Examen d'un spam #3

-------------------------------------------------

[11/11/2020] - ~8mins - #spam #mail

-------------------------------------------------

En ce 11 novembre je reçois un ptit mail de la part d'Online comme quoi au moins un de mes domaines arrive à expiration et qu'il me faut passer à la caisse pour prolonger l'aventure.

Le mail me semble vite fait clean, je clique sur le lien donné pour effectivement renouveler.

Je tombe sur une page 404 de chez Online.

Donc à priori c'est étrange mais sans conséquence.

Ni une ni deux, mon premier réflexe est de signaler ça sur le salon IRC.

Et lĂ , tintin tin je me demande si ce serait pas un peu plus louche en vrai.

Je regarde les headers et là ça devient super louche.

Du coup, je regarde le mail au format HTML et là ça se confirme c'est bien un spam de phishing.

**Le contenu du mail texte était identique au texte du mail HTML mais un des liens (celui poussant à agir) est différent.**

En fait par chance mon client mail (neomutt) m'affiche le mail au format texte ce qui m'a protégé pour le coup.

Par contre le *from* que neomutt m'affiche est forgé.

**Rspamd** l'a noté à 6.01/10 ce qui est déjà pas mal.

Bon je vous le montre en entier avec notamment les headers de rspamd qui montrent qu'il avait bien capté la supercherie.

<summary>le mail en question

Bref, je remercie mon client mail de privilégier les mails au format texte.

Le phishing marche principalement par les mails html, donc c'est un argument de plus pour ne pas utiliser ce format.

**Il y a donc des tentatives de phishing Ă  l'encontre des clients Online actuellement.**

Liens

------------------------------------

🏠 Retour à la home

------------------------------------

[11/11/2020] - #spam #mail

------------------------------------

[>> Suivant >>] ⏭ Splice

[<< PrĂ©cĂ©dent <<] ⏼ Unhinged