IPB

Bienvenue invité ( Connexion | Inscription )

2 Pages V   1 2 >  
Reply to this topicStart new topic
> Du spam massif sur le mail d'iCloud, Réactions à la publication du 28/12/2012
Options
Lionel
posté 28 Dec 2012, 17:46
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



De très (très) nombreuses personnes n'ayant rien en commun entre elles ont brusquement commencé à recevoir des spams sur leur compte mail iCloud. Certes, le spam est une chose courante mais il est étrange qu'autant de monde ait commencé à en recevoir en même temps.




On en est au point de se demander si Apple n'aurait pas été la victime d'une faille ayant permis de récupérer par un moyen que nous ignorons une liste d'adresses mail iCloud valide. Notre expérience milite dans une explication de ce genre, étant donné que nous avons une adresse mail iCloud qui n'est jamais utilisée autrement que pour la configuration de "Find My Mac". Et comme les autres, nous avons reçu le spam de Dr OZ, là encore le premier spam depuis la création de cette boîte mail.
Il y a certainement un problème quelque part, soit avec la récupération d'adresses chez Apple, soit par une autre, qui permettrait des envois massifs et aveugles.


S'il n'y a rien de grave à recevoir ces spams, il serait souhaitable qu'Apple communique sur les moyens qui ont été utilisés pour arriver à ce résultat.

Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
cedric.m
posté 28 Dec 2012, 18:01
Message #2


Adepte de Macbidouille
*

Groupe : Membres
Messages : 246
Inscrit : 12 Jan 2006
Lieu : Copenhague
Membre no 53 338



Bonne info, ' malheureusement ' sad.gif
Je n'utilise pas du tout mon adresse iCloud et après lu ton article, j'y suis allé faire un tour...Bingo, le Docteur et là, et du MacKeeper en bonus...
Fichier(s) joint(s)
Fichier joint  Capture_d_____cran_2012_12_28____17.58.09.png ( 33.85 Ko ) Nombre de téléchargements : 70
 


--------------------
A switché le 20/01/2006 - iPhone 5S - MBA i7 Early 2014 - iPad Air 2 - Apple TV 3rd Gen.
Go to the top of the page
 
+Quote Post
macinside
posté 28 Dec 2012, 18:01
Message #3


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 160
Inscrit : 17 Jan 2001
Lieu : Vu pour la derniere fois entre Zurich et Genève ...
Membre no 5



j'en ai eu aussi (avec le même bandeau de signature) pour cette saleté de mackeeper

Ce message a été modifié par macinside - 28 Dec 2012, 18:01.


--------------------

MacBook UniBody 2 Ghz et son cinema display :)
Go to the top of the page
 
+Quote Post
JiDai
posté 28 Dec 2012, 18:14
Message #4


Adepte de Macbidouille
*

Groupe : Membres
Messages : 44
Inscrit : 30 Aug 2005
Membre no 44 807



J'en ai aussi. En fait ca a commencé peu après que apple m'ai annoncé qu'il avait crée automatiquement un alias pour moi sur mon adresse me.com (sans demander mon avis). Alors que je n'utilise pas mon adresse principale.
Go to the top of the page
 
+Quote Post
Jaguar
posté 28 Dec 2012, 18:18
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 960
Inscrit : 29 Nov 2002
Lieu : Lyon
Membre no 4 928



Citation (Lionel @ 28 Dec 2012, 17:46) *
On en est au point de se demander si Apple n'aurait pas été la victime d'une faille ayant permis de récupérer par un moyen que nous ignorons une liste d'adresses mail iCloud valide.
Il n'y a pas besoin de faille pour spammer un serveur de courriers ! Ce serait trop beau. Les robots savent inventer (souvent à partir d'un paquet d'emails achetés, ils déclinent les mêmes adresses et des variantes sur d'autres noms de domaine) puis tester des adresses emails soit brutalement (il envoie l'email, avec plein de précautions pour ne pas se faire blacklister (délai aléatoire entre les emails, insertions régulières d’emails déjà validés entre les tests pour abaisser le taux d'échecs, répartition des envoies depuis plusieurs serveurs...) puis attend une erreur d'acheminement, soit en interrogeant le serveur, pour ceux qui le permettent (il envoie juste l'entête de l’email et regarde si le serveur accepte une suite).

Ce message a été modifié par Jaguar - 28 Dec 2012, 18:19.
Go to the top of the page
 
+Quote Post
TgjB
posté 28 Dec 2012, 18:20
Message #6


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 406
Inscrit : 5 Dec 2003
Lieu : Freiburg (DE) - Luxembourg (LU)
Membre no 12 230



J'ai aussi reçu ce spam dans un compte iCloud qui n'est aussi jamais utilisée autrement que pour la configuration de "Find My Mac"...
Heureusement les emails (non Apple) liés au AppleID ne semblent pas être touchés.

@+


--------------------
You can be a mess, if you make money.
Go to the top of the page
 
+Quote Post
Webtourist
posté 28 Dec 2012, 18:25
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 736
Inscrit : 28 Oct 2008
Membre no 124 528



Héhé : pas mal comme ciblage "allez on balance ça a tous les apple-users, avec tout le fric qu'ils sont capables de dépenser, ils sont surement gros et gras" ;-)


--------------------
AdBlock désactivé sur MB
Go to the top of the page
 
+Quote Post
g4hd
posté 28 Dec 2012, 18:25
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 706
Inscrit : 9 Nov 2001
Lieu : Pays d’Aix-en-Provence
Membre no 1 255



Les deux spams sont revenus en effet, il me semble que ça remontait à plus d'un mois qu'ils étaient "disparus".
Je vais faire attention à ce qui est écrit comme adresse (je dispose des trois) : mac.com, me.com ou la dernière invention icloud.com.
huh.gif


--------------------
 Mac Studio M4 max 36 Go 1 To (11/2025) - Tahoe - Eizo 27" + Nec 21" - usage PAO
 MacBook Pro 14“ M2 pro 16 Go 1 To (05/2023) - Tahoe - iPhone 17 256 - iWatch10 - Airpods pro 2
Go to the top of the page
 
+Quote Post
Im2M
posté 28 Dec 2012, 18:29
Message #9


Nouveau Membre


Groupe : Membres
Messages : 4
Inscrit : 14 Nov 2009
Membre no 145 415



En effet tout le monde est concerné. Apple préconise de réexpédier l'email à [email protected]
http://support.apple.com/kb/TS4019?viewlocale=fr_FR

Espérons qu'à force ils finiront par bloquer cette vague de spams ! wink.gif
Go to the top of the page
 
+Quote Post
Hi_RAM
posté 28 Dec 2012, 18:39
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 457
Inscrit : 8 Feb 2005
Lieu : Lutécien n'étant rien et sans dents
Membre no 32 633



idem 21/12, il me semble aussi avoir eu sur la même (?) des spam russes… diamants et d'autre sur ? en russe…

adresse que je n'utilise pas…


--------------------
signature éditée car non conforme aux recommandations après plus de 6 ans d'utilisation il était effectivement temps…
Go to the top of the page
 
+Quote Post
elub88
posté 28 Dec 2012, 18:40
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 128
Inscrit : 27 Feb 2007
Membre no 81 593



Citation (Im2M @ 28 Dec 2012, 18:29) *
En effet tout le monde est concerné. Apple préconise de réexpédier l'email à [email protected]
http://support.apple.com/kb/TS4019?viewlocale=fr_FR

Espérons qu'à force ils finiront par bloquer cette vague de spams ! wink.gif

amusant comme signification cette adresse mail ^^ Spam me, come on !


--------------------
Mac mini 2018 - i7 3.2GHz - 32Go de RAM - FD 128Go+2To (Samsung T5)

Macbook Pro 15" 2,53 GHz 4Go de RAM - FusionDrive M500 240Go + Seagate 500 Go 7200.4 - OSX 9.4

Macbook Pro 15" 2,2 GHz, 2Go de ram, 120 Go / OS X.5.0 / Left for dead ^^

f-carl - Flickr
Go to the top of the page
 
+Quote Post
t7x
posté 28 Dec 2012, 19:15
Message #12


Adepte de Macbidouille
*

Groupe : Membres
Messages : 94
Inscrit : 11 Jul 2008
Membre no 117 643



J'ai reçu l'email 2 fois. A genre 2 semaine d'intervalle (adresse non utilisée également pour ma part sleep.gif )


--------------------
MBP 16' (2023) M2 Pro 16GO
MBP 13' (2020) i5 2,0 16GO
iMac 27' (late 2012) i5 3,2 8GO FD 860MX
MBP 13' (mid 2010) C2D 2,2 4GO 320M
MBP 15' (late 2007) C2D 2,2 2GO 8600M GT [ R.I.P. ]
iMac G3 , iMac G4 "tournesol"
Macintosh II
Go to the top of the page
 
+Quote Post
t7x
posté 28 Dec 2012, 19:15
Message #13


Adepte de Macbidouille
*

Groupe : Membres
Messages : 94
Inscrit : 11 Jul 2008
Membre no 117 643



J'ai reçu l'email 2 fois. A genre 2 semaine d'intervalle (adresse non utilisée également pour ma part sleep.gif ).

Ce message a été modifié par t7x - 28 Dec 2012, 19:15.


--------------------
MBP 16' (2023) M2 Pro 16GO
MBP 13' (2020) i5 2,0 16GO
iMac 27' (late 2012) i5 3,2 8GO FD 860MX
MBP 13' (mid 2010) C2D 2,2 4GO 320M
MBP 15' (late 2007) C2D 2,2 2GO 8600M GT [ R.I.P. ]
iMac G3 , iMac G4 "tournesol"
Macintosh II
Go to the top of the page
 
+Quote Post
orteyrol
posté 28 Dec 2012, 19:29
Message #14


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 439
Inscrit : 26 Apr 2001
Lieu : Meudon
Membre no 192



Reçu sur mon adresse (aussi très peu utilisée) à 1 mois d'intervalle (le 23/11 et le 26/12). Par contre j'ai vérifié sur 2 comptes de mes clients utilisés juste pour l'enregistrement produit et Find my mac, pas de spam.

Ce message a été modifié par orteyrol - 28 Dec 2012, 19:31.
Go to the top of the page
 
+Quote Post
Jaguar
posté 28 Dec 2012, 19:56
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 960
Inscrit : 29 Nov 2002
Lieu : Lyon
Membre no 4 928



Citation (Hi_RAM @ 28 Dec 2012, 18:39) *
idem 21/12, il me semble aussi avoir eu sur la même (?) des spam russes… diamants et d'autre sur ? en russe…
C'est le témoin du travail du collecteur. Le robot qui a constitué cette base d'emails, comme je le décris plus haut. Cet email russe ne servait qu'à valider l'adresse. Ce travail peut prendre plusieurs semaines puis ensuite, il a mis sur le marché sa base d'Apple users a un prix certainement plus élevé que la moyenne (mais bon, aujourd'hui, le marché est tellement bas...).

Ce message a été modifié par Jaguar - 28 Dec 2012, 22:59.
Go to the top of the page
 
+Quote Post
chevy
posté 28 Dec 2012, 20:09
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 051
Inscrit : 4 Apr 2003
Membre no 6 986



Citation (Im2M @ 28 Dec 2012, 19:29) *
En effet tout le monde est concerné. Apple préconise de réexpédier l'email à [email protected]
http://support.apple.com/kb/TS4019?viewlocale=fr_FR

Espérons qu'à force ils finiront par bloquer cette vague de spams ! wink.gif


En principe il faut contacter l'administrateur de la messagerie à la source du spam, pas celui qui est destinataire.


--------------------
MacBook Pro 14", 2021, M1 Pro, 16 GB
Mac mini, 2018, 3 GHz 6 core i5, 8 GB
et quelques vieilleries, y compris un Apple II sur lequel j'ai découvert l'assembleur, Basic et Pascal au tout début des années 80.
Go to the top of the page
 
+Quote Post
Im2M
posté 28 Dec 2012, 20:27
Message #17


Nouveau Membre


Groupe : Membres
Messages : 4
Inscrit : 14 Nov 2009
Membre no 145 415



Citation (chevy @ 28 Dec 2012, 20:09) *
Citation (Im2M @ 28 Dec 2012, 19:29) *
En effet tout le monde est concerné. Apple préconise de réexpédier l'email à [email protected]
http://support.apple.com/kb/TS4019?viewlocale=fr_FR

Espérons qu'à force ils finiront par bloquer cette vague de spams ! wink.gif


En principe il faut contacter l'administrateur de la messagerie à la source du spam, pas celui qui est destinataire.

Extrait de l'article TS4019 :
"Contactez l’administrateur de messagerie du domaine qui a envoyé le message indésirable. Il est probable que les actions du spammeur constituent une violation de la politique d’utilisation acceptable du fournisseur d’accès à Internet (FAI). Signalez le message indésirable aux administrateurs de messagerie iCloud. Pour ce faire, envoyez le message ainsi que les en-têtes sources complets à l’adresse [email protected]. Un administrateur de messagerie iCloud examinera ensuite le message et les en-têtes. Si, après vérification, il s’avère que ce message est bien un message indésirable, un filtre lui sera appliqué pour qu’il soit stoppé par le serveur avant d’atteindre votre boîte aux lettres."
Go to the top of the page
 
+Quote Post
Jaguar
posté 28 Dec 2012, 20:30
Message #18


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 960
Inscrit : 29 Nov 2002
Lieu : Lyon
Membre no 4 928



.

Ce message a été modifié par Jaguar - 28 Dec 2012, 22:58.
Go to the top of the page
 
+Quote Post
gilv
posté 28 Dec 2012, 21:08
Message #19


Adepte de Macbidouille
*

Groupe : Membres
Messages : 140
Inscrit : 15 Apr 2003
Membre no 7 132



La même chose pour moi ... J'ai 3 adresses @mac @me et @icloud et je l'ai reçu sur @icloud
mais pas avec mon nom !!!!
Pour moi c'est un robot qui scan les mails Apple ... A suivre !!!

Ce message a été modifié par gilv - 28 Dec 2012, 21:10.


--------------------
Go to the top of the page
 
+Quote Post
Ferquatre
posté 28 Dec 2012, 21:13
Message #20


Nouveau Membre


Groupe : Membres
Messages : 4
Inscrit : 19 Feb 2008
Lieu : Alsace
Membre no 108 128



Comme vous tous je suis touché par ce spam.
J'ai pour ma part cliqué sur le lien de désabonnement en indiquant comme adresse e-mail "[email protected]".
On verra ce que ça donne.
Go to the top of the page
 
+Quote Post
SartMatt
posté 28 Dec 2012, 21:23
Message #21


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 233
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (Ferquatre @ 28 Dec 2012, 21:13) *
Comme vous tous je suis touché par ce spam.
J'ai pour ma part cliqué sur le lien de désabonnement en indiquant comme adresse e-mail "[email protected]".
On verra ce que ça donne.
Il ne faut jamais utiliser les liens de désabonnement sur les "vrais" spams : au mieux, ça ne sert à rien, au pire ça confirme au spammeur qu'il s'agit d'une adresse valide et consultée par quelqu'un...

C'est pour cette raison aussi que les clients mails dignes de ce nom n'affichent pas les images externes dans les mails suspects (voir dans tous les mails dont l'expéditeur n'est pas dans la liste blanche du destinataire) et rendent les liens non cliquables.


--------------------

Go to the top of the page
 
+Quote Post
yannich
posté 28 Dec 2012, 22:01
Message #22


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 865
Inscrit : 24 Aug 2005
Membre no 44 409



Aucune pub sur mes 3 adresses Mac . Lyon serait épargné ? rolleyes.gif
Go to the top of the page
 
+Quote Post
Hi_RAM
posté 28 Dec 2012, 22:09
Message #23


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 457
Inscrit : 8 Feb 2005
Lieu : Lutécien n'étant rien et sans dents
Membre no 32 633



Citation (Ferquatre @ 28 Dec 2012, 21:13) *
Comme vous tous je suis touché par ce spam.
J'ai pour ma part cliqué sur le lien de désabonnement en indiquant comme adresse e-mail "[email protected]".
On verra ce que ça donne.


Je crois que cela n'est pas du tout recommandé wink.gif cela prouve que ton adresse est bien valide…


--------------------
signature éditée car non conforme aux recommandations après plus de 6 ans d'utilisation il était effectivement temps…
Go to the top of the page
 
+Quote Post
manusolo
posté 29 Dec 2012, 16:22
Message #24


Adepte de Macbidouille
*

Groupe : Membres
Messages : 51
Inscrit : 19 Nov 2003
Lieu : Montréal (Québec)
Membre no 11 816



J'ai aussi reçu les spams mais beaucoup de demande de réinitialisation de mot de passe pour mon compte venant des serveurs Apple et dans différentes langues. Anglais, italien, espagnol et ce qui semblait être du russe.

Est-ce que les spammers testeraient la validité des adresses en envoyant des demandes de réinitialisation de mot de passe? Par exemple un robot fait une demande de réinitialisation et la page du formulaire indique que la demande a été envoyée = adresse est confirmée. Et le robot recommence avec une autre adresse. C'est possible?
Go to the top of the page
 
+Quote Post
dedounet
posté 29 Dec 2012, 18:06
Message #25


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 082
Inscrit : 8 Dec 2003
Lieu : Béziers dans le sud
Membre no 12 325



Rien reçu chez moi. Tout baigne... Mais jusqu'à quand?
De toute façon je ne l'utilise très peu. Seulement avec les possesseurs d'iPhone n'ayant pas de SMS illimités. Hé oui, ça existe encore!! cool.gif


--------------------
iMac 12,2- i5 2,7 Ghz - 05/2011 / MacOS 10.13.6 High Sierra - 16Go RAM - disque 1To
MacBook Pro 13 M1 MacOS 26.2 - 16Go RAM - disque 1To

Epson: Scanner 2450 - Scanner Plustek 8300i - Imprimante Brother 2530 DW - Disque dur Ioméga 2,5" 1To à 7200tr/mn - Onduleur Protection Center 500USB MGS
iPhone 12/64Go iOS 26.4 - iPad Air-3 4G / 64 Go en iOS 26.4
Go to the top of the page
 
+Quote Post
Hi_RAM
posté 29 Dec 2012, 18:41
Message #26


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 457
Inscrit : 8 Feb 2005
Lieu : Lutécien n'étant rien et sans dents
Membre no 32 633



au temps pour moi le spam russe était sur une de mes adresse eBay @gmail

Ce message a été modifié par Hi_RAM - 29 Dec 2012, 18:42.


--------------------
signature éditée car non conforme aux recommandations après plus de 6 ans d'utilisation il était effectivement temps…
Go to the top of the page
 
+Quote Post
apenSPEL
posté 30 Dec 2012, 00:36
Message #27


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 966
Inscrit : 22 Apr 2003
Lieu : .be
Membre no 7 233



Ça pourrait être relatif au SNCBgate (1,4 million de données utilisateur mises en ligne sans protection).


--------------------
Après Charlie : ne pas confondre « du plomb dans la tête » et « une mentalité de trou de balle ».
Go to the top of the page
 
+Quote Post
noxious73
posté 30 Dec 2012, 09:32
Message #28


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 431
Inscrit : 12 Jun 2011
Membre no 168 032



6 !!!! Il m'a écrit 6 fois le monsieur.

+ 1 ou 2 p'tit spam d'une copine a lui certainement.


--------------------
"L'humour c'est comme les essuies glace cela n'empêche pas de pleuvoir mais cela aide à y voir plus clair" (de ?)
Go to the top of the page
 
+Quote Post
ThickParasite
posté 30 Dec 2012, 09:58
Message #29


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 754
Inscrit : 19 Apr 2006
Lieu : Andorre
Membre no 59 670



Présent !
Je n'utilise pas ce mail et j'ai reçu le spam.
C'est très étrange, car il faut bien scraper les mails quelque part. Une faille n'est pas à exclure.


--------------------
- Sur Mac depuis 1990 (Macintosh SE FDHD)
- Mac boulot : Mac Pro 2010 avec Apple Cinema 2x30" et 2x23" - MacBook Air 11" 2011 - MacBook Pro 15" Retina 2012 - MacBook Pro 17" 2011
- Collection Mac : +50 machines de l'Apple // à l'iMac G4 20", en passant par le Twentieth Anniversary Macintosh et le Cube; sans oublier le Mac 128k, le Mac Plus ou le ][fx.
- Utilisateur quotidien du Newton MP 2100 et possède +20 Newton & eMate.
- Dév Obj-C - COCOA (par passion et non pour profit).
URLs : Mac Museum - Pomme C - consultant référencement etc.
Go to the top of the page
 
+Quote Post
downanotch
posté 30 Dec 2012, 10:06
Message #30


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 880
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (manusolo @ 29 Dec 2012, 16:22) *
Est-ce que les spammers testeraient la validité des adresses en envoyant des demandes de réinitialisation de mot de passe? Par exemple un robot fait une demande de réinitialisation et la page du formulaire indique que la demande a été envoyée = adresse est confirmée. Et le robot recommence avec une autre adresse. C'est possible?

Non, le système indique toujours que l'email a été envoyé, même si l'adresse n'est pas un Apple ID ou est carrément invalide.
Go to the top of the page
 
+Quote Post

2 Pages V   1 2 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 3rd April 2026 - 15:01