Journal spam très piège

Posté par  (site web personnel) .
Étiquettes : aucune
0
26
août
2004
kikou 'ti journal

C'est juste pour te faire part d'un spam que je viens de croisé et qui a attiré mon attention (bon ok, pas mal de journaux commence ainsi...)
Habituellement je ne regarde jamais les spam (bogofilter le fait à ma place) mais celui-ci est assez intéressant :

Voici le spam (qui est en html) : http://www.winsos.net/download/mailpabo.html(...)
(j'ai enlevé les liens pas gentils qui sont du type : http : / / grey2.cabestan.com/Go/index.cfm?WL=22&WS=205274_205323&WA=18 )

Je n'ai pas encore eu le temps de trop regarder ce qu'il fait, mais comme piège pour qqn de pressé ou qui ne fait pas trop attention, c'est assez réussi (ce spam a été reçu sur une boite de la poste)
Les images ressemblent très fortement à la poste, et les quelques lignes en petit caractère en bas de page sont assez fidèle.

Tous les liens du documents sont normalement celui indiqué plus haut.

Concernant cabestan.com, c'est une "agence" de mail marketing (?= spam ?)
D'après vous ça peut servir à quelque chose de leur envoyé un ti mail ? (perso je pense pas trop, pour moi mail marketing = s'en fout un peu de l'avis des utilisateurs...)

Je trouve ça quand même un peu dégueulasse comme façon, c'est sûrement pas le premier ni le dernier qui circule mais bon...

Voili voilou,

++
  • # Heu t'es sur que c'est un faux ?

    Posté par  (site web personnel) . Évalué à 4.

    On dirait plutôt juste un mail envoyé par un sous traitant de la poste.
    Si c'est pas un vrai signales le à la poste, ils ont de quoi déposer pas mal de plaintes contre la boite... Dans la mesure ou en plus c'est une boite française je doute qu'ils se permettent ce genre de truc.
    • [^] # Re: Heu t'es sur que c'est un faux ?

      Posté par  (site web personnel) . Évalué à 1.

      C'est vrai que j'avais pas pensé à envoyer un mail à la poste...
      Je vais peut-être le faire, c'est pas bête du tout

      Mais je ne pense pas que ce soit simplement un sous-traitant car tous les liens ont été transformé
      y compris les liens www.laposte.net, ce qui à mon avis me fait dire qu'il y a un ti prob...
      • [^] # Re: Heu t'es sur que c'est un faux ?

        Posté par  (site web personnel) . Évalué à 1.

        >Mais je ne pense pas que ce soit simplement un sous-traitant car tous les liens ont été transformé
        >y compris les liens www.laposte.net, ce qui à mon avis me fait dire qu'il y a un ti prob...


        Ben, non justement, comment connaitre le nombre de clics, et ainsi connaitre l'efficacité de la chose ?
        • [^] # Re: Heu t'es sur que c'est un faux ?

          Posté par  . Évalué à 3.

          comment connaitre le nombre de clics, et ainsi connaitre l'efficacité de la chose ?

          En analysant les logs du serveurs web pour repérer les "referers" correspondants à la page de pub.
    • [^] # Re: Heu t'es sur que c'est un faux ?

      Posté par  . Évalué à 2.

      J'ai moi aussi reçu ce mail sur mon compte de LaPoste.net.

      Je suis allé voir l'url (tant pis pour mon adresse email, ils l'ont déjà) et je n'ai pas trouvé grand chose à part de la pub pour de l'anti-spam (c'est vrai que c'est osé pour un spam) et quelques liens vers laposte.net mais déguisés puisqu'ils s'agit de liens vers grey2.cabestan.com.

      À la limite, ils peuvent savoir que telle ou telle adresse mail est encore utilisée à l'aide de ce genre de technique, mais ce qu'il font n'est pas franchement caché donc je pencherais moi aussi pour de la sous-traitance pour La Poste.

      C'est quand même étrange que La Poste n'ait pas les moyens de faire en sorte que ce genre de pages web se trouvent sur leur serveur plutôt que sur un serveur au nom louche et avec des url qui sentent un peu trop l'embrouille.
  • # Pas vraiment un spam...

    Posté par  (site web personnel) . Évalué à 2.

    Après une analyse rapide, on peut voir deux choses interessantes :

    1) X-Mailer : X-CabestanMailer
    Une recherche avec ce mailer dans google groups montre des retours dans le groupe fr.usenet.abus.d ce qui est plutôt mauvais signe...

    2) il redirige sur un site gray2.cabestan.com puis ensuite sur laposte.creativ(je-sais-plus-quoi).com

    Mais vu les explications fournies (activation de l'authentification SMTP à partir du 01/09), il semble que cabestan soit un sous-traitant "mail marketing" de laposte et que creativ(machin) la boite qui réalise les explications flashs pour les outlook/eudora/foxmail/thunderbird.
    • [^] # Re: Pas vraiment un spam...

      Posté par  . Évalué à 2.

      Même si c'est (un sous-traitant de) laposte qui a envoyé ce mail, c'est un spam quand même. Je n'ai jamais demandé à laposte de m'envoyer des mails de pub d'aucune sorte.
      • [^] # Re: Pas vraiment un spam...

        Posté par  (site web personnel) . Évalué à 1.

        Mais vu les explications fournies (activation de l'authentification SMTP à partir du 01/09).

        Ce n'est pas de la "pub", mais une "information" de laposte.net, pour ces abonnés. Il s'agit de les informer de la mise en place d'une authentification SMTP obligatoire dès le 01/09. Dans les pages suivantes, on arrive sur une animation Flash pour assister les personnes lors de la configuration sous Outlook/Thunderbird/Foxmail...

        Cela reste étonnant que la poste ne puisse pas gérer elle-même un tel envoi et fasse faire ça par un "revendeur d'e-mail"...

        [désolé c'était peu compréhensible pour ceux qui n'ont pas recu le message dans mon premier message]
        • [^] # Re: Pas vraiment un spam...

          Posté par  . Évalué à 0.

          Message à l'attention de Damien RM

          Bonjour,

          Je suis le directeur marketing de la société Cabestan.
          J'aimerais savoir où vous avez pu lire que notre société était, je vous cite, "revendeur d'email".
          Sachez, cher monsieur, que cela fait plus de 6 ans que nous luttons contre le spam.
          Nous n'avons jamais été propriétaires de fichiers d'email.
          Nous engageons tous nos clients contractuellement à pratiquer l'optin et ne jamais pratiquer de spam.
          Membres du Syndicat National de la Communication Directe, nous nous battons quotidiennement pour que notre profession applique des règles déontologiques très strictes.

          Je trouve ainsi très facile de véhiculer des messages sans en vérifier préalablement la véracité ; ceux-ci nuisent à l'image de notre société, mais aussi à l'image de l'ensemble des prestataires emailing dont l'éthique n'est pas à remettre en cause.

          Je reste à votre disposition pour en discuter : simonetti@cabestan.com

          Cordialement,

          Philippe Simonetti
    • [^] # Re: Pas vraiment un spam...

      Posté par  (site web personnel) . Évalué à 2.


      Mais vu les explications fournies (activation de l'authentification SMTP à partir du 01/09), il semble que cabestan soit un sous-traitant "mail marketing" de laposte et que creativ(machin) la boite qui réalise les explications flashs pour les outlook/eudora/foxmail/thunderbird.

      Pour cela il aurait fallu que tous les clients reçoivent ce mail, or ce n'est pas mon cas.
  • # laposte est muet

    Posté par  (site web personnel) . Évalué à 1.

    Hier a peine jai recu ca, jai trouvé ca tres douteux comme mail.
    Entre les liens "laposte.net" qui redirige vers cabestan et le laposte.net <laposte@cabestan.com>, ca pue l'usurpation d'identité de laposte pour recuperer une liste dadresse de courriels valides.

    Jai envoyer un message sur laposte.net (via leur interface nous-contacter) mais jai recu aucune confirmation ou negation de la part de laposte.

    A l'heure actuelle je prefere conseiller a tous les non-informaticiens que je connais sous laposte de pas y toucher car si cétait vraiment un partenaire de laposte, quand jai fait semblant de cliquer sur le lien (en changeant les WL= Ws= etc) ca aurais du au moins dire une erreur ou quelque chose dautre et pas juste renvoyer au mieux vers laposte.net
    • [^] # Re: laposte est muet mais CABESTAN parle

      Posté par  . Évalué à 1.

      J'ai ecrit hier à laposte et CABESTAN, voici la réponse de CABESTAN
      ce matin.

      "Bonjour,

      Le mail que vous avez reçu n'est absolument pas un spam ; nous sommes la société qui gère la campagne pour la Poste (Grey étant l'agence de communication de la Poste).
      Ce mail émane bien de la Poste et vous précise justement les mesures prises par leurs services pour lutter contre le spam.
      Vous l'avez reçu en tant qu'utilisateur de la Poste.net.

      Bien cordialement,

      ______________________

      Philippe SIMONETTI
      Directeur Marketing
      ______________________

      ..."
      • [^] # Re: laposte est muet mais CABESTAN parle

        Posté par  (site web personnel) . Évalué à 1.

        Je trouve la réponse un peu limite... (ok je suis peut-être aussi parano, j'en sais trop rien...)

        Tout d'abord, même si ils sous-traitent certains mails de la poste, les liens www.laposte.net n'ont aucune raison valable d'être remplacés.
        De plus, TOUS les liens (www.laposte.net comme là où ils demandent de cliquer) renvoient vers grey2.cabestan.com. Ca fait un peu comme s'ils voulaient absolument qu'on clique chez eux sans laisser d'autres alternatives.

        De plus, même l'horoscope de la poste est envoyé par une adresse @laposte.net, alors pourquoi pas celui-ci, autrement plus "officiel" si c'est un vrai.

        Enfin, je veux bien que grey soit une agence de communication, mais le site est en grey2 et que ce soit grey.cabestan.com ou grey2.cabestan.com, aucuns ne renvoient une vrai page... plutôt nul pour une agence de com...
        • [^] # Re: laposte est muet mais CABESTAN parle

          Posté par  . Évalué à 1.

          ouais je pense que tu est un peu parano. Ils redirigent peut être sur leur url tout simplement pour faire des statistiques des gens qui vont consulter ce mail.
          • [^] # Re: laposte est muet mais CABESTAN parle

            Posté par  (site web personnel) . Évalué à 1.

            Je ne pense pas que ce soit si simple...
            S'il voulaient faire des stats, bon ok je trouve ça nul mais pourquoi pas.

            Par contre, là où ça coince, c'est que c'est pas vrai.
            Le lien "cliquez ici" pour la soluce anti-spam et le lien "www.laposte.net" sont identiques...
            Alors faudrait m'expliquer à quoi sert le lien "cliquez ici" dans ce cas...

            (oui parano, et alors ? ;-) )
      • [^] # Re: laposte est muet mais CABESTAN parle

        Posté par  (site web personnel, Mastodon) . Évalué à 1.

        C'est une réponse de la poste? ou de ce fameux groupe cabestan? Parce que c'est quand même bien louche de se déclare laposte.net et d'essayer d'envoyer en douce vers un autre site web (vive la visualisation mode texte par défaut de sylpheed!)

        Sinon moi j'ai aussi reçu ce mail, j'attend la réponse de la poste à mon forward...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.