adresse expéditeur d'un mail reçu: usurpée? est-ce possible?
Répondre à la discussion
Affichage des résultats 1 à 7 sur 7

adresse expéditeur d'un mail reçu: usurpée? est-ce possible?



  1. #1
    Bounoume

    adresse expéditeur d'un mail reçu: usurpée? est-ce possible?


    ------

    bonjour,je m'explique:
    si je reçois un mail dont l'adresse expéditeur est à priori authentique.... mais dont je doute de l'authenticité du contenu....
    la réception se faisant normalement dans la boîte de réception de mon gestionnaire comme evolution ou thunderbird... ou bien dans un webmaster imap comme orange.fr ou mail.google.com ou autre ....
    ...
    est-ce qu'un site pirate, en envoyant son paquet pirate.... peut s'attribuer un nom d'expéditeur clean, par exemple
    "assurance-maladie@info.ameli.fr"....
    est-ce que le pirate peut avoir maquillé son protocole de connexion, ou fait une autre action, de façon à forcer l'affichage exact de ce libellé
    "assurance-maladie@info.ameli.fr" dans la barre d'adresse expéditeur de mon logiciel client alors qu'en l'espèce c'est faux?



    ps je connais les pièges classiques comme altérer une lettre ou 2, rajouter un caractère... théoriquement faciles à détecter .Ma question suppose qu'en l'espèce l'adresse du serveur expéditeur affichée est visuellement exactement identique à une adresse officielle en
    @mailbox_officiel.com ou .fr ou .net ou .gouv.fr etc

    ps2) et avec le désagrément que souvent ces sites ont plusieurs libelles différents possible à gauche du @
    par exemple vidal:
    |<noreply@mail.vidal.fr>
    |<vidalnews@mail.vidal.fr>
    |<communication@mail.vidal.fr >
    mais les banque par exemple, c'est bien pire en nombre d'expéditeurs licites.......

    -----
    Dernière modification par Bounoume ; 01/12/2024 à 18h56.
    rien ne sert de penser, il faut réfléchir avant.... (Pierre Dac...)

  2. #2
    JPL
    Responsable des forums

    Re : adresse expéditeur d'un mail reçu: usurpée? est-ce possible?

    Je ne connais pas les sécurité actuelles (s’il y en a) du protocole SMTP, mais autrefois c’était un jeu d’enfant de faire cela.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  3. #3
    jiherve

    Re : adresse expéditeur d'un mail reçu: usurpée? est-ce possible?

    bonjour
    a mon avis c'est toujours possible, il faut aller jeter un oeil dans le code source, avec Thunderbird c'est dans l'onglet 'autres', en général le spoofing est visible.
    JR
    l'électronique c'est pas du vaudou!

  4. #4
    Bounoume

    Re : adresse expéditeur d'un mail reçu: usurpée? est-ce possible?

    dans le code source du mail reçu, il y a bien ça:

    Authentication-Results: gmail.com; spf=pass
    smtp.mailfrom=bouncee@mail.vid al.fr smtp.helo=r46.mail.vidal.fr; dkim=pass
    reason="good signature" header.d=mail.vidal.fr header.s=vidalfrance
    header.b=LjJ7kh; dmarc=pass reason="SPF is aligned, DKIM is aligned";
    arc=none smtp.remote-ip=130.248.195.46; bimi=none
    ce texte (inclus dans le mail reçu) a bien été envoyé par le fournisseur de BAL mail gmail.com : je ne doute pas de son authenticité.... OK à ce niveau....
    alors je crois comprendre que mon fournisseur de BAL mail a au moins un peu vérifié le domaine de provenance du mail
    (domaine qui doit bien être ici: @mail.vidal.fr ???)
    1)est-ce exact?
    2)la dite vérification est-elle sûre?
    rien ne sert de penser, il faut réfléchir avant.... (Pierre Dac...)

  5. A voir en vidéo sur Futura
  6. #5
    umfred

    Re : adresse expéditeur d'un mail reçu: usurpée? est-ce possible?

    mais vidal et ameli n'ont aucun rapport entre eux à ma connaissance

  7. #6
    Bounoume

    Re : adresse expéditeur d'un mail reçu: usurpée? est-ce possible?

    hé hé, ça c'est certain...
    simplement dans le début du message je donnais en exemple une adresse valide.... mais sans explorer les contenus, et ensuite j'ai testé une autre adresse, d'un autre site.... dont j'avais gardé l'intégralité des mails.... et j'en ai listé quelques contenus.....
    surprenant, n'est-ce pas *!!


    mes interrogations demeurent cependant:
    alors je crois comprendre que mon fournisseur de BAL mail a au moins un peu vérifié le domaine de provenance du mail
    (domaine qui doit bien être ici: @mail.vidal.fr ???)

    1)est-ce exact?
    2)la dite vérification est-elle sûre?
    à bientôt, cordialement
    Dernière modification par Bounoume ; 02/12/2024 à 18h16.
    rien ne sert de penser, il faut réfléchir avant.... (Pierre Dac...)

  8. #7
    f6bes

    Re : adresse expéditeur d'un mail reçu: usurpée? est-ce possible?

    Pour l'anecdote je reçois des mails (direction poubelle) d'un certain
    "F6BES" qui me promet des tas de merveilles (intitulé du message).
    C'est direction la balaiyette illlico.
    A+

Discussions similaires

  1. email : adresse de réponse différente de l'expéditeur
    Par invite1103464d dans le forum Internet - Réseau - Sécurité générale
    Réponses: 6
    Dernier message: 25/06/2020, 14h28
  2. Adresse e-mail usurpée
    Par invite57d11902 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 26/12/2009, 18h47
  3. où trouver adresse IP ? dans mail reçu Merci
    Par invite8832ae39 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 5
    Dernier message: 20/11/2005, 23h20
  4. Comment bloquer l'expéditeur s'il n'y a pas l'adresse ?
    Par invite8832ae39 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 12
    Dernier message: 22/03/2004, 08h54
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...