Usurpation·s de domaine - spam

Hello là haut !

Je ne suis pas sûr que mon message ai sa place ici, mais je ne sais pas où demander de l’aide sinon. :cry:

J’ai reçu un mail ce jour, je ne comprends pas vraiment comment c’est possible. Voici ce que je vois dans les info du mail :

Return-Path: truc.muche@mondomaine.ext qui c’est lui ? Comment il peut copier mon nom de domaine ? Il n’est pas dans ma base.
Delivered-To: moncompte@mondomaine.ext
Received: from smtp-sh2.infomaniak.ch Ok, je déduis qu’il est sur un serveur mutualisé. Mais peut-être que je me trompe (smtp-sh2.infomaniak.ch [128.65.195.6])
by mondomaine.ext (Postfix) with ESMTPS id A6623103D86
for monadresseperso@mondomaine.ext; Fri, 8 Dec 2017 06:13:01 +0100 (CET) Il a quand même eu mon adresse mail personnelle. :confused:
Received: from smtp7.infomaniak.ch (smtp7.infomaniak.ch [83.166.132.30])
by smtp-sh.infomaniak.ch (8.14.5/8.14.5) with ESMTP id vB84sTjA027838
(version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-GCM-SHA384 bits=256 verify=FAIL); Une vérification avec erreur ? De quoi s’agit il ?
Fri, 8 Dec 2017 05:54:29 +0100
Received: from webmail.infomaniak.ch (dmu183.infomaniak.ch [10.4.23.193])
(authenticated bits=0)
by smtp7.infomaniak.ch (8.14.5/8.14.5) with ESMTP id vB84sPKC185890
(version=TLSv1/SSLv3 cipher=DHE-RSA-AES128-GCM-SHA256 bits=128 verify=NO);
Fri, 8 Dec 2017 05:54:25 +0100

Je rêve ou il est passé par trois services avent d’arriver jusque chez moi ? Je regarde les heures et je suis perplexe. Surtout au sujet des erreurs de vérification.

Date: Fri, 08 Dec 2017 05:53:58 +0100
From: “Didier Bustamante” didbus@clubz-internet.fr Ce site web est flippant de vétusté. En cliquant sur le drapeau anglais, on a la version anglaise sur un autre nom de domaine. En bref, ce nom de domaine copie un autre domaine en français… l’adresse n’est donc aucunement fiable.
X-Webmail2-Origin: cm9iZXJ0LnNlbGl0cmVubnlAaW5mb21hbmlhay5jaA–
X-Webmail2-User: MTY3NTUz
Reply-To: didbus@clubz-internet.fr
Subject: IMPORTANT: Didier Bustamante
Message-ID: 1512708838-913784b79d75646518c2e9b413f399d2@infomaniak.ch
X-Mailer: Infomaniak Webmail
X-Origin: CBtbqXZeSW8l9C3Xfy/Pvc3Hrnb7JGIcSz+g1YSiyq0
MIME-Version: 1.0
X-Priority: 3 (Normal)
Content-Type: multipart/alternative;
Boundary=“-Webmail15127088384d0a6c8cc1682f9bef3f5dae1a9c8072”
X-Antivirus: Dr.Web (R) for Unix mail servers drweb plugin ver.6.0.2.8
X-Antivirus-Code: 0x100000

Dans tous les cas, j’ai fait un mail à infomaniak.com pour les prévenir :

Bonjour,

Nous avons bien reçu votre message.

Le support d’Infomaniak répond à vos demandes écrites du lundi au vendredi de 6h à 21h, le samedi et le dimanche de 9h à 18h.

Afin d’obtenir une réponse rapidement:

  1. Vérifiez que tous nos services fonctionnent normalement: État des Services : maintenances, pannes, problèmes et coupures | Infomaniak
  2. Faites une recherche dans notre base de connaissances: http://faq.infomaniak.ch/
  3. Si vous êtes déjà client, contactez-nous à partir d’une adresse email de votre compte client
  4. En cas d’appel téléphonique, merci de nous communiquer le numéro INK-SYI-63174-273 à notre collaborateur
  5. Merci de ne pas nous contacter plusieurs fois par email pour le même sujet

Voici le message que vous nous avez envoyé:


Prénom: Pierre-Louis
Nom: Fugazzi
Email: monadresseperso@mondomaine.ext
Nom de domaine concerné: mondomaine.ext
Type d’abus: Spam
Détails de la plainte: Bonjour,
J’ai un serveur qui n’est pas hébergé chez vous, or à priori, le mail que je reçois passe par vos services. Je suis d’autant plus inquiet, que le mail a pour return-path une identité avec mon nom de domaine, inexistante sur mon serveur.

Voici l’entête du mail qui m’interroge beaucoup. Si vous avez des conseils à me donner, je suis bien volontiers preneur :

Return-Path:
Delivered-To: moncompte@mondomaine.ext
Received: from smtp-sh2.infomaniak.ch (smtp-sh2.infomaniak.ch [128.65.195.6])
by mondomaine.ext (Postfix) with ESMTPS id A6623103D86
for ; Fri, 8 Dec 2017 06:13:01 +0100 (CET)
Received: from smtp7.infomaniak.ch (smtp7.infomaniak.ch [83.166.132.30])
by smtp-sh.infomaniak.ch (8.14.5/8.14.5) with ESMTP id vB84sTjA027838
(version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-GCM-SHA384 bits=256 verify=FAIL);
Fri, 8 Dec 2017 05:54:29 +0100
Received: from webmail.infomaniak.ch (dmu183.infomaniak.ch [10.4.23.193])
(authenticated bits=0)
by smtp7.infomaniak.ch (8.14.5/8.14.5) with ESMTP id vB84sPKC185890
(version=TLSv1/SSLv3 cipher=DHE-RSA-AES128-GCM-SHA256 bits=128 verify=NO);
Fri, 8 Dec 2017 05:54:25 +0100
Date: Fri, 08 Dec 2017 05:53:58 +0100
From: “Didier Bustamante”
X-Webmail2-Origin: cm9iZXJ0LnNlbGl0cmVubnlAaW5mb21hbmlhay5jaA–
X-Webmail2-User: MTY3NTUz
Reply-To: didbus@clubz-internet.fr
Subject: IMPORTANT: Didier Bustamante
Message-ID:
X-Mailer: Infomaniak Webmail
X-Origin: CBtbqXZeSW8l9C3Xfy/Pvc3Hrnb7JGIcSz+g1YSiyq0
MIME-Version: 1.0
X-Priority: 3 (Normal)
Content-Type: multipart/alternative;
Boundary=“-Webmail15127088384d0a6c8cc1682f9bef3f5dae1a9c8072”
X-Antivirus: Dr.Web (R) for Unix mail servers drweb plugin ver.6.0.2.8
X-Antivirus-Code: 0x100000

Cordialement.

Pierre-Louis Fugazzi


Si cette demande n’est plus d’actualité ou que vous souhaitez y ajouter des informations, merci de répondre à ce message.

Nous allons vous répondre le plus rapidement possible. Merci d’avoir contacté notre support.

Infomaniak, partenaire de votre succès. Certifié ISO 14001 et ISO 50001.

Base de connaissances: https://support.infomaniak.com
Service client: https://contact.infomaniak.com
Dernières actualités: https://news.infomaniak.com

Si jamais vous avez des idées, infos, conseils sur mon installation, je suis preneur. :cry:

Merci bien les gens !

Navré, mais je ne comprends pas vraiment ce que tu as écrit, probablement dû à mon manque d’expertise sur le sujet.

Quel est ton cas de figure :

  • tu as reçu un courriel qui donne l’impression qu’il est parti de chez toi alors que ce n’est pas le cas ?
  • tu as reçu un courriel qui est parti de chez toi alors que ce n’est pas toi qui l’a envoyé ?

Tu peux voir dans le journal de ton serveur :

  • sudo journalctl -u postfix

Après c’est comme less, tu saisis / puis ce que tu cherches

Sinon, oui, les spammeurs peuvent nous donner l’impression que quelque chose vient d’ailleurs…

Hello, j’admet que c’était beaucoup d’information d’un coup.

C’est en effet l’impression que j’ai eu, c’était très curieux. Infomaniak m’a répondu rapidement, il s’agissait bien d’une usurpation venant d’un de leur serveurs. Le soucis semble donc régler.