e-mails sont créées ou bien le virus en possède juste un bon paquet et au final il revient sans cesse avec de nouveaux mails dans la boîte de réception. Les liens sont bloqués par bitdefender donc ils sont potentiellement dangereux, et connaissant mes parents qui sont capables de se faire infecter facilement j'aimerai les protéger de ces arnaques. Pourriez-vous m'aider à le faire ? Je ne sais vraiment plus quoi faire. Merci ! ????

A voir également:

5 réponses

bazfile Messages postés 56481 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 novembre 2024 19 295
Modifié le 5 févr. 2023 à 11:22

Bonjour.

Rien à voir avec un virus, pour être plus précis rien à voir avec une infection, c'est du spam et rien d'autre et aussi du phishing d'où l'alerte de BitDefender, la seule solution c'est attendre que cela cesse, car on ne peut pas empêcher quelqu'un d'envoyer un mail, tes parents on du donner leur adresse mail à tout va.

Dit à tes parents qu'ils ne doivent pas se servir de leur adresse mail principale pour par exemple commander sur internet ou autre car quand ils donnent leur adresse mail elle est communiquée à d'autres sociétés ce qui génère ce genre de problème arrive.

L'adresse mail principale ne doit être donnée qu'aux personnes que l'on connait ou aux organismes officiels (impôts, sécurité sociale etc etc....), pour le reste on se sert d'une autre adresse mail (Gmail, Microsoft ou autre) que j'appelle adresse mail poubelle.

Pour le spam il y a signal-spam.

Pour la réception et l'envoi des mails utiliser un gestionnaire de mail comme thunderbird, il a un anti-spam ce qui éliminera une partie des spams, ensuite il faut lui faire son apprentissage plus d'infos dans la rubrique aide.


0
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
5 févr. 2023 à 11:38

Merci pour ta réponse plus que complète. Il n'y a réellement rien à y faire ? Je vois bien mes parents cliquer n'importe où et renseigner leurs adresses e-mail partout sans réfléchir pourtant...

Tu m'as appris quelque chose et pourtant j'ai toujours fait gaffe je ne pensais pas celà mauvais. C'est au sujet d'avoir deux adresses e-mail que tu disais. Dans mon cas j'en ai une que j'utilise pour tout ce qui est personnel : commandes, impots bref je ne suis pas comme mes parents je fais gaffe et je me désinscris des sites commerciaux lorsque ce n'est plus intéressant donc pas besoin de 2 adresses e-mail d'après moi ? Car dans ce cas-là pour en revenir à mes parents je suis quasi sûr qu'il ne s'agit pas de mails commerciaux d'une entreprise officielle vers d'autres entreprises douteuses. Pour le coup même si ce n'est pas un virus je dirais que ça reste une arnaque et on tente de les arnaquer eux car ils ne sont pas malins (⁠•⁠‿⁠•⁠). Pour résumer il ne faudrait pas forcément avoir 2 adresses e-mails pour se protéger des spams. Seulement faire attention où on clique je pense. N'est-ce pas ? Je te demande pour mieux apprendre. Merci pour ta réponse !

0
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
5 févr. 2023 à 11:45

Regarde ça ressemble à ce genre de mails et l'adresse e-mail pour celui-ci est : ***@*** donc rien à voir avec McAfee. Ce système, bot, virus ou je ne sais quoi copie des mails de mes parents pour paraître moins douteux. Le plus chiants c'est qu'il y a 30000 notifs par jour...

https://goopics.net/i/ro54jx

0
bazfile Messages postés 56481 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 novembre 2024 19 295
Modifié le 5 févr. 2023 à 12:27

Les notifications c'est différents des mails, analyse le pc de tes parents, pour cela :

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur PJJOINT voir CE TUTORIEL puis donne les deux liens générés par PJJOINT dans ta réponse.


0
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
5 févr. 2023 à 13:14

Merci. Mais avant de faire celà, les notifications sont mails envoyés par différentes adresses e-mail dont je suis sûr à 99% qu'elles proviennent du même bot pour faire simple. Nous avons un PC, que je peux utiliser pour cette manip, mais que nous n'utilisons que rarement. Donc il faudrait au final que la manip permette d'en finir avec ses mails insupportables et donc règle le soucis des mails reçus sur le téléphone puisqu'ils l'utilisent plus souvent. Je poursuis quand même la manip ? Merci.

0
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
5 févr. 2023 à 13:22

Si celà peut t'aider à m'aider : les liens renvoient vers une page dont l'adresse contient quelque chose comme "hardweather" et c'est là que bitdefender bloqué l'accès.

0
bazfile Messages postés 56481 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 novembre 2024 19 295 > MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
Modifié le 5 févr. 2023 à 13:35

Si ce ne sont pas des notifications (pop-up qui apparaissent à l'écran) mais des mails cela ne sert à rien de faire l'analyse FRST, comme je te l'ai déjà dit on ne peut rien faire contre l'envoi de mails/spams, que ce soit le même serveur n'y change rien, il faut passer par un gestionnaire de mail (voir mon premier message), il est aussi possible de cliquer sur le lien de désabonnement si il est présent sur le mail.

0
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023 > bazfile Messages postés 56481 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 novembre 2024
5 févr. 2023 à 13:34

Justement, le mail de désabonnement emmène sur cette page bloquée hardweather dans laquelle il faut, comme tous mails de désabonnement renseigner son adresse pour qu'elle ne soit plus sollicitée par l'expéditeur. Je me disais que je navais rien à perdre et aller contre l'interdit bitdefender afin de tenter de me désabonner en suivant ce lien. Qu'en penses-tu ?

0
bazfile Messages postés 56481 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 novembre 2024 19 295 > MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
5 févr. 2023 à 13:40

Comment veux-tu que je te réponde sans avoir le lien, analyse le lien de la page menant à Hardweather avec https://www.virustotal.com/gui/home/upload

Voilà pour ma part ce sera tout, vu qu'à mon avis tout a été dit.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
5 févr. 2023 à 13:46

Wow. Je vais le faire. Mais tu sembles agacé par ton "comment veux-tu que je te réponde..." Je ne veux pas te faire perdre ton temps, excuse-moi, j'aimerai éviter de perdre le mien depuis des semaines avec ce problème. Je me tourne vers des gens comme toi qui s'y conaissent mieux que moi, je te suggère des choses tout en te décrivant précisément ce que je vois. Je te remercie pour chacune de tes réponses et te remercie à nouveau d'ailleurs. Je ne t'ai pas partagé le lien puisque je pensait que "hardweather" te suffirait à me dire "oui c'est une page connue qui arnaque" je sais c'est bête mais j'ai tenté haha. De plus partager un lien douteux, je pourrai me faire ban ou quelq'un se ferait avoir tu penses pas ?

Merci pour tout.

0
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
5 févr. 2023 à 13:55

Rapport de virus total concernant la page de désinscription des spams

0
bazfile Messages postés 56481 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 novembre 2024 19 295 > MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
Modifié le 5 févr. 2023 à 14:08

Où est le rapport ?

Tu peux aussi voir si leur adresse mail a été récupérée sur des sites où étaient inscrit tes parents https://haveibeenpwned.com/

0
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023 > bazfile Messages postés 56481 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 novembre 2024
5 févr. 2023 à 14:34

Le problème c'est qu'il y a beaucoup d'adresses email qui envoient le même genre de mails mais elles semblent toutes provenir d'une même source car les mails ont beaucoup de similitudes. J'en suis même sûr. Le rapport devrait être sur le lien que je te fourni tu sauras vomprendre les infos (personnellement je ne comprends que hamconnage mais ça, on le savait déjà).

Sur haveibeenpawned, que j'avais utilisé il y a quelques semaines j'ai découvert que mes parents avaient été victimes de plusieurs fuites de données il y a longtemps et un peu plus récemment. Tu penses que c'est lié ?

https://www.virustotal.com/gui/url/ae2cb61b6c942f9a8e224d5d132c44294c965bad27e16625a4c8fe757dc7a4c4/detection

0
MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023 > MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
5 févr. 2023 à 14:42

Je viens de recevoir un nouveau mail et celà m'emmène sur la même page avec une URL différente. Je joint lien du rapport.

https://www.virustotal.com/gui/url/887afc01b3dd4e66d7e8dd86d679890089b98e526dbd13f5c6a241c675de58e5/details

Bien entendu, tu n'es pas obligé de poursuivre les investigations jusqu'à solutionner le problème. Tu m'aides déjà énormément et je t'en remercie. Mais saches que si tu m'aide moi, tu pourras en aider d'autres pour sûr, sans vouloir t'influencer. À mon échelle la seule chose que je puisse faire c'est échanger avec toi ou d'autres (mais il n'y a que toi) afin de leur apporter les infos dont ils ont besoin pour, avec leur connaissances et leurs compétences, m'aider à résoudre ce soucis. Une fois fait je serai de ceux qui savent, et qui pourront aider les autres je l'espère.

0
bazfile Messages postés 56481 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 novembre 2024 19 295 > MonsieurEmilio Messages postés 52 Date d'inscription dimanche 24 décembre 2017 Statut Membre Dernière intervention 5 février 2023
5 févr. 2023 à 14:54

Je viens de tester l'adresse que tu as testé sur VirusTotal pas d'alerte de Kaspersky :

http://instagood.win/unsub/P2Q9NDAxMTAmZWk9MjcwMTMyMyZpZj01Mjc4JmxpPTkwNg

C'est simplement une adresse de désinscription deux détections sur 90 cela n'est en rien significatif.

0