[EMAIL] bizarre, origine inconnue (ou presque)

Voilà je viens de recevoir un mail :

[quote]de : la-fleche@hotmail.com
à : moi
sujet : inside boulet

C’est n’importe quoi de laisser tout ça sur ton ftp[/quote]

C’est tout ce que ça comporte. Alors déjà je me demande de quel ftp il parle, vu que je n’ai qu’un petit espace perso free, et je n’ai rien de particulier dessus. Mais vite je me demande qui est l’expéditeur B) . J’essai de répondre, mais j’ai comme par hasard droit à un « Mail Delivery Subsystem ».

si je regarde le mail « original » je vois ça (j’ai enlevé la fin de mon mail):

[spoiler]X-Gmail-Received: 327bf3f78ebc5db9028b4f8c8b80783036b6baac
Delivered-To: astrojojo00…
Received: by 10.65.100.20 with SMTP id c20cs610228qbm;
Tue, 5 Sep 2006 14:51:23 -0700 (PDT)
Received: by 10.49.8.10 with SMTP id l10mr19290nfi;
Tue, 05 Sep 2006 14:51:22 -0700 (PDT)
Return-Path: anonymous@ns49.hiwit.net
Received: from ns49.hiwit.net (ns49.hiwit.net [194.150.236.209])
by mx.gmail.com with SMTP id o53si3643529nfa.2006.09.05.14.51.22;
Tue, 05 Sep 2006 14:51:22 -0700 (PDT)
Received-SPF: pass (gmail.com: best guess record for domain of anonymous@ns49.hiwit.net designates 194.150.236.209 as permitted sender)
Received: (qmail 12135 invoked by uid 6190); 5 Sep 2006 23:12:14 +0200
Date: 5 Sep 2006 23:12:14 +0200
Message-ID: 20060905211214.12134.qmail@ns49.hiwit.net
To: astrojojo00…
Subject: inside boulet
From: la-fleche@hotmail.com

C’est n’importe quoi de laisser tout ça sur ton ftp [/spoiler]

Qu’est-ce que je peux en faire?

Ce mail me parait bizarre et j’aimerai bien en connaitre l’origine :confused:

tu peux pas vraiment en connaitre l’origine, falsifier un email est tres facile.
SMTP = Simple Mail Transfer Protocol (tout est dans le simple)
Bussiere

La seule piste que tu puisses avoir, c’est qu’il a uilisé le SMTP de hiwit.net pour envoyer son mail…

C’est bien ce que je craignais :/. Ca me parait vraiment bizarre. S’il y avait eu des insultes/liens/autre conneries dans le mail je me serais dit que c’était un petit con qui voulais s’amuser, mais là je vois vraiment pas B) .

Question : l’adresse ou tu l’as recu c’est celle de chez free qui va avec ton compte FTP?
Si c’esst une addresse qui a rian a voir, moi je dis que c’est un pote a toi qui te fais flipper avec un Phasma3000 (ou autres)…
ou sinon c’est la Badger’s revenge… B)

Moi ce que je trouve bizarre. As tu des choses pas louche sur ton ftp ?
Moi je pense que tu as queqlue chose à te reprocher.

Et il te sera impossible de savoir qui t’a ecrit.

Bizarre…

En fait j’ai reçu exactement le même mail ce matin.
Peut être un nouveau genre de spam?

[quote=« AcidBen, post:5, topic: 30704 »]Question : l’adresse ou tu l’as recu c’est celle de chez free qui va avec ton compte FTP?
Si c’esst une addresse qui a rian a voir, moi je dis que c’est un pote a toi qui te fais flipper avec un Phasma3000 (ou autres)…[/quote]
Non je l’ai recu sur mon adresse gmail, je ne me sert pas de l’email de free. Concernant les potes, ca m’étonnerai. Y’en a aucun qui sais ce que c’est qu’un ftp B)

:smiley:

[quote=« silka, post:6, topic: 30704 »]Moi ce que je trouve bizarre. As tu des choses pas louche sur ton ftp ?
Moi je pense que tu as queqlue chose à te reprocher.

Et il te sera impossible de savoir qui t’a ecrit.[/quote]
J’ai rien à me reprocher (va vérifier si tu veux :D)

[quote=« alxdabrazil, post:7, topic: 30704 »]Bizarre…

En fait j’ai reçu exactement le même mail ce matin.
Peut être un nouveau genre de spam?[/quote]

Ah étrange en effet.

[quote=“alxdabrazil, post:7, topic: 30704”]Bizarre…En fait j’ai reçu exactement le même mail ce matin.
Peut être un nouveau genre de spam?[/quote]J’ai jetté un oeil vite fais sur le net, jamais entendu parlé de ca ni sur hoaxbuster, ni dans aucune base de donnée de spam…

Soit vous avez un pote en commun, soit il y a un corbeau sur la zone… B)

[quote=“astrojojo, post:8, topic: 30704”]J’ai rien à me reprocher (va vérifier si tu veux)[/quote]non mais c’est vrai que c’est le bordel, c’est n’importe quoi de laisser tout ca dans ton FPT, c’est surement un maniaque du rengement virtuel qui te donne des bons conseils… B)

EDIT : pourquoi ce “ou presque” dans le titre du thread?

Je comprends le mail, tu as pas protegé ton FTP c’est tout.

Je pencherais plutot pour la 2ème solution. Et si c’est ça… :confused:

C’est vrai que c’est le bazar; je vais appeler les mesdames de « c’est du propre » B)

Parce qu’on voit « hiwi.net »

En même temps y’a pas grand chose à protéger (j’ai juste mis un htaccess au dossier un peu plus perso).
Mais bon ca me parait bizarre vu qu’alxdabrazil a recu le même.

Heuuu… j’ai eu exactement le meme ce matin au reveil. Sur gmail aussi.

edit, note : sur la zone, mon @gmail n’apparait pas. dans mon profil, c’est un @hotmail.com :confused:

C’est l’homme à la cigarette.

Il veut vous faire retirer les preuves qu’ils existent.

B)

De plus en plus étrange tout ça. Mais où cela va-t-il bien nous mener ?

La suite au prochain épisode…

Bon ben voilà le prochain épisode :
astrojojo reçoit un second email

[quote]De : test@omg.com test@omg.com Envoyé par : ns49.hiwit.net
À: astrojojo00…
Date : 6 Sep 2006 12:45:05 +0200
Objet : test

message:
Spamming System v0.1[/quote]

venant lui aussi de hiwi.net

[spoiler]X-Gmail-Received: ad9d1bcc4557a8da9536a9e7b299aa4ccd99de67
Delivered-To: astrojojo00…
Received: by 10.65.100.20 with SMTP id c20cs648515qbm;
Wed, 6 Sep 2006 04:11:56 -0700 (PDT)
Received: by 10.49.94.20 with SMTP id w20mr702889nfl;
Wed, 06 Sep 2006 04:11:56 -0700 (PDT)
Return-Path: anonymous@ns49.hiwit.net
Received: from ns49.hiwit.net (ns49.hiwit.net [194.150.236.209])
by mx.gmail.com with SMTP id a23si943231nfc.2006.09.06.04.11.56;
Wed, 06 Sep 2006 04:11:56 -0700 (PDT)
Received-SPF: pass (gmail.com: best guess record for domain of anonymous@ns49.hiwit.net designates 194.150.236.209 as permitted sender)
Received: (qmail 30528 invoked by uid 6190); 6 Sep 2006 12:45:05 +0200
Date: 6 Sep 2006 12:45:05 +0200
Message-ID: 20060906104505.30527.qmail@ns49.hiwit.net
To: astrojojo00…
Subject: test
From: test@omg.com

Spamming System v0.1[/spoiler]

Y’en a qui s’amusent bien B)

Bon, on a plus qu’a spammer ta boite en passant par leur smtp B)

A vos claviers

Le truc marrant c’est que c’est pas un “smtp” qui envoie les mails mais un serveur de nom (ns49.hiwit.net). Ils auraient pas un serveur p//n3d chez hiwit.net ? B)

Ouais, il y a bien un smtp qui tourne dessus, ouvert sur l’extérieur et tout.
Par contre, il semble refuser les mails à destinaton de pas mal de domaines (tous ?), dont gmail.com… A étudier.

[quote]telnet ns49.hiwit.net 25
Trying 194.150.236.209…
Connected to ns49.hiwit.net.
Escape character is ‘^]’.
220 ns49.hiwit.net ESMTP
EHLO hiwit.net
250-ns49.hiwit.net
250-PIPELINING
250 8BITMIME
mail from: toto@toto.com
250 ok
rcpt to: toto@gmail.com
553 sorry, that domain isn’t in my list of allowed rcpthosts (#5.7.1)[/quote]

Ah ben ça me rassure …

J’ai reçu le même mail ce matin également sur ma boite.
Par contre ce qui me parait étrange chez moi … c’est que je n’ai aucun FTP en service depuis plus d’un an B)
Et quand j’en avais, ce n’étais pas cette adresse mail qui était renseignée !

Je me dis que c’est surement un nouveau spam qui est sorti.

à mon avis, sonnez la fin de la récré et contactez le service abuse de hiwit.net, qu’ils voient quelle machine est touchée/lequel de leurs clients est un naze B)