Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Securiser mon Mail

Argentho
contributeur
5 276  

Securiser mon Mail

Il semblerait que mon adresse mail est parfois utilisée par des personnes mal intentionnées pour envoyer de fausses information à des adresse que je ne connais pas. Je retrouve alors une série de mail m'indiquant de l'adresse "xxx" n'existe pas, etc.

 

Je souhaiterait donc forcer l'utilisation d'un mot de passe pour l'utilisation de mon adresse mail en envoi de la même façon que pour la reception de mes mails. Comment faire ?

 

Merci

Eric

8 RÉPONSES 8
PhilDur
#TopMembre
#TopMembre
5 266  

Re : Securiser mon Mail

Bonjour

 

Pour sécuriser ta messagerie

Commence par utiliser un mot de passe costaud.

Ce que tu expliques montre que d'autres  que toi connaissent le mot de passe du compte.

Change ton mot de passe d'extrème urgence.

 

Un mot de passe solide

  • est long (au moins 10 caractères)
  • varié (comprend des maluscules, des minuscules, des chiffres et des symboles)
  • brouillé (on n'y laisse pas figurer de mots connus sans en mélanger les lettres)
  • reste jeune (on le change au  moins une fois tous les deux ans).

 

Où est la faille ?

 

Le pire de tout c'est l'utilisation du dossier "Contacts" du portail.

Tant que tu utiliseras ce dossier tes contacts seront la proie des pirates

Donc : on n'utilise pas le webmail.

 

C'est archi simple :

  • on n'utilise pas le webmail
  • stop using webmail
  • webmailverbrauch ist gefährlich

 

Utilise Outlook ou Thunderbird, rejette systématiquement Courrier et mail Orange.

Il n'est pas possible d'utiliser une double habilitation chez Orange.

 

 

Une autre excellente précaution serait de ne plus utiliser le compte principal  pour la messagerie.

Lors d'un piratage de compte, si le compte est le compte principal, le changement de mot de passe peut être rendu impossible à l'utilisateur lui même. Il doit passer par un intervenant Orange, ça peut prendre du temps.

 

Si le compte piraté est un compte secondaire, le blocage de la piraterie est simple et immédiat pôur le titulaire du compte.  Le pirate ne peut empêcher le titulaire légitime du compte de rétablir son compte et d'arreter le piratage.

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Argentho
contributeur
5 260  

Re : Securiser mon Mail

Merci de ta réponse mais ce n'est pas du tout le problème.

 

J'utilise un mot de passe fort, une adresse mail qui n'est pas principale, Outlook et je n'ai (a priori) pas été piraté.

 

Le problème est qu'avec outlook je peux creer un compte avec une l'adresse mail que je veux et spammer le smtp orange en me faisant passer pour cette personne. Aucun mot de passe n'est demandé. C'est même honteux de simplicité !

 

Je voudrais obliger la saisie d'un mot de passe pour l'envoi de mails utilisant mon adresse.

Pour être plus précis, je veux être obligé de cocher la case "mon serveur SMTP requiert un mot de passe" dans mes parametres avancés Outlook. Est ce possible chez Orange ou faut il acheter un nom de domaine ?

 

Merci

PhilDur
#TopMembre
#TopMembre
5 250  

Re : Securiser mon Mail

Ton premier post ne précisait rien de tout ça.

J'en prends bonne note


@Argentho a écrit :

Le problème est qu'avec outlook je peux creer un compte avec une l'adresse mail que je veux et spammer le smtp orange en me faisant passer pour cette personne. Aucun mot de passe n'est demandé. C'est même honteux de simplicité !


 Là, ce n'est pas aussi simple.

L'envoi anonyme n'est plus possible.

 

L'accès au smtp sur port 25 (anonyme) est en train de disparaitre (il serait temps).

L'accès au smtp doit se faire sur le port 465 avec authentification.  la variable utilisateur est une adresse mail et le mot de passe est celui de la boite mail correspondant à l'adresse donnée. C'est bien une authentification.

 

Les accès sur port 25 ne sont acceptés que si le message provient d'une adresse IP source attribuée par l'opérateur. C'est une authentification implicite, l'opérateur pourra toujours retrouver a qui l'adresse internet était attribuée à l'heure de l'envoi du message au serveur smtp.

 

Essaye d'envoyer un mail depuis Outlook configuré sur le port 25 depuis une ligne free, SFR ou autre non Orange. Le serveur SMTP refusera obstinément la connexion.

 

Pour compléter la connexion sur le port 465 impose l'usage de SS. Les données ne sont plus lisibles par dun tiers.

 

Si tu souhaites une messagerie mieux sécurisée, tu peux utiliser PGP ou tout autre système de chiffrement ou de scellement, encore faut-il que tes correspondants en fassent autant.

 

Pour le mot de passe, les connexions POP et SMTP sécurisées avec authentification utilisent le mot de passe.

Attention Outlook mémorise le mot de passe (facultatif).

 

Je ne connais pas, à ce jour de FAI qui fasse plus de controle avec les comptes inclus dans les raccordements "grand public".

 

Mais globalement je partage totalement ta préocupation.

Les opérateurs sont trop laxistes sur les flux de messagerie.

 

Le volume du spam dépasse très largement les 90% du traffic (n'yant pas de chiffre je donne un ordre de grandeur, mais c'est à mon avis très proche de 100%), les opérateurs devraient disposer des moyens de freiner ça.

Sauf que .... l'industrie étasunienne ne le veut pas.

Tant que leur commerce n'est pas mis en péril, il ne voudront jamais que le réseau soit filtré.

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Argentho
contributeur
5 229  

Re : Securiser mon Mail

Merci encore pour cette réponse.

 

Si je te suis bien les choses avancent mais pas vite. Si j'ai bien compris n'importe quel utilisateur orange peut envoyer sans aucun controle des mails via le smtp orange. Ca laisse tout de meme beaucoup de possibilité ...

 

Aucun moyen de demander à Orange de forcer le control de sa propore boite mail ?

 

Sinon je confirme que les adresses principale de compte orange sont à eviter absolument, j'ai eu plusieurs experiences ou un compte principal recevait des spam alors que le compte n'avait meme jamais été utilisé ou référencé sur aucun site.

 

Encore un grand merci pour ces informations

 

Eric

PhilDur
#TopMembre
#TopMembre
5 222  

Re : Securiser mon Mail


@Argentho a écrit :

Si je te suis bien les choses avancent mais pas vite. Si j'ai bien compris n'importe quel utilisateur orange peut envoyer sans aucun controle des mails via le smtp orange. Ca laisse tout de meme beaucoup de possibilité ...


Non pas vraiment.

Il est possible de faire apparaitre une adressemail absolument quelquonque comme expéditeur du message, mais le message reçu par le destinataire contiendra dans l'en-tête du message l'adresse internet réelle de l'expéditeur.

 

Et attention, initialement la messagerie était un processus de type documentaire, rien n'était garanti, il servait à des étudiants dans une université californienne à communiquer entre eux et à travailler en groupe. Le système étant fermé, la sécurité était liée à leur petit monde fermé. On était à l'aube des années 70.

 

L'arrivée d'Internet bien plus tard, a permis de réutiliser ces protocoles, toujours sans problèmes.

C'est lachute des prix des ordinateurs et leur standardisation à la fin du siècle précédent qui a dévclenché la big cata. Depuis les fournisseurs d'accès se sont mis à durcir les accès aux serveurs.

Mais tous les pays à la surfave du globe n'ont pas les mêmes contraintes économiques et n'imposent pas les mêmes contraintes.

 

Le problème se situe bien au delà d'un opérateur en particulier.

L'Europe fait partie de pays les plus avancés sur la prise de conscience.

Dans les pays développés l'amérique du nord en est encore à un stade où le droit d'entreprendre passe trop souvent avant les droits des hommes.

Dans le reste du monde c'est bien pire encore. De nombreux pays n'ont pas les moyens ou ne le veulent pas  réguler leur net.

 

Ni Citron, Essais Fer ou Club Internenette ne pourront rien faire évoluer seuls.

 

La messagerie ne permet aucune confidentialité.

 

Les internautes ajoutent au désordre en stockant sur le net des données qui ne devraient jamais être stockées sur le net.

Tout le monde considère l'utilisation du webmail comme la base, c'est une erreur.

Pour un plus grand confort, ils stockent coté de leurs messages des fiches contact ; ça permet la saisie assistée des adresses. Bien pratique ?

Oui sauf que les pirates en rafolent, ils utilisent les contacts des comptes crackés pour obtenir des listes d'adresses à spammer et à attaquer.

 

La meilleure protection d'une boite mail est la box (routeur) qui anonymise le PC ; vu du net, tous les PC d'un LAN ont la même adresse IP, celle du routeur.

En plus en utilisant une appli de type "client mail", les données de la messaagerie sont locales, on peut les supprimer des serveurs et donc on améliore ainsi leur confidentialité.

En traitant les données depuis le PC on utilise des protocoles qui ne transmettent que le texte du message, les pièces jointes sont échangées directement entre le client et la boite mail, elles ne sont transmises qu'une fois, ils n'y a aucune trace dans les portails.

Globalement, le traitement est plus performant sur le plan ergonomique, plus rapide, optimise l'usage de la bande passante et est mieux sécurisé.

 

Utilise Thunderbird ou Outlook.

Ne considère pas le support comme confidentiel.

 

Tu auras ainsi le meilleur service.

 

Cordialement

PhilDur

 

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
oger25jolie
contributeur occasionnel
4 020  

Re: Securiser mon Mail


@Argentho  a écrit :

Il semblerait que mon adresse mail est parfois utilisée par des personnes mal intentionnées pour envoyer de fausses information à des adresse que je ne connais pas. Je retrouve alors une série de mail m'indiquant de l'adresse "xxx" n'existe pas, etc.

 

Je souhaiterait donc forcer l'utilisation d'un mot de passe pour l'utilisation de mon adresse mail en envoi de la même façon que pour la reception de mes mails. Comment faire ?

 

Merci

Eric


 

papou22
#TopMembre
#TopMembre
4 006  

Re: Securiser mon Mail

Bonjour @oger25jolie,

 

Ton mot de passe de compte a sans doute été piraté et le pirate utilise ton adresse pour spammer un maximum de personnes en ton nom. Les messages que tu reçois sont des retours d'adresses invalides.

 

Il suffit de changer ton mot de passe pour un très fort pour que le flot de messages "Undelivered" s'arrête progressivement.

Un mot de passe for est constitué de 10 à 12 caractères, mélange non consécutif de lettres majuscules, minuscules, chiffres, caractères spéciaux ou de ponctuation.

 

Pour changer le mot de passe, passe la souris sur ton nom en haut à droite de la page d'accueil d'Orange et clique sur "Changer votre mot de passe"

 

Mais le mal est fait et tes contacts ont sans doute été volés et ils seront les prochaines victimes du pirate grâce à toi

Préviens les de changer également leur mot de passe.

 

Afin que ça ne se reproduise pas, utilise un logiciel de messagerie qui conserve les mails et contacts chez toi et non pas sur le web :

https://communaute.orange.fr/t5/mon-mail-Orange/mise-%C3%A0-jour-mail-tourne-en-boucle/m-p/1547481#M...

Un problème bien décrit est déjà à moitié résolu

PhilDur
#TopMembre
#TopMembre
3 969  

Re: Securiser mon Mail


@oger25jolie  a écrit :

Il semblerait que mon adresse mail est parfois utilisée par des personnes mal intentionnées pour envoyer de fausses information à des adresse que je ne connais pas. Je retrouve alors une série de mail m'indiquant de l'adresse "xxx" n'existe pas, etc.

 


Commence par lire cette analyse de la sécurité comparée du webmail et d'un client mail.

 

Tant que tu utiliseras un webmail, tu auras des "Contacts" accessibles depuis le web.

Les pirates en raffolent, ils utilisent tes contacts comme un annuaire de boites mail à spammer et pirater.

 

Tu devrais prévenir tes contacts, leurs adresses mail ont été récupérées par TON pirate, ils vont eux aussi être piratés.

 

Le webmail est l'ami des pirates

Thunderbird est ton ami

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 755083 membres inscrits 🧡

2305 personnes actuellement en ligne

Tous les membres en ligne