Spam Image !

Spam Image ! - Windows & Software

Marsh Posté le 22-05-2006 à 11:33:06    

Bonjour a tous,
 
Nous recevons comme tous le monde du spam a notre travail.
 
Jusqu'a présent nous avons réussi à créer des règles sur le firewall afin de les bloquer.
 
Depuis peu de temps, nous recevons un nouveau type de spam.
 
Ce sont des mails avec juste une image dedans... et j'aimerais savoir si quelqu'un a une idée pour les bloquer...
 
Merci a tous  ;)

Reply

Marsh Posté le 22-05-2006 à 11:33:06   

Reply

Marsh Posté le 22-05-2006 à 13:59:50    

Pas de sujet, aucun texte, que dit le source?

Reply

Marsh Posté le 22-05-2006 à 14:34:17    

Bonjour,
 
Non, il n'y a aucun text.
 
Juste une image en piece jointe en .gif qui est en fait,... du text.
 
L'oject du message est aléatoire donc on ne peut rien faire la dessus.
 
Pour le source, tu parle du mime ?
 
Merci


Message édité par D_Latch le 22-05-2006 à 14:34:50
Reply

Marsh Posté le 22-05-2006 à 14:47:14    

Ben le source ou tout du moins l'entête du message.

Reply

Marsh Posté le 22-05-2006 à 14:51:04    

Citation :


Return-path: <ldvzv@lantaltextiles.com>
Received: from XXXXXXXX
 ([XXXXXXXXXX])
 by XXXXXX; Mon, 15 May 2006 07:27:42 +0200
Received: from wk.kfjoem ([82.242.238.221])
 by bob13-1-82-242-173-183.fbx.proxad.net (8.13.5/8.13.5) with SMTP id k4F5VM92033255;
 Mon, 15 May 2006 07:31:22 +0200
Message-ID: <001401c677e0$383eb0d6$ddeef252@wk.kfjoem>
From: "Hetty Whitley" <ldvzv@lantaltextiles.com>
To: <XXXXXXXXXXXXXX>
Subject: acquire
Date: Mon, 15 May 2006 07:20:19 +0200
MIME-Version: 1.0
Content-Type: multipart/related;
 type="multipart/alternative";
 boundary="----=_NextPart_000_0010_01C677F0.FBC7809E"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1165
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
 
This is a multi-part message in MIME format.
 
------=_NextPart_000_0010_01C677F0.FBC7809E
Content-Type: multipart/alternative;
 boundary="----=_NextPart_001_0011_01C677F0.FBC780AC"
 
 
------=_NextPart_001_0011_01C677F0.FBC780AC
Content-Type: text/plain;
 charset="windows-1252"
Content-Transfer-Encoding: quoted-printable
 
 
------=_NextPart_001_0011_01C677F0.FBC780AC
Content-Type: text/html;
 charset="windows-1252"
Content-Transfer-Encoding: quoted-printable
 
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html;  
charset=windows-1252">
<META content="MSHTML 6.00.2800.1165" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT face=Arial size=2><IMG alt="" hspace=0  
src="cid:000f01c677e0$383eb090$ddeef252@wk.kfjoem" align=baseline  
border=0></FONT></DIV>
</BODY></HTML>
 
------=_NextPart_001_0011_01C677F0.FBC780AC--
 
------=_NextPart_000_0010_01C677F0.FBC7809E
Content-Type: image/gif;
 name="camcorder.gif"
Content-Transfer-Encoding: base64
Content-ID: <000f01c677e0$383eb090$ddeef252@wk.kfjoem>


 
Voila le source.
Les XXXXX sont des info perso.


Message édité par D_Latch le 22-05-2006 à 14:52:31
Reply

Marsh Posté le 22-05-2006 à 14:56:36    

Hetty Whitley" <ldvzv@lantaltextiles.com>
 
Si ça reviens souvent tu interdit cette adresse.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 22-05-2006 à 14:58:15    

ouai mais on n'a le meme type de message (du text dans une image gif) avec des adresses différentes...

Reply

Marsh Posté le 22-05-2006 à 15:00:46    

bah faut bannir chaque adresse   / domaine.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 22-05-2006 à 15:02:36    

com21 a écrit :

Hetty Whitley" <ldvzv@lantaltextiles.com>
 
Si ça reviens souvent tu interdit cette adresse.


 
 
Si c'est comme les Online pharmaceuticals que je recois ( c'est pas des gif mais du texte) les adresses sont jamais 2 fois pareil.
 
Faut plutot filtrer par le subject. et encore y en a qui arrive a passer marre du spam :fou:  
 
 
 
 :o  sinon embaucher un chti coreen qui filtrerais tous les mails de la boite pour 1$ par mois  :o


---------------
pluralitas non est ponenda sine necessitate
Reply

Marsh Posté le 22-05-2006 à 15:03:34    

sebbes a écrit :

Si c'est comme les Online pharmaceuticals que je recois ( c'est pas des gif mais du texte) les adresses sont jamais 2 fois pareil.
 
Faut plutot filtrer par le subject. et encore y en a qui arrive a passer marre du spam :fou:  


 
quand ya pas de subject  [:spamafote]


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 22-05-2006 à 15:03:34   

Reply

Marsh Posté le 22-05-2006 à 15:12:49    

ouai donc en clair, personne n'a reussi à trouver un moyen de bloquer ce spam de M**** !!!
 
Je continu à chercher mais bon... dur dur...
 
Merci encore.

Reply

Marsh Posté le 22-05-2006 à 15:16:06    

com21 a écrit :

quand ya pas de subject  [:spamafote]


 
 ca doit pouvoir marcher aussi  :whistle:


---------------
pluralitas non est ponenda sine necessitate
Reply

Marsh Posté le 22-05-2006 à 15:19:15    

D_Latch a écrit :

ouai donc en clair, personne n'a reussi à trouver un moyen de bloquer ce spam de M**** !!!
 
Je continu à chercher mais bon... dur dur...
 
Merci encore.


 
 
AMHA si il y avait un moyen sur je pense qu'il n'y aurait plus de spam, c est comme les virus en somme .
 
Une solution est de dire aux users de ne jamais s'inscrire sur des sites qui n'ont pas rapport avec leur job avec leur mails pro.


---------------
pluralitas non est ponenda sine necessitate
Reply

Marsh Posté le 22-05-2006 à 15:57:47    

sebbes a écrit :

Une solution est de dire aux users de ne jamais s'inscrire sur des sites qui n'ont pas rapport avec leur job avec leur mails pro.


 
Bof, ça peut retarder un peu mais c'est tout. Des que son mail commence a être diffusé aupres d'un certain nombre de contacts, c'est inévitable que les spammeurs la récupere a un moment ou a un autre.
Sans parler des générateurs qui vont de toutes façons tester des tonnes de mails au pif sur un domaine particulier...
 
Et le filtrage par mot-clé ou par sujet c'est malheureusement quasiment plus du tout efficace, a l'heure actuelle faut un bon anti-spam utilisant au moins un filtrage bayesien, on arrive quand meme a de bons résultats.

Reply

Marsh Posté le 22-05-2006 à 16:05:04    

Même avec un filtrage bayesien je ne pense pas que ca fonctionne.
 
Je répète que le message n'a pas de text !
C'est une image !!!! (avec que du text sur cette image)
 
Donc le filtrage bayesien...  
(enfin si peut etre qu'il vas considèrer que tous les mail avec une image gif a l'interieur est du spam, mais ce n'est pas ce qu je veux !)
 
Une autre idée ?


Message édité par D_Latch le 23-05-2006 à 00:50:29
Reply

Marsh Posté le 22-05-2006 à 16:13:23    

interdir les mails qui contiennent seulement une image.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 22-05-2006 à 16:14:19    

Sisi le filtrage bayesien marche aussi pour ce genre de mail.
Et les softs anti-spam evolués ont également des options justement pour systematiquement refuser les mails ne contenant que des images.

Message cité 1 fois
Message édité par El Pollo Diablo le 22-05-2006 à 16:14:32
Reply

Marsh Posté le 22-05-2006 à 20:00:40    

Humm!
A mon humble avis quand je vois un CID, je ne pense pas que ce soit une image ;)
Je pourrais développer un peu plus mais essaye déjà de filtrer tout ce qui ressemble à un src cid.

Reply

Marsh Posté le 23-05-2006 à 00:37:44    

sidney4 a écrit :

Humm!
A mon humble avis quand je vois un CID, je ne pense pas que ce soit une image ;)
Je pourrais développer un peu plus mais essaye déjà de filtrer tout ce qui ressemble à un src cid.


 
 :??:  
Que sigifie src cid ??  
Excuse moi mais tu peut expliquer un peu plus la decu ? (histoire que je sache ce que ca bloque si je filtre tout ce qui ressemble à un src cid  :D )
Si je te rassure, il n'y a pas de text, juste une image en piece jointe.
 
Excuse moi de poser ces questions mais je ne comprend pas trop...  :(  
 
Merci pour vos future réponses.  ;)

Reply

Marsh Posté le 23-05-2006 à 00:40:27    

Ah je reconnais les spams !! :o
On a eu les mêmes  :kaola:  
ca c'est calmé ces temps ci ca va :o

Reply

Marsh Posté le 23-05-2006 à 00:46:14    

El Pollo Diablo a écrit :

Sisi le filtrage bayesien marche aussi pour ce genre de mail.
Et les softs anti-spam evolués ont également des options justement pour systematiquement refuser les mails ne contenant que des images.


 
 
Bonsoir, as-tu des softs à conseiller ?. (car au taff on comence sérieusement à etre pourri par ces merdes).
 
Merci d'avance,
Vegas.

Reply

Marsh Posté le 23-05-2006 à 08:09:50    

Si t'as un serveur Exchange GFI Mail Essentials est tres bon.

Reply

Marsh Posté le 23-05-2006 à 09:01:44    

Non, on a un serveur novell groupwise.
 
Sinon pour l'histoire de filtrer le src cid .... ???? Ca veux dire quoi ??? quelqu'un peut m'expliquer ???
 
Merci a tous de m'aider.


Message édité par D_Latch le 23-05-2006 à 09:04:30
Reply

Marsh Posté le 23-05-2006 à 10:03:10    

Je pense qu'on peu effectivement oublier le filtre par subject  
Je viens de recevoir ca , de mieux en mieux :
 

Citation :

De:    Vera Lawson <BARFG@cimplex.demon.nl>
Objet:   Thank you for Downloading RealPlayer!
 
-S'ensationall revoolution in m'edicine!
 
-E'n'l'a'r'g'e your p''enis up to 10 cm or up to 4 inches!
 
-It's herbal solution what hasn't side effect, but has 100% guaranted results!
 
-Don't lose your chance and but know wihtout doubts, you will be impressed with results!
 
 
 Clisk here: h.ttp://weapongolf.info
 
 
 
 
 
 
 
 
 
 
ague enid ulan competitor piraeus delft minion rustproof anguish blazon
orphanage blythe doherty julio germane admonition constructor brass pinball
celebes orion somebody'll dugout chevrolet tangential rowland wildfire handleable immediate dadaism
quicken arum canfield agony stoic tic trounce grandmother
commentary awn blather vasectomy credential incisive edgy tor
bruegel bakery galatea coiffure deceive decontrolling changeover afterthought


---------------
pluralitas non est ponenda sine necessitate
Reply

Marsh Posté le 23-05-2006 à 10:07:56    

lol...  [:czajczynski]  
 
Sinon pour le définition de src cid ???? personne ???
 
Apres la définition j'ai une autre question.
Comment fait on pour parcourir le code html afin de vérifier si scr cid apparait dedans ???
 
Et derniere question, une fois qu'on a epluché le code html, et trouvé qu'il contenait un scr cid.
Comment fait on pour faire une règle sur le firewall qui interdise les scr cid ?
 
Moi en tous cas, les spam je dis  [:aless]

Reply

Marsh Posté le 23-05-2006 à 10:24:11    

Même problème ici ... mes utilisateurs commencent à gueuler :D

Reply

Marsh Posté le 23-05-2006 à 11:18:04    

Pour faire bref, les emeils reçus avec content id permettent en général d'afficher une image dont le lien se trouve dans le cid.
Par exemple:
src="cid:(md5)01234502.07023405@trucmuche.fr" alt="" height="100"  
width="100">
Cependant il peut être utilisé à des fins malicieuses pour activer, par exemple un virus, script ou tout autres saloperies déjà enregistrées sur le dd, dans ce cas le cid ne mène à rien (page/lien inexistant)

Reply

Marsh Posté le 23-05-2006 à 11:21:23    

ok mais quel genre de règle de peux appliquer au firewall afin de les bloquer ???
 
Aussi, si je fait une tel règle, est ce que certain courrier (non spam) utilise le src cid ???
(j'ai pas envi de bloquer des vrai mail...  :whistle: )
 
Merci a tous  ;)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed