<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>sujet Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR dans SFR Cybersécurité et Contrôle Parental</title>
    <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2166165#M2744</link>
    <description>&lt;P&gt;&lt;FONT face="arial black,avant garde" size="3"&gt;&lt;STRONG&gt;Allo ?... Il y a quelqu'un ?&amp;nbsp;&amp;nbsp;&lt;/STRONG&gt;&lt;FONT face="arial,helvetica,sans-serif"&gt;&lt;img id="smileyembarrassed" class="emoticon emoticon-smileyembarrassed" src="https://la-communaute.sfr.fr/i/smilies/16x16_smiley-embarrassed.png" alt="Smiley gêné" title="Smiley gêné" /&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;</description>
    <pubDate>Fri, 10 Jan 2020 07:51:09 GMT</pubDate>
    <dc:creator>Romulus72</dc:creator>
    <dc:date>2020-01-10T07:51:09Z</dc:date>
    <item>
      <title>PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2165564#M2739</link>
      <description>&lt;P&gt;Bonjour à tous,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Juste pour vous signaler un cas de PHISHING qui me parait inhabituel et inquiétant.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Comme l'an passé, je commence à recevoir une quantité progressive (jusqu'à 200 par jour, la dernière fois) de fauses offres alléchantes/cadeaux/remises/etc., mais pour en bénéficier, il m'est demandé de suivre un lien afin de fournir des informations personnelles. Bref : du phishing.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Une particularité de ces envois, c'est qu'il sont NOMINATIFS (j'ai fait l'erreur de donner mon nom et mon adresse mail à un pseudo acheteur sur Le Bon Coin). Heureusement, cette arrivée soudaine de proposition similaires mentionnant mon nom en objet (ou en expéditeur) ne risque pas de me tromper, mais c'est agaçant.&lt;/P&gt;&lt;P&gt;D'autre part, j'arrive facilement à orienter ces courrier vers le dossier des Indésirables, car les adresses des expéditeurs piratés varient peu.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;En revanche, une autre particularité est qu'une des boîtes piratées pour ces envois massifs est &lt;STRONG&gt;MAILER-DAEMON@sfr.fr&amp;nbsp;&lt;/STRONG&gt;!&lt;/P&gt;&lt;P&gt;&amp;gt; Non, ces mails ne sont pas des mails refusés qui me reviennent : l'expéditeur des mails refusés est habituellement "Mail Delivery System", pas "Felecetations Pierre Dupond"&lt;/P&gt;&lt;P&gt;&amp;gt; Et, non, ce n'est pas quelqu'un qui envoie des mails avec ma boîte : ces mail provenant de MAILER-DAEMON@sfr.fr sont des publicités comme les autres (provenant d'autres adresse piratées), non l'habituel un courrier de refus avec pièces jointes. &lt;STRONG&gt;C'est donc bien l'adresse MAILER-DAEMON de sfr.fr qui a été piratée !&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Je précise que mon code d'accès est complexe et que je l'ai changé très récemment.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai tenté d'envoyer un de ces mails à emailsuspect@sfr.com, mais ça ne passe pas, même si je n'envoie que les entêtes.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bref, ça commence à faire beaucoup. Je suis sérieusement déçu des prestations de SFR, mais si quelqu'un a une solution pour empêcher, éviter ou limiter cette situation, elle est la bienvenue !&lt;/P&gt;</description>
      <pubDate>Tue, 07 Jan 2020 21:28:51 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2165564#M2739</guid>
      <dc:creator>Romulus72</dc:creator>
      <dc:date>2020-01-07T21:28:51Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2165573#M2740</link>
      <description>&lt;P&gt;Hello &lt;a href="https://la-communaute.sfr.fr/t5/user/viewprofilepage/user-id/1495236"&gt;@Romulus72&lt;/a&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Oui du phishing, et touchant SFR, ça existe et il y en a plein (ton message sur le forum n'est pas le seul actuellement d'ailleurs).&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;gt; C'est donc bien l'adresse MAILER-DAEMON de sfr.fr qui a été piratée !&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Bien que peu probable, ce n'est pas impossible c'est vrai, mais rien dans tes observations ne le démontre sans le moindre doute.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Il est en effet relativement facile, voir &lt;A href="https://www.quennec.fr/trucs-astuces/syst%C3%A8mes/gnulinux/utilisation/utiliser-telnet-pour-envoyer-un-mail" target="_blank" rel="noopener"&gt;ICI&lt;/A&gt;, (pour ne pas dire trivial avec certains serveurs SMTP d'expédition de mail, à fortiori quand tu utilises ton propre serveur SMTP, ce qu'une équipe de piratage organisé n'aurait pas de mal à configurer) de forger un faux mail dont l'expéditeur est ni plus ni moins que MAILER-DAEMON@sfr.fr sans qu'aucun autre nom de boîte mail n'apparaisse et laisse donc croire que c'est bien vrai.&lt;/P&gt;
&lt;P&gt;Sauf que, dans mon scénario simpliste, une analyse plus approfondie (des multiples champs de l'en-tête indiquant le trajet du mail de serveur en serveur) montrerait qu'il a emprunté un chemin différent de celui passant habituellement par les serveurs d'expédition officiels de SFR.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Bref, en l'état, il faudrait des éléments supplémentaires pour démontrer ça.&lt;/P&gt;
&lt;P&gt;à+&lt;/P&gt;</description>
      <pubDate>Tue, 07 Jan 2020 22:55:37 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2165573#M2740</guid>
      <dc:creator>Ryry</dc:creator>
      <dc:date>2020-01-07T22:55:37Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2165642#M2741</link>
      <description>&lt;P&gt;Bonjour Ryry,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Merci pour ta réponse. Si l'adresse de l'expéditeur peut être simulée, alors, peut-être que le MAILER-DAEMON de SFR n'est pas en cause.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Voilà, ci-dessous, les entêtes du mail en question (j'ai effacé mon adresse email, mon nom et une autre adresse email d'un destinataire qui me paraissait être celle d'un particulier).&lt;/P&gt;&lt;P&gt;Si toi ou quelqu'un d'autre peut m'apporter des infos pour mieux comprendre la situation, je lui en serai reconnaissant.&amp;nbsp;&lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://la-communaute.sfr.fr/i/smilies/16x16_smiley-happy.png" alt="Smiley heureux" title="Smiley heureux" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT face="arial black,avant garde"&gt;Return-Path : &amp;lt;&amp;gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Received : from msfrf2608.sfr.fr (msfrf2608 [10.18.203.22])&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;by msfrb0302 (Cyrus v2.3.16) with LMTPA;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Tue, 07 Jan 2020 10:48:32 +0100&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;X-Sieve : CMU Sieve 2.3&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;X-Bcc : &lt;FONT face="arial,helvetica,sans-serif"&gt;&lt;EM&gt;[ mon adresse email ]&lt;/EM&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Received : from filter.sfr.fr (localhost [69.94.135.244])&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;by msfrf2608.sfr.fr (SMTP Server) with ESMTP id 670861C0B781D&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;for &amp;lt;nce000000000000000013820203@back03-mail02-01.sfrmc.priv.atos.fr&amp;gt;; Tue, 7 Jan 2020 10:46:14 +0100 (CET)&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Received : from before.evidence.fr (unknown [69.94.135.244])&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;by msfrf2608.sfr.fr (SMTP Server) with ESMTP id 396031C0AF832&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;for &amp;lt;&lt;FONT face="arial,helvetica,sans-serif"&gt;&lt;EM&gt;[ mon adresse email ]&lt;/EM&gt;&lt;/FONT&gt;&amp;gt;; Tue, 7 Jan 2020 10:46:14 +0100 (CET)&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Received : from before.evidence.fr (unknown [69.94.135.244])&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;by msfrf2608.sfr.fr (SMTP Server) with ESMTP&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;for &amp;lt;&lt;FONT face="arial,helvetica,sans-serif"&gt;&lt;EM&gt;[ mon adresse email ]&lt;/EM&gt;&lt;/FONT&gt;&amp;gt;; Tue, 7 Jan 2020 10:46:02 +0100 (CET)&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Received : from msfrf2637.sfr.fr (msfrf2623 [10.18.203.37])&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;by msfrb1003 (Cyrus v2.3.16) with LMTPA;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Thu, 17 Oct 2019 10:55:53 +0200&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Received : from filter.sfr.fr (localhost [127.0.0.1])&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;by msfrf2623.sfr.fr (SMTP Server) with ESMTP id 2AD2E1C0BBB02&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;for &amp;lt;nce000000000000000013661040@back10-mail01-02.sfrmc.priv.atos.fr&amp;gt;; Thu, 17 Oct 2019 10:55:53 +0200 (CEST)&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Received : by msfrf2623.sfr.fr (SMTP Server) id 0FC731C0BBC2B:&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Thu, 17 Oct 2019 10:46:01 +0200 (CEST)&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Date : Thu, 17 Oct 2019 10:46:01 +0200 (CEST)&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;From : Felecetations &lt;FONT face="arial,helvetica,sans-serif"&gt;&lt;EM&gt;[ mon nom ]&lt;/EM&gt;&lt;/FONT&gt; ............&amp;lt;MAILER-DAEMON@sfr.fr&amp;gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Subject : VOTRE COLIS FR3428632-19 EST EN ROUTE&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;To : &lt;FONT face="arial,helvetica,sans-serif"&gt;&lt;EM&gt;[ l'adresse email d'un particulier ]&lt;/EM&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Auto-Submitted : auto-replied&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;MIME-Version : 1.0&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Message-Id : &amp;lt;20191017084601.OFC731COB8C28@msfrf2623.sfr.fr&amp;gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Content-Type : text/html; charset="ISO-8859-1"&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;Content-Transfer-Encoding : 8bit&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="arial black,avant garde"&gt;X-me-spamwebmail : SPAM-FROM&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 08 Jan 2020 09:24:58 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2165642#M2741</guid>
      <dc:creator>Romulus72</dc:creator>
      <dc:date>2020-01-08T09:24:58Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2165662#M2742</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Là tu cumules plusieurs en-têtes de mails au cours de mois, mais chacun d'entre eux est anormalement court.&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Tu as juste repris quelques lignes des en-têtes ?&lt;/LI&gt;
&lt;LI&gt;Ton mailer ne te montre pas tout ? (moi par exemple, sous Thunderbird, je crois bien activer l'option "Montrer l'en-tête complet" pour voir une bonne douzaine de ligne d'en-tête par mail, et souvent avec 3-4 champs received montrant le cheminement du mail avant d'arriver dans ma boite...&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;Là c'est un peu court, trop court même...&lt;/P&gt;
&lt;P&gt;à+&lt;/P&gt;</description>
      <pubDate>Wed, 08 Jan 2020 10:00:27 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2165662#M2742</guid>
      <dc:creator>Ryry</dc:creator>
      <dc:date>2020-01-08T10:00:27Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2165691#M2743</link>
      <description>&lt;P&gt;Merci pour ta réponse rapide.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je ne sais pas ce que tu vois, dans mon commentaire, mais je fournis 7 champs &lt;EM&gt;Received&lt;/EM&gt; et une trentaine de lignes en tout.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ce sont néanmoins les seules entêtes auxquelles ma boîte mail SFR me donne accès par la fonction "Affichez les entêtes" et intitulées "Entêtes du mail".&lt;/P&gt;&lt;P&gt;Bref, les entêtes fournies ne concernent qu'un seul mail (sinon, je l'aurai précisé... mon but n'est pas d'embrouiller).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 08 Jan 2020 11:14:15 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2165691#M2743</guid>
      <dc:creator>Romulus72</dc:creator>
      <dc:date>2020-01-08T11:14:15Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2166165#M2744</link>
      <description>&lt;P&gt;&lt;FONT face="arial black,avant garde" size="3"&gt;&lt;STRONG&gt;Allo ?... Il y a quelqu'un ?&amp;nbsp;&amp;nbsp;&lt;/STRONG&gt;&lt;FONT face="arial,helvetica,sans-serif"&gt;&lt;img id="smileyembarrassed" class="emoticon emoticon-smileyembarrassed" src="https://la-communaute.sfr.fr/i/smilies/16x16_smiley-embarrassed.png" alt="Smiley gêné" title="Smiley gêné" /&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 10 Jan 2020 07:51:09 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2166165#M2744</guid>
      <dc:creator>Romulus72</dc:creator>
      <dc:date>2020-01-10T07:51:09Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2169827#M2745</link>
      <description>Bonjour. J ai en effet le même problème que Romulus72.Je reçois une dizaine de phishing par jour provenant d'un adresse mailer Daemon de SFR.La répétition quotidienne devient énervante.Mon téléphone ne permettant pas de créer une règle sur les indésirables, existe t il une solution ?</description>
      <pubDate>Sat, 25 Jan 2020 08:46:49 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2169827#M2745</guid>
      <dc:creator>JEYJEY2912</dc:creator>
      <dc:date>2020-01-25T08:46:49Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2169996#M2746</link>
      <description>&lt;P&gt;Hello &lt;a href="https://la-communaute.sfr.fr/t5/user/viewprofilepage/user-id/1495236"&gt;@Romulus72&lt;/a&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;EM&gt;&amp;gt; Bref, les entêtes fournies ne concernent qu'un seul mail (sinon, je l'aurai précisé... mon but n'est pas d'embrouiller).&lt;/EM&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Alors je ne m'y retrouve pas bien car&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;on voit nettement au début une date du 7 janvier 2020&lt;/LI&gt;
&lt;LI&gt;et dans le milieu une date du 17 octobre 2019&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;c'est pourquoi je me suis demandé s'il s'agissait bien d'infos d'un même mail.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Si oui, il a donc voyagé plus de 2 mois, et autant dire qu'il ne provient probablement pas directement de SFR ça c'est sûr alors...&lt;/P&gt;
&lt;P&gt;à+&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 25 Jan 2020 20:50:47 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2169996#M2746</guid>
      <dc:creator>Ryry</dc:creator>
      <dc:date>2020-01-25T20:50:47Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2169997#M2747</link>
      <description>&lt;P&gt;Hello &lt;a href="https://la-communaute.sfr.fr/t5/user/viewprofilepage/user-id/6237566"&gt;@JEYJEY2912&lt;/a&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;EM&gt;&amp;gt; Je reçois une dizaine de phishing par jour provenant d'un adresse mailer Daemon de SFR.La répétition quotidienne devient énervante.Mon téléphone ne permettant pas de créer une règle sur les indésirables, existe t il une solution ?&lt;/EM&gt; &lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;As-tu la possibilité de créer ce genre de filtre en amont, dans l'interface webmail de ta messagerie ?&lt;/P&gt;
&lt;P&gt;Ainsi ils seraient déviés à la source de ta messagerie et n'arriveraient pas sur ton téléphone...&lt;/P&gt;
&lt;P&gt;à+&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 25 Jan 2020 20:57:05 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2169997#M2747</guid>
      <dc:creator>Ryry</dc:creator>
      <dc:date>2020-01-25T20:57:05Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2170023#M2748</link>
      <description>&lt;P&gt;Merci pour ta réponse.&lt;/P&gt;&lt;P&gt;Je m'étais également interrogé sur les dates, mais je manque de connaissances pour analyser des entêtes.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;À ce jour, les mails de MAILER-DAEMON@sfr. ont cessé (intervention de SFR ?), mais je continue évidemment à recevoir le même phishing d'autres adresses, dont "mailer-daemon@amazon.com".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;À part changer d'adresse mail, je ne vois pas trop quoi faire.&lt;/P&gt;&lt;P&gt;Bonne journée !&lt;/P&gt;</description>
      <pubDate>Sun, 26 Jan 2020 07:24:21 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2170023#M2748</guid>
      <dc:creator>Romulus72</dc:creator>
      <dc:date>2020-01-26T07:24:21Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2170090#M2749</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;EM&gt;&amp;gt; À part changer d'adresse mail, je ne vois pas trop quoi faire.&lt;/EM&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;il est fort probable que, petit à petit, les mêmes désagréments arrivent dans la nouvelle boite mail.&lt;/P&gt;
&lt;P&gt;Donc oui il n'y a pas grand chose de faisable.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Le Phishing, comme le SPAM, sont la plaie du courriel.&lt;/P&gt;
&lt;P&gt;Mais ils restent inhérents au "laxisme" de l'authentifiation précise de l'expéditeur dans ce système mail datant de nombreuses décennies.&lt;/P&gt;
&lt;P&gt;Des propositions ont souvent été faites pour "durcir" son protocole et rendraient ces pratiques beaucoup moins faciles pour les tricheurs, mais un peu comme pour le courier postal, il a été préféré en rester au service de base :&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;comme pour un courrier postal, rien n'empêche à un publicitaire de vous inonder de pub&lt;/LI&gt;
&lt;LI&gt;comme pour un courrier postal, rien n'empêche un faussaire de vous écrire en prétendant être SFR, ou le président de la république...&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;=&amp;gt; l'idée c'est que, comme pour le courrier postal, ce soit le contenu du message (et non le porteur) qui fournissent des éléments permettant d'authentifier la crédibilité de l'expéditeur, s'il le faut...&lt;/P&gt;
&lt;P&gt;à+&lt;/P&gt;</description>
      <pubDate>Sun, 26 Jan 2020 13:14:38 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2170090#M2749</guid>
      <dc:creator>Ryry</dc:creator>
      <dc:date>2020-01-26T13:14:38Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2170118#M2750</link>
      <description>&lt;P&gt;Bonjour Ryry,&lt;/P&gt;&lt;P&gt;Merci beaucoup pour ces éléments de compréhension de la situation.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Pour info, j'étais parvenu à préserver cette vieille adresse de toute invasion en l'utilisant presque exclusivement dans le cadre personnel (j'en ai une autre pour les interactions avec des sites ou entreprises). Pour tout dire, elle date de Neuf Telecom... Comme je l'ai dit plus haut, mon erreur a été de la communiquer à un faux acheteur sur Le Bon Coin.&lt;/P&gt;&lt;P&gt;Bah ! Si ma boîte avait été piratée, ç'aurait été pire. Donc, je pense survivre à l'incident. Mais le laxisme des fournisseurs d'accès est lamentable.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je te remercie à nouveau d'avoir pris le temps de t'intéresser à mon cas banal et sans espoir.&lt;/P&gt;&lt;P&gt;Bonne journée !&lt;/P&gt;</description>
      <pubDate>Sun, 26 Jan 2020 15:09:43 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2170118#M2750</guid>
      <dc:creator>Romulus72</dc:creator>
      <dc:date>2020-01-26T15:09:43Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2175927#M2751</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;Aprés avoir consuté énormément de" conseils -tuyaux" sur différents forums ....et ,aucune soulution n'avait résolu ce fameux problème à savoir:mailer-daemon@amazon .com!!&lt;/P&gt;&lt;P&gt;Une" illumination" m'est venue et voilà ce que j'ait fait il y a deux jours et, plus rien depuis:&lt;/P&gt;&lt;P&gt;J'ai tout simplement envoyé un courrier vierge avec ma messagerie&amp;nbsp; à l'adresse problème&amp;nbsp; ci-dessus!&lt;/P&gt;&lt;P&gt;Miracle de l'informatique??je n'en sais rien ...mais plus de mails intempestis.&lt;/P&gt;&lt;P&gt;Je pense que cela&amp;nbsp;va faire rire les férus de l'informatique ..mais bon...espérons que cela soit possible pour tous.&lt;/P&gt;&lt;P&gt;En tout&amp;nbsp; cas ,Merci pour tous ceux qui participent&amp;nbsp; à essayer de dépanner les autres .&lt;/P&gt;&lt;P&gt;Bonne chance&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://la-communaute.sfr.fr/t5/user/viewprofilepage/user-id/1495236"&gt;@Romulus72&lt;/a&gt;&amp;nbsp; a écrit&amp;nbsp;:&lt;BR /&gt;&lt;P&gt;Bonjour à tous,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Juste pour vous signaler un cas de PHISHING qui me parait inhabituel et inquiétant.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Comme l'an passé, je commence à recevoir une quantité progressive (jusqu'à 200 par jour, la dernière fois) de fauses offres alléchantes/cadeaux/remises/etc., mais pour en bénéficier, il m'est demandé de suivre un lien afin de fournir des informations personnelles. Bref : du phishing.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Une particularité de ces envois, c'est qu'il sont NOMINATIFS (j'ai fait l'erreur de donner mon nom et mon adresse mail à un pseudo acheteur sur Le Bon Coin). Heureusement, cette arrivée soudaine de proposition similaires mentionnant mon nom en objet (ou en expéditeur) ne risque pas de me tromper, mais c'est agaçant.&lt;/P&gt;&lt;P&gt;D'autre part, j'arrive facilement à orienter ces courrier vers le dossier des Indésirables, car les adresses des expéditeurs piratés varient peu.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;En revanche, une autre particularité est qu'une des boîtes piratées pour ces envois massifs est &lt;STRONG&gt;MAILER-DAEMON@sfr.fr&amp;nbsp;&lt;/STRONG&gt;!&lt;/P&gt;&lt;P&gt;&amp;gt; Non, ces mails ne sont pas des mails refusés qui me reviennent : l'expéditeur des mails refusés est habituellement "Mail Delivery System", pas "Felecetations Pierre Dupond"&lt;/P&gt;&lt;P&gt;&amp;gt; Et, non, ce n'est pas quelqu'un qui envoie des mails avec ma boîte : ces mail provenant de MAILER-DAEMON@sfr.fr sont des publicités comme les autres (provenant d'autres adresse piratées), non l'habituel un courrier de refus avec pièces jointes. &lt;STRONG&gt;C'est donc bien l'adresse MAILER-DAEMON de sfr.fr qui a été piratée !&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Je précise que mon code d'accès est complexe et que je l'ai changé très récemment.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai tenté d'envoyer un de ces mails à emailsuspect@sfr.com, mais ça ne passe pas, même si je n'envoie que les entêtes.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bref, ça commence à faire beaucoup. Je suis sérieusement déçu des prestations de SFR, mais si quelqu'un a une solution pour empêcher, éviter ou limiter cette situation, elle est la bienvenue !&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;BR /&gt;va faire rire les férus de l'informatique ..mais bon...espérons que cela soit possible pour tous.&lt;/P&gt;&lt;P&gt;En tout&amp;nbsp; cas ,Merci pour tous ceux qui participe&amp;nbsp; à essayer de dépanner les autres .&lt;/P&gt;&lt;P&gt;Bonne chance&lt;/P&gt;</description>
      <pubDate>Tue, 18 Feb 2020 15:43:34 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2175927#M2751</guid>
      <dc:creator>cayman1</dc:creator>
      <dc:date>2020-02-18T15:43:34Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2175972#M2752</link>
      <description>&lt;P&gt;Salut,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Pas bête. Je suppose que tu as attiré l'attention d'un admin (?) de chez Amazon sur le fait que leur adresse était utilisée par d'autres (si c'est bien ce qui se passe).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Merci pour le retour !&amp;nbsp; &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://la-communaute.sfr.fr/i/smilies/16x16_smiley-happy.png" alt="Smiley heureux" title="Smiley heureux" /&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 18 Feb 2020 17:40:33 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2175972#M2752</guid>
      <dc:creator>Romulus72</dc:creator>
      <dc:date>2020-02-18T17:40:33Z</dc:date>
    </item>
    <item>
      <title>Re: PHISHING massif et personnalisé + détournement de MAILER-DAEMON SFR</title>
      <link>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2178730#M2753</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT size="3"&gt;Voilà. C'est terminé.&amp;nbsp;&lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://la-communaute.sfr.fr/i/smilies/16x16_smiley-happy.png" alt="Smiley heureux" title="Smiley heureux" /&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&lt;FONT size="3"&gt;Comme l'an dernier, l'attaque dure deux à trois mois et s'arrête complètement.&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 03 Mar 2020 07:44:19 GMT</pubDate>
      <guid>https://la-communaute.sfr.fr/t5/sfr-cybers%C3%A9curit%C3%A9-et-contr%C3%B4le-parental/phishing-massif-et-personnalis%C3%A9-d%C3%A9tournement-de-mailer-daemon-sfr/m-p/2178730#M2753</guid>
      <dc:creator>Romulus72</dc:creator>
      <dc:date>2020-03-03T07:44:19Z</dc:date>
    </item>
  </channel>
</rss>

