Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide | Shop Recherche
1587 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Besoin d'avis sur un problème de mails

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Besoin d'avis sur un problème de mails

n°1077151
zerist
Posté le 10-05-2019 à 09:18:29  profilanswer
 

Bonjour à tous,

 

Hier mon père, novice en informatique et un peu paniqué, m'a soumis un problème pour lequel j'apprécierai d'avoir des avis sur mon analyse :)

 

Mon père étant entrepreneur, il a reçu un mail confidentiel d'un de ses fournisseurs concernant un client en particulier. Il s'est rendu compte en cliquant sur «répondre» que son client mail rédigeait une réponse non pas à destination du fournisseur (expéditeur du mail), mais … du client concerné, qui n'est pas censé avoir connaissance de l'échange.

 

J'ai jeté un coup d'oeil au mail, et effectivement, le header Reply-To est valorisé avec l'adresse mail du client.

 

Ma conclusion a été la suivante : 

 
  • Le plus probable, pour moi, est une erreur de manipulation de la part de l'expéditeur. Ce qui me chiffonne un peu avec cette explication, c'est que l'expéditeur en question n'a VRAIMENT aucun intérêt à ce que le client soit informé de l'échange, voire même ça pourrait lui être préjudiciable. Et deuxièmement, ajouter un header Reply-To ça ne se fait pas vraiment par hasard dans la plupart des clients mail…
  • Deuxième explication possible, le mail a été intercépté et falsifié en cours de route. (Il ne contient pas de signature DKIM). Mais cette explication me semble vraiment, vraiment tirée par les cheveux, à la limite même du complotisme…


=> Si une ou deux personnes ont la compétence et le temps de me donner leur avis sur cette question, s'il y a d'autres possibilités que je n'ai pas envisagées, ou si je me plante… ça serait sympa :D

Message cité 1 fois
Message édité par zerist le 10-05-2019 à 09:19:05

---------------
Asus Z170-A - intel core i5-7600k @4.6GHz/1.24V - 16 Go DDR4@3000MHz G.Skill - Gigabyte GTX1080 Gaming G1 (tout sous flotte)
mood
Publicité
Posté le 10-05-2019 à 09:18:29  profilanswer
 

n°1077153
flash_gord​on
Posté le 10-05-2019 à 09:46:36  profilanswer
 

zerist a écrit :


  • Deuxième explication possible, le mail a été intercépté et falsifié en cours de route. (Il ne contient pas de signature DKIM). Mais cette explication me semble vraiment, vraiment tirée par les cheveux, à la limite même du complotisme…



 
Sans aller jusqu'à l'interception (là oui c'est du complotisme), la falsification de mails à destination des entreprises est de plus en plus courante. Pour récupérer des données, du pognon etc.
 
Chez nous on a un budget formation pour nos utilisateurs, pour leur apprendre à reperer ça, parceque les tentatives d'escroqueries deviennent de plus en plus pointues. Fini le temps de l'héritage du roi du congo, désormais c’est du travail artisanal, presque de l’orfèvrerie. Les mecs se renseignent sur la boite, épluchent les réseaux sociaux/journaux etc afin de se faire passer pour un client/fournisseur régulier, / contrat en cours de négociation etc.
ça peut aller vraiment très loin dans l'usurpation.


---------------
Survivre à sa migration WP->Android
n°1077155
zerist
Posté le 10-05-2019 à 09:54:33  profilanswer
 

C'est des escroqueries style phishing plutôt que tu mentionne ?
 
En l'occurrence je ne pense pas que le mail soit falsifié, il provient de la bonne adresse expéditrice, et contient en PJ un PDF de la facture émise par le fournisseur au client… Ça me semble gros comme falsification (et dans quel objectif ?)


---------------
Asus Z170-A - intel core i5-7600k @4.6GHz/1.24V - 16 Go DDR4@3000MHz G.Skill - Gigabyte GTX1080 Gaming G1 (tout sous flotte)

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Besoin d'avis sur un problème de mails

 

Sujets relatifs
Vos avis sur l'offre DEDIGO.<1mb/s wifi avec 2 "vieux" android sur Fibre SFR
Besoin d'aide pour configuration NASavis meilleur modem
probleme switch rj 45 sur tableau hager TN402Besoin d'aide svp
Besoin d'aide cohabitation freebox / routeur4g / vpnProblème débit ASUS RT-AC88U
Problème accès au serveur FTP sous OpenMediaVaultQuestion DNS et connecteurs, cohabitation Exchange / OVH mails
Plus de sujets relatifs à : Besoin d'avis sur un problème de mails


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite) / Groupe LDLC / Shop HFR