[spip-dev] Spam envoyé au nom de listes Spip

Bonjour,

Depuis le 10 septembre, je reçois des spams en français ou anglais avec dans le sujet [spip-trad}, [spip]

Le premier avait pour nom d'expéditeur lug (connais pas) et [Spip-trad] dans l'intitulé du message. En ouvrant le message (avec invitation à cliquer), le nom de l'expéditeur utilisé (par quil???) est celui d'un intervenant sur des listes Spip. Le bas du message reprend l'apparence des messages des listes spip

Ce premier message a aussi été adressé en copie à d'autres adresses que je ne connais pas mais aussi <spip-trad>
2e message, expéditeur inconnu [Spip] dans l'intitulé du message, message en français, invitation à cliquer, copie à d'autres adresses inconnues + spip user

Et ça continue. C'est au tour de [spip-dev].

  Suis-je le seul?
Quelqu'un a t-il une idée pour y remédier?

Merci par avance,

Éric Priou

Bonjour,
sur la liste SPIP j'ai mis deux adresses d'utilisateur en modération (sur la liste spip-user) car elles semblent utilisées à leur insu visiblement. Mais au niveau de la liste, on ne peut pas faire grand chose de plus. C'est à l'utilisateur de tenter quelque chose, mais c'est un vrai problème pour lui aussi. Enfin il devrait au moins désabonner son adresse, et se réabonner à la liste avec une autre.
J'ai l'impression qu'une technique de plus en plus répandue chez les spammeurs leur permet d'envoyer leur spam en masquant le vrai expéditeur et en le remplaçant par n'importe quelle adresse, ils changent l'expéditeur des mails comme ils veulent sans avoir besoin de mot de passe ni rien, les boîtes mails ne sont pas forcément corrompues. Je ne sais même pas si supprimer le compte email serait suffisant.
Auparavant les serveurs de mails bloquaient plus facilement ces spams, c'est peut-être là que les spammeurs ont changés quelque chose et parviennent à passer.... ?
Je peux bien me planter complètement, mais c'est ce que j'arrive à déduire de mon côté... et pour l'instant on a rien de mieux à faire que modérer une adresse dès qu'un message passe...

Hop,

Hop,

J'ai l'impression qu'une technique de plus en plus répandue chez les
spammeurs leur permet d'envoyer leur spam en masquant le vrai expéditeur
et en le remplaçant par n'importe quelle adresse, ils changent
l'expéditeur des mails comme ils veulent sans avoir besoin de mot de
passe ni rien, les boîtes mails ne sont pas forcément corrompues.
Je peux bien me planter complètement, mais c'est ce que j'arrive à
déduire de mon côté... et pour l'instant on a rien de mieux à faire que
modérer une adresse dès qu'un message passe...

Perso je pense que ces personnes ce sont juste fait pirater l'accès à
leur boite mail. Cela n'arrivait généralement que chez yahoo il y a
quelques années, mais on l'observe sur d'autres fournisseurs maintenant
(il y a eu une petite vague de comptes piratés chez orange dernièrement).

++
b_b

Salut,

De mon coté : j'ai un compte en free.fr , je reçois des retours d'erreur
sur cette boite (que j'avais un peu oublié). ET des personnes que je
connait reçoivent des messages soit disant de ma part.

Par contre : les messages partent de n'importe quel serveurs
(chinois,russe, indien etc ...). Je penche plus à un piratage en lecture
de mes messages dans free.fr (peut être avec l'accès web que free offre)
puisque aucun des envois ne part de free. Mes les noms des personnes
sont bien des personnes a qui j'avais envoyé un email.

J'ai bien sur, modifié le mot de passe, passer une réception en pop qui
supprime tous les messages. Mais le mal est fait .....

C'est toujours le même type de message : très court genre :

Greetings,

I've seen recently some really cool things on the web, just take a look http://sitewebpabien.example.org

shnoulle

J'en reçois aussi sur mon compte spip.org : donc sans doute des listing
de mail récupéré par ci par là.

Je ne vois pas ce que les "pseudo" émetteur peuvent faire ....

Denis aka shnoulle

voilà Denis, c’est comme tu dis…

une réponse de free à ma demande par rapport à ce problème, et aux avis d’erreur pour les messages qui n’aboutissent pas : "

La réception de ces messages ne signifie pas que votre compte mail est piraté pour envoyé des messages.

Cela signifie vraisemblablement que votre compte mail est indiqué comme adresse d’expédition de ces messages.

Vous pouvez les bloquer en utilisant les filtres de votre logiciel de messagerie.

"
en gros, on le savait déjà, et la solution : il ne reste qu’à classer les avis d’erreur dans le dossier « indésirables »…