Page 1 sur 1

Alerte SpamAssasin

Posté : 03 mai 2026 10:16
par melaure
Salut les gars, est-ce que je suis le seul a recevoir ce genre de message ? Spam ou pas spam ?

MDP changé par sécurité ...

Melaure

------------------ D�but de Rapport SpamAssassin ---------------------
Ce message est probablement du SPAM (message non sollicit� envoy� en
masse, publicit�, escroquerie...).

Cette notice a �t� ajout�e par le syst�me d'analyse "SpamAssassin" sur
votre serveur de courrier "triplea-mail", pour vous
aider � identifier ce type de messages.

Le syst�me SpamAssassin ajoute un en-t�te "X-Spam-Flag: YES" aux
messages qu'il consid�re comme �tant probablement du Spam.
Vous pouvez si vous le souhaitez utiliser cette caract�ristique
pour r�gler un filtre dans votre logiciel de lecture de courrier,
afin de d�truire ou de classer � part ce type de message.

Si ce robot a classifi� incorrectement un message qui vous �tait
destin�, ou pour toute question, veuillez contacter l'administrateur
du syst�me par e-mail � the administrator of that system .

Voir https://spamassassin.apache.org/tag/ pour plus de d�tails (en anglais).

D�tails de l'analyse du message: (15.8 points, 5.1 requis)
0.0 URIBL_BLOCKED ADMINISTRATOR NOTICE: The query to URIBL was blocked.
See
http://wiki.apache.org/spamassassin/Dns ... nsbl-block
for more information.
[URI: windows.net]
[URI: triplea.fr]
0.0 URIBL_PH_SURBL Contains an URL listed in the PH SURBL blocklist
[URI: punation.z9.web.core.windows.net]
1.9 URIBL_ABUSE_SURBL Contains an URL listed in the ABUSE SURBL blocklist
[URI: punation.z9.web.core.windows.net]
0.0 RCVD_IN_DNSWL_BLOCKED RBL: ADMINISTRATOR NOTICE: The query to DNSWL
was blocked. See
http://wiki.apache.org/spamassassin/Dns ... nsbl-block
for more information.
[45.197.198.70 listed in list.dnswl.org]
1.1 DATE_IN_PAST_03_06 Date: est 3 � 6 heures avant la date de l'en-t�te
Received:
0.0 HTML_MESSAGE BODY: HTML inclus dans le message
1.3 RDNS_NONE Delivered to internal network by a host with no rDNS
2.5 HDR_ORDER_FTSDMCXX_NORDNS Header order similar to spam
(FTSDMCXX/boundary variant) + no rDNS
0.2 HELO_MISC_IP Looking for more Dynamic IP Relays
2.0 MIMEOLE_DIRECT_TO_MX MIMEOLE + direct-to-MX
1.0 NO_REAL_NAME No description available.
1.0 XPRIO_VISTA X-Priority + old MSFT msgid format
2.0 HDR_ORDER_FTSDMCXX_DIRECT Header order similar to spam
(FTSDMCXX/boundary variant) + direct-to-MX
2.2 XPRIO Has X-Priority header
0.0 DMARC_MISSING Missing DMARC policy
0.5 NO_FM_NAME_IP_HOSTN No From name + hostname using IP address

-------------------- Fin de Rapport SpamAssassin ---------------------

Le message original n'�tant pas au format text brut, il est peut-�tre
dangereux de l'ouvrir avec votre logiciel e-mail ; en particulier il
pourrait contenir un virus, ou confirmer � l'exp�diteur que votre
adresse e-mail est active, et peut recevoir du spam. Si vous voulez
lire ce message, et n'�tes pas certain de la s�curit� de votre logiciel
e-mail, il est plus prudent d'enregistrer ce message sur votre disque
dur, et de l'afficher ensuite avec un �diteur de texte.


From: support@triplea.fr
To: amigabouffe@triplea.fr
Subject: [Urgent] Activité inhabituelle détectée sur votre compte
triplea.fr
Date: Thu, 30 Apr 2026 13:05:50 +0200 (CEST)

Bonjour,
L'équipe de sécurité de domain.com a détecté une tentative de connexion suspecte à votre compte à partir d'un emplacement non identifié.
Détails de la connexion:

Emplacement: Lagos, Nigeria (estimé)
Adresse IP: 102.180.134.04
Date: 30 Apr 2026 06:05:50 (CET)

Par mesure de précaution, nous avons temporairement restreint l'accès à vos services Office et à vos fichiers partagés.
Si vous n'êtes pas à l'origine de cette connexion, votre mot de passe a probablement été compromis.
Vous devez agir immédiatement. Pour restaurer l'accès à votre compte et sécuriser vos données,
veuillez confirmer votre identité en cliquant sur le lien ci-dessous:
[Vérifier mon compte et débloquer l'accès]

Attention : Si cette validation n'est pas effectuée dans les 12 prochaines heures, votre compte sera définitivement suspendu pour protéger l'intégrité de notre réseau.
Merci de votre réactivité.

Cordialement,
L'équipe de Sécurité Informatique
Support Technique triplea.fr

Re: Alerte SpamAssasin

Posté : 03 mai 2026 23:30
par KalEl
En effet, nous avons constaté ce souci.

En cours d'investigation par les techniciens ;)

Re: Alerte SpamAssasin

Posté : 03 mai 2026 23:43
par Rajah
Avons reçu également ce spam. Il n'y a aucun service Microsoft Office sur les serveurs de Triple A, donc il est facile de comprendre que le message est fake.

Les serveurs (sous debian bookworm) dont celui du mail ont été mis à jour, pour la faille copy.fail (qui prend le root facile). Le compte support@triplea.fr n'est pas valide, donc il y a à investiguer. Pour éviter la propagation, l'alias amigabouffe@triplea.fr a été désactivé (temporairement ou pas).

Ai supprimé ces spams avant de me rendre compte que c'était pour destinataire multiple amigabouffe@triplea.fr, donc je ne connais pas les headers des pourriels (désolé, mais les informations spamassassin ne vont pas aider).

Re: Alerte SpamAssasin

Posté : 07 mai 2026 10:57
par melaure
Ok merci pour l'info