OVH Community, votre nouvel espace communautaire.

Je suis un spammeur


SebOnWeb
15/11/2005, 15h14
En effet, ils le sont tous sauf un! Du moins pour ceux que j'ai reçu aujourd'hui.

Received: from lac054.emirates.net.ae (HELO atdi.com) (86.96.20.54)
by ns0.ovh.net with SMTP; 15 Nov 2005 03:10:35 -0000

Je vais donc voir avec "www.emirates.net.ae"

L.Boggio
15/11/2005, 15h07
Je me doutais que c'était une adresse de ce genre, c'est standardisé (abuse@hebergeur.tld). Mais comme je ne l'ai aps vu sur leur site.
En tout cas, c'est bon signe qu'ils t'aient répondus rapidement, c'est déja ça ;-)
Après, il va falloir que tu vérifies si tous les retours que tu as sont bien de cette même adresse IP.

SebOnWeb
15/11/2005, 14h59
Tout à fait d'accord.
C'est ce que j'ai fait. J'ai d'abord écrit à Comcast grâce au formulaire présent sur la page que L.Boggio a donné.
J'ai eu une réponse assez rapidement me disant qu'il fallait que j'écrive à cette adresse: abuse@comcast.net

Je l'ai fait et maintenant j'attends la réponse.

A+ pour la suite.

Homer Jay
15/11/2005, 14h55
L.Boggio écrivait :
Ben, tu peux reporter ces champs header à l'abuse de ComCast, en essaynt via cette page : http://www.comcast.net/help/contact/
Ils hébergent la machine d'où est parti ce mail. Le risque, c'est qu'il s'agisse d'une machine vérolée et que l'utilisateur, un type comme toi et moi, ne soit pas au courant.
C'est déjà une bonne chose de leur écrire: ils vont pouvoir identifier leur client et le prévenir que sa machine a un virus.

SebOnWeb
15/11/2005, 09h47
Salut,

Merci pour ton aide.
Je leur ai écrit, je vous tiens au courant de la réponse. Du moins si j'en ai une...

L.Boggio
14/11/2005, 19h27
Ben, tu peux reporter ces champs header à l'abuse de ComCast, en essaynt via cette page : http://www.comcast.net/help/contact/
Ils hébergent la machine d'où est parti ce mail. Le risque, c'est qu'il s'agisse d'une machine vérolée et que l'utilisateur, un type comme toi et moi, ne soit pas au courant.

SebOnWeb
14/11/2005, 17h20
Salut,

Merci pour ta réponse.
Le deuxième received contient ca:

Received: from c-71-57-141-223.hsd1.fl.comcast.net (HELO atdi.com) (71.57.141.223)
by ns0.ovh.net with SMTP; 14 Nov 2005 15:33:18 -0000

Il n'y a donc aucun moyen de faire cesser ça ?

L.Boggio
14/11/2005, 16h45
Il n'y a malheureusement surement pas de solutions.

Vérifie dans les heades qui te sont retournés par le mailer daemon que l'adresse IP d'envoi (le dernier champ received) n'est pas la tienne, juste au cas où. Si c'est ton adresse IP, alors tu es vérolé.
Si, comme je m'en doutes, ce n'est pas ton @ IP, alors c'est simplement que quelqu'un utilise ton nom en tant qu'originataire du mail, et là, comme n'importe qui peut le faire, de n'import'où, il ne te reste plus qu'à trouver un filtre à mettre en place.
Bon courage.

SebOnWeb
14/11/2005, 14h56
Salut à tous,

J'ai un problème depuis quelques mois: je suis un spammeur !
Ca m'est tombé dessus par hasard sans rien demandé.
Depuis plusieurs mois je reçois tous les jours une vingtaine de "Mailers Daemon" de la part d'OVH me disant que l'adresse à laquelle j'écrit n'existe pas. Le problème est que je n'ai jamais écrit aux différentes adresses qui sont indiquées.
Et quand je regarde le contenu du mail, je m'aperçois que c'est le spam typique:


Dear user brenda,
It has come to our attention that your User Profile ( x ) records are out of date. For further details see the attached document.
Thank you for using Atdi!
The Atdi Support Team

+++ Attachment: No Virus (Clean)
+++ Atdi Antivirus - www.atdi.com


Je précise qu'atdi.com est mon nom de domaine.
Vous l'aurez deviné, il y a une pièce jointe attachée et on peut facilement imaginer que c'est un virus.

Est ce que quelqu'un a déja eu ce problème ? Et comment l'avez vous résolu ?

J'ai déja posé la question à OVH mais je n'ai jamais eu de réponse.
Ca commence à faire beaucoup.

Le pire c'est qu'il n'y a pas que mon adresse qui envoie ces spams. Il y a beaucoup d'alias qui sont inventés et qui servent d'adresse pour envoyer ces spams. Je m'en suis rendu compte car avant j'avais le catch-all.

J'attend avec impatience vos suggestions.

A bientôt.