Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1922 connectés 

  FORUM HardWare.fr
  Windows & Software

  Spam Image !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Spam Image !

n°2416792
D_Latch
Posté le 22-05-2006 à 11:33:06  profilanswer
 

Bonjour a tous,
 
Nous recevons comme tous le monde du spam a notre travail.
 
Jusqu'a présent nous avons réussi à créer des règles sur le firewall afin de les bloquer.
 
Depuis peu de temps, nous recevons un nouveau type de spam.
 
Ce sont des mails avec juste une image dedans... et j'aimerais savoir si quelqu'un a une idée pour les bloquer...
 
Merci a tous  ;)

mood
Publicité
Posté le 22-05-2006 à 11:33:06  profilanswer
 

n°2416914
sidney4
Posté le 22-05-2006 à 13:59:50  profilanswer
 

Pas de sujet, aucun texte, que dit le source?

n°2416949
D_Latch
Posté le 22-05-2006 à 14:34:17  profilanswer
 

Bonjour,
 
Non, il n'y a aucun text.
 
Juste une image en piece jointe en .gif qui est en fait,... du text.
 
L'oject du message est aléatoire donc on ne peut rien faire la dessus.
 
Pour le source, tu parle du mime ?
 
Merci


Message édité par D_Latch le 22-05-2006 à 14:34:50
n°2416965
sidney4
Posté le 22-05-2006 à 14:47:14  profilanswer
 

Ben le source ou tout du moins l'entête du message.

n°2416976
D_Latch
Posté le 22-05-2006 à 14:51:04  profilanswer
 

Citation :


Return-path: <ldvzv@lantaltextiles.com>
Received: from XXXXXXXX
 ([XXXXXXXXXX])
 by XXXXXX; Mon, 15 May 2006 07:27:42 +0200
Received: from wk.kfjoem ([82.242.238.221])
 by bob13-1-82-242-173-183.fbx.proxad.net (8.13.5/8.13.5) with SMTP id k4F5VM92033255;
 Mon, 15 May 2006 07:31:22 +0200
Message-ID: <001401c677e0$383eb0d6$ddeef252@wk.kfjoem>
From: "Hetty Whitley" <ldvzv@lantaltextiles.com>
To: <XXXXXXXXXXXXXX>
Subject: acquire
Date: Mon, 15 May 2006 07:20:19 +0200
MIME-Version: 1.0
Content-Type: multipart/related;
 type="multipart/alternative";
 boundary="----=_NextPart_000_0010_01C677F0.FBC7809E"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1165
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
 
This is a multi-part message in MIME format.
 
------=_NextPart_000_0010_01C677F0.FBC7809E
Content-Type: multipart/alternative;
 boundary="----=_NextPart_001_0011_01C677F0.FBC780AC"
 
 
------=_NextPart_001_0011_01C677F0.FBC780AC
Content-Type: text/plain;
 charset="windows-1252"
Content-Transfer-Encoding: quoted-printable
 
 
------=_NextPart_001_0011_01C677F0.FBC780AC
Content-Type: text/html;
 charset="windows-1252"
Content-Transfer-Encoding: quoted-printable
 
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html;  
charset=windows-1252">
<META content="MSHTML 6.00.2800.1165" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT face=Arial size=2><IMG alt="" hspace=0  
src="cid:000f01c677e0$383eb090$ddeef252@wk.kfjoem" align=baseline  
border=0></FONT></DIV>
</BODY></HTML>
 
------=_NextPart_001_0011_01C677F0.FBC780AC--
 
------=_NextPart_000_0010_01C677F0.FBC7809E
Content-Type: image/gif;
 name="camcorder.gif"
Content-Transfer-Encoding: base64
Content-ID: <000f01c677e0$383eb090$ddeef252@wk.kfjoem>


 
Voila le source.
Les XXXXX sont des info perso.


Message édité par D_Latch le 22-05-2006 à 14:52:31
n°2416993
com21
Modérateur
real men don't click
Posté le 22-05-2006 à 14:56:36  profilanswer
 

Hetty Whitley" <ldvzv@lantaltextiles.com>
 
Si ça reviens souvent tu interdit cette adresse.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2416998
D_Latch
Posté le 22-05-2006 à 14:58:15  profilanswer
 

ouai mais on n'a le meme type de message (du text dans une image gif) avec des adresses différentes...

n°2417006
com21
Modérateur
real men don't click
Posté le 22-05-2006 à 15:00:46  profilanswer
 

bah faut bannir chaque adresse   / domaine.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2417009
sebbes
Hé Ho
Posté le 22-05-2006 à 15:02:36  profilanswer
 

com21 a écrit :

Hetty Whitley" <ldvzv@lantaltextiles.com>
 
Si ça reviens souvent tu interdit cette adresse.


 
 
Si c'est comme les Online pharmaceuticals que je recois ( c'est pas des gif mais du texte) les adresses sont jamais 2 fois pareil.
 
Faut plutot filtrer par le subject. et encore y en a qui arrive a passer marre du spam :fou:  
 
 
 
 :o  sinon embaucher un chti coreen qui filtrerais tous les mails de la boite pour 1$ par mois  :o


---------------
pluralitas non est ponenda sine necessitate
n°2417010
com21
Modérateur
real men don't click
Posté le 22-05-2006 à 15:03:34  profilanswer
 

sebbes a écrit :

Si c'est comme les Online pharmaceuticals que je recois ( c'est pas des gif mais du texte) les adresses sont jamais 2 fois pareil.
 
Faut plutot filtrer par le subject. et encore y en a qui arrive a passer marre du spam :fou:  


 
quand ya pas de subject  [:spamafote]


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le 22-05-2006 à 15:03:34  profilanswer
 

n°2417024
D_Latch
Posté le 22-05-2006 à 15:12:49  profilanswer
 

ouai donc en clair, personne n'a reussi à trouver un moyen de bloquer ce spam de M**** !!!
 
Je continu à chercher mais bon... dur dur...
 
Merci encore.

n°2417028
sebbes
Hé Ho
Posté le 22-05-2006 à 15:16:06  profilanswer
 

com21 a écrit :

quand ya pas de subject  [:spamafote]


 
 ca doit pouvoir marcher aussi  :whistle:


---------------
pluralitas non est ponenda sine necessitate
n°2417037
sebbes
Hé Ho
Posté le 22-05-2006 à 15:19:15  profilanswer
 

D_Latch a écrit :

ouai donc en clair, personne n'a reussi à trouver un moyen de bloquer ce spam de M**** !!!
 
Je continu à chercher mais bon... dur dur...
 
Merci encore.


 
 
AMHA si il y avait un moyen sur je pense qu'il n'y aurait plus de spam, c est comme les virus en somme .
 
Une solution est de dire aux users de ne jamais s'inscrire sur des sites qui n'ont pas rapport avec leur job avec leur mails pro.


---------------
pluralitas non est ponenda sine necessitate
n°2417076
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 22-05-2006 à 15:57:47  profilanswer
 

sebbes a écrit :

Une solution est de dire aux users de ne jamais s'inscrire sur des sites qui n'ont pas rapport avec leur job avec leur mails pro.


 
Bof, ça peut retarder un peu mais c'est tout. Des que son mail commence a être diffusé aupres d'un certain nombre de contacts, c'est inévitable que les spammeurs la récupere a un moment ou a un autre.
Sans parler des générateurs qui vont de toutes façons tester des tonnes de mails au pif sur un domaine particulier...
 
Et le filtrage par mot-clé ou par sujet c'est malheureusement quasiment plus du tout efficace, a l'heure actuelle faut un bon anti-spam utilisant au moins un filtrage bayesien, on arrive quand meme a de bons résultats.

n°2417086
D_Latch
Posté le 22-05-2006 à 16:05:04  profilanswer
 

Même avec un filtrage bayesien je ne pense pas que ca fonctionne.
 
Je répète que le message n'a pas de text !
C'est une image !!!! (avec que du text sur cette image)
 
Donc le filtrage bayesien...  
(enfin si peut etre qu'il vas considèrer que tous les mail avec une image gif a l'interieur est du spam, mais ce n'est pas ce qu je veux !)
 
Une autre idée ?


Message édité par D_Latch le 23-05-2006 à 00:50:29
n°2417100
com21
Modérateur
real men don't click
Posté le 22-05-2006 à 16:13:23  profilanswer
 

interdir les mails qui contiennent seulement une image.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2417101
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 22-05-2006 à 16:14:19  profilanswer
 

Sisi le filtrage bayesien marche aussi pour ce genre de mail.
Et les softs anti-spam evolués ont également des options justement pour systematiquement refuser les mails ne contenant que des images.

Message cité 1 fois
Message édité par El Pollo Diablo le 22-05-2006 à 16:14:32
n°2417289
sidney4
Posté le 22-05-2006 à 20:00:40  profilanswer
 

Humm!
A mon humble avis quand je vois un CID, je ne pense pas que ce soit une image ;)
Je pourrais développer un peu plus mais essaye déjà de filtrer tout ce qui ressemble à un src cid.

n°2417454
D_Latch
Posté le 23-05-2006 à 00:37:44  profilanswer
 

sidney4 a écrit :

Humm!
A mon humble avis quand je vois un CID, je ne pense pas que ce soit une image ;)
Je pourrais développer un peu plus mais essaye déjà de filtrer tout ce qui ressemble à un src cid.


 
 :??:  
Que sigifie src cid ??  
Excuse moi mais tu peut expliquer un peu plus la decu ? (histoire que je sache ce que ca bloque si je filtre tout ce qui ressemble à un src cid  :D )
Si je te rassure, il n'y a pas de text, juste une image en piece jointe.
 
Excuse moi de poser ces questions mais je ne comprend pas trop...  :(  
 
Merci pour vos future réponses.  ;)

n°2417455
Manaloup
Posté le 23-05-2006 à 00:40:27  profilanswer
 

Ah je reconnais les spams !! :o
On a eu les mêmes  :kaola:  
ca c'est calmé ces temps ci ca va :o

n°2417486
vrobaina
Hecho a Mano
Posté le 23-05-2006 à 00:46:14  profilanswer
 

El Pollo Diablo a écrit :

Sisi le filtrage bayesien marche aussi pour ce genre de mail.
Et les softs anti-spam evolués ont également des options justement pour systematiquement refuser les mails ne contenant que des images.


 
 
Bonsoir, as-tu des softs à conseiller ?. (car au taff on comence sérieusement à etre pourri par ces merdes).
 
Merci d'avance,
Vegas.

n°2417510
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 23-05-2006 à 08:09:50  profilanswer
 

Si t'as un serveur Exchange GFI Mail Essentials est tres bon.

n°2417522
D_Latch
Posté le 23-05-2006 à 09:01:44  profilanswer
 

Non, on a un serveur novell groupwise.
 
Sinon pour l'histoire de filtrer le src cid .... ???? Ca veux dire quoi ??? quelqu'un peut m'expliquer ???
 
Merci a tous de m'aider.


Message édité par D_Latch le 23-05-2006 à 09:04:30
n°2417570
sebbes
Hé Ho
Posté le 23-05-2006 à 10:03:10  profilanswer
 

Je pense qu'on peu effectivement oublier le filtre par subject  
Je viens de recevoir ca , de mieux en mieux :
 

Citation :

De:    Vera Lawson <BARFG@cimplex.demon.nl>
Objet:   Thank you for Downloading RealPlayer!
 
-S'ensationall revoolution in m'edicine!
 
-E'n'l'a'r'g'e your p''enis up to 10 cm or up to 4 inches!
 
-It's herbal solution what hasn't side effect, but has 100% guaranted results!
 
-Don't lose your chance and but know wihtout doubts, you will be impressed with results!
 
 
 Clisk here: h.ttp://weapongolf.info
 
 
 
 
 
 
 
 
 
 
ague enid ulan competitor piraeus delft minion rustproof anguish blazon
orphanage blythe doherty julio germane admonition constructor brass pinball
celebes orion somebody'll dugout chevrolet tangential rowland wildfire handleable immediate dadaism
quicken arum canfield agony stoic tic trounce grandmother
commentary awn blather vasectomy credential incisive edgy tor
bruegel bakery galatea coiffure deceive decontrolling changeover afterthought


---------------
pluralitas non est ponenda sine necessitate
n°2417571
D_Latch
Posté le 23-05-2006 à 10:07:56  profilanswer
 

lol...  [:czajczynski]  
 
Sinon pour le définition de src cid ???? personne ???
 
Apres la définition j'ai une autre question.
Comment fait on pour parcourir le code html afin de vérifier si scr cid apparait dedans ???
 
Et derniere question, une fois qu'on a epluché le code html, et trouvé qu'il contenait un scr cid.
Comment fait on pour faire une règle sur le firewall qui interdise les scr cid ?
 
Moi en tous cas, les spam je dis  [:aless]

n°2417588
darren
bing blang blaow
Posté le 23-05-2006 à 10:24:11  profilanswer
 

Même problème ici ... mes utilisateurs commencent à gueuler :D

n°2417626
sidney4
Posté le 23-05-2006 à 11:18:04  profilanswer
 

Pour faire bref, les emeils reçus avec content id permettent en général d'afficher une image dont le lien se trouve dans le cid.
Par exemple:
src="cid:(md5)01234502.07023405@trucmuche.fr" alt="" height="100"  
width="100">
Cependant il peut être utilisé à des fins malicieuses pour activer, par exemple un virus, script ou tout autres saloperies déjà enregistrées sur le dd, dans ce cas le cid ne mène à rien (page/lien inexistant)

n°2417635
D_Latch
Posté le 23-05-2006 à 11:21:23  profilanswer
 

ok mais quel genre de règle de peux appliquer au firewall afin de les bloquer ???
 
Aussi, si je fait une tel règle, est ce que certain courrier (non spam) utilise le src cid ???
(j'ai pas envi de bloquer des vrai mail...  :whistle: )
 
Merci a tous  ;)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Spam Image !

 

Sujets relatifs
impossibilité de bloquer l'envoi de spam sur mon serveur[Acronis True Image] Image corrompue à la vérification
Graver un fichier image .imgPb Image Player Windows (codec ?)
insérer une image en pied de page WordTechnique pour retrouver du texte caché dans image ?
Norton Ghost 7: comment faire tenir une image dans un seul fichier?[Sujet basique] Insérer une image sur le forum
yahoo, spamRestauration avec True Image 9
Plus de sujets relatifs à : Spam Image !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR