Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Usurpation d'identité - Serveur SMTP fake

béaval
contributeur
5 619  

Usurpation d'identité - Serveur SMTP fake

Bonjour,

 

Je suis en ce moment victime d'usurpation d'identité sur mon adresse mail personnelle.
Il se trouve que des mails (spams) ont été envoyé à plusieurs de mes contacts, sans bien sur que je sois au courant.
J'ai donc tout de suite changé de mot de passe, mais mes contact continuent de recevoir des mails de cette adresse.

 

 

Aussi je me suis demandé si ce "pirate" n'utilisait pas un serveur smtp n'appartenant pas à Orange pour envoyer ces mails frauduleux, il n'aurait donc ainsi pas besoin de passer par ma boîte de messagerie pour envoyer des mails avec mon adresse mail.

 

 

J'ai donc regardé le header d'un mail reçu par une victime, et il se trouve que le "pirate" utilise un serveur hébergé chez bluehost.com pour envoyer ces mails, et plus précisement depuis la machine outbound-ss-874.bluehost.com dont l'adresse IP est 69.89.29.198 (voir header complet ici http://paste.ubuntu.com/17863344/ , dans lequel j'ai remplacé les occurences de mon véritable mail par bea@wanadoo.fr )

 

 

Je voudrais donc savoir si vous étiez en mesure de faire quelque chose contre ce genre d'usurpation d'identité, qui, vous vous en doutez, m'embête grandement, moi et mes contacts.

 

 

En attendant une réponse positive de votre part,

 

 

Béa

5 RÉPONSES 5
jos76
star
star
5 594  

Re : Usurpation d'identité - Serveur SMTP fake

Bonjour @béaval ,

 

Ici, nous ne pourrons rien faire techniquement, nous sommes des utilisateurs comme toi .

 

Tu peux essayer ici : http://contact.orange.fr/

 

Juste quelques conseils, ton carnet d'adresses a été problablement pillé et le pirate peut utiliser celui-ci avec une autre adresse mail pour tenter son escroquerie . L'imagination ne leur manque pas pour trouver une adresse qui ressemble à la tienne, par exemple au lieu de bea il utilise bae.

 

Previens tes contacts et demandes leur s'ils peuvent te sauvegarder les en-tête complet des messages, avec ces éléments tu peux déposer une plainte à la gendarmerie ou à la police nationale .

 

Et puis change de méthode pour gérer ta messagerie, utilises un logiciel client de messagerie, fait un transfert de tous tes contacts dans celui-ci et supprimes les contacts en ligne de la messagerie Orange . (Live, Outlook, Gmail etc... c'est la même chose - contacts en ligne risque de piratage)

 

Voir celui-ci : https://www.mozilla.org/fr/thunderbird/

 

Salut

----------------------§§§§§------------------------
- Réfléchir d'abord et cliquer ensuite et non l'inverse .
béaval
contributeur
5 583  

Re : Usurpation d'identité - Serveur SMTP fake

Merci pour ta réponse

 

Sur http://contact.orange.fr/ je ne trouve pas la section appropriée à mon problème, j'ai donc posté ici en espérant qu'un conseiller Orange passe...

 

Et pour le reste, le pirate n'utilise pas une autre adresse mail qui ressemblerais à la mienne, mais bien exactement la mienne, d'où le soucis (et ce, sans avoir accès à mon mail bien sur).

 

Je veux bien changer de méthode, mais maintenant c'est trop tard de toute façon, mes contacts se font polluer par mon adresse mail... ça ne servirait plus à grand chose, le mal est fait. Je voulais juste savoir si Orange pouvais faire quoi que ce soit...

 

Bonne journée

jos76
star
star
5 568  

Re : Usurpation d'identité - Serveur SMTP fake

Bonjour @béaval ,

 

Ce qui est surprenant c'est l'utilisation de la même adresse, si tu as changé le mot de passe celà ne devrait plus être possible .

 

Pour le contact par mail du service client voir sur l'adresse : http://contact.orange.fr/

 

en suivant comme ceci -

 

Sélection_032.png

 

Tu devrais arriver sur cette page :

 

Sélection_031.png

 

Salut

----------------------§§§§§------------------------
- Réfléchir d'abord et cliquer ensuite et non l'inverse .
PhilDur
#TopMembre
#TopMembre
5 538  

Re : Usurpation d'identité - Serveur SMTP fake

Bonjour béaval,

 

Ce qu'il fait me semble bien propre (malheureusement).

Il lui suffit de disposer d'un compte sur bluehost.com pour pouvoir utiliser ce smtp. Objectibement bulehost me semble complice.

Il utilise la configuration de ton compte adresse mail bea @ wanadoo.com comme adresse de référence et n'a même pas besoin de lire tes messages, tu pourras changer ton mot de passe tant que tu veux, il s'en tape royalement. Bluehost . com ne vérifie pas son authentification et bluehost.com transmet ses messages tranquille comme baptiste.

Il faudrait chercher à qui bluehost.com appartient et voir si une cellule abuse est déclarée dans la définition du site.

Tu peux éventuellement transférer quelques messages reçus par tes amis en pièces jointes à la cellule abuse d'Orange.

 

Il me semble que ton pirate se fait passer pour ton compte Orange chez Bluehost et du coup , il compte sur la confiance de tes amis vis à vis de toi pour qu'ils ouvrent ses mails de mairde!

 

Tu devrais peut-être envisager de renommer ton adresse mail.

Vois si BeaTrisse @ orange.fr ne pourrait pas fonctionner.

Ton adresse mail n'existera plus et tu peux alors prévenir tes amis pour qu'ils rejettent les messages provenant de l'ancienne adresse.

 

Pour éviter que ça se reproduise :

La mesure principale est de changer ton mot de passe pour en prendre un qui soit Costaud de chez Supercostaud & Fortiche & associés SA !

Ensuite utilise une application de messagerie, transfères-y tes contacts.

Export depuis la messagerie Orange

Import dans l'application de messagerie.

(On peut t'aider sur ce transfert)

Après cette mutation, ne laisse plus aucun contact sur le net, sinon, le piratage recommencera dès que ton mot de passe aura de nouveau été compromis.

Une application de messagerie, c'est un programme comme Outlook ou Thunderbird qui se connecte à ta boite mail et récupère tes messages, quand tu as des messages à émettre il se connecte au SMTP de ton choix pour lui passer les messages à transmettre. Mais je pense que tu connais tout ça déjà très bien.

 

Cordialement

PhilDur

 

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
béaval
contributeur
5 527  

Re : Usurpation d'identité - Serveur SMTP fake

@jos76 Si bien sûr que c'est possible, comme le confirme d'ailleurs PhilDur. Merci pour ton image, je vais les contacter comme ça

@PhilDur Merci pour ton message, tu confirmes donc mes craintes. J'ai contacté Orange avec plusieurs mails joints, on verra ce qu'ils répondront, s'il peuvent entamer une procédure à l'encontre de bluehost.com ou du moins de cet utilisateur.

Je pense que je vais en effet devoir passer par cette étape de renommage de mon adresse mail... Ou plutôt je vais en créer une autre (Orange en accepte 4 par compte) et ne plus utiliser que la nouvelle pour l'envoie des mails (je pourrais ainsi continuer à recevoir des messages sur l'ancienne adresse, le temps de changer tous mes comptes internet)

Vous avez une question ?

Interrogez la communauté

Déjà 755253 membres inscrits 🧡

1802 personnes actuellement en ligne

Tous les membres en ligne