22/10/24 à 07:37 - Envoi de spam par sans-nuage.fr

Le mot de passe d’un compte sans-nuage a été piraté et envoie du spam depuis 7:37.
Le serveur est susceptible d’avoir été blacklisté par yahoo, hotmail et d’autres hébergeur étrangers.

Explications détaillées

Nous avons constaté de nombreux mails avec un statut dsn=5 indiquant qu’ils ont été refusé.

$ grep dns=5 /var/log/mail.log
[...]
Oct 22 11:22:42 sans-nuage postfix/smtp[3450101]: XXXXXXXXXX: to=<**********@yahoo.co.kr>, relay=mx-apac.mail.gm0.yahoodns.net[aaa.bbb.ccc.ddd]:25, delay=13038, delays=13022/13/1.7/1.2, dsn=5.0.0, status=bounced (host mx-apac.mail.gm0.yahoodns.net[aaa.bbb.ccc.ddd] said: 554 delivery error: No valid recipients found (in reply to end of DATA command))
[...]

Au vu des nombreux mails destinataires étrangers (.co.kr), nous avons estimé légitime d’utiliser la commande postcat pour consulter l’en-tête de provenance du mail.

$ postcat -q ID_MESSAGE | grep From:
From: Peggy Chan <■■■■■■■■■■■■■■■■■.fr>

Le mot de passe du compte sans-nuage.fr qui a été piraté a été modifié.

Nous allons maintenant évaluer l’impact vis-à-vis des DNSBL et autres blacklistes en signalant que le soucis est résolu.

Pour l’instant ça se présente bien. Les DNSBL ne nous ont pas blacklistés:
https://multirbl.valli.org/lookup/sans-nuage.fr.html

Mais, les GAFAM ont leur propre mécanisme. Si vos mails arrivent en indésirable pensez à dire à vos contacts de les marquer comme légitime.

Vous pouvez aussi répondre à ce formulaire pour nous permettre de mieux comprendre vos usages: https://sans-nuage.fr/file/apps/forms/s/FKp5NzEWMPpqqPXWawqaQWNj

Ce sujet a été automatiquement fermé après 7 jours. Aucune réponse n’est permise dorénavant.