Bienvenue invité ( Connexion | Inscription )
![]() ![]() |
28 Dec 2012, 17:46
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 628 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
De très (très) nombreuses personnes n'ayant rien en commun entre elles ont brusquement commencé à recevoir des spams sur leur compte mail iCloud. Certes, le spam est une chose courante mais il est étrange qu'autant de monde ait commencé à en recevoir en même temps.
![]() On en est au point de se demander si Apple n'aurait pas été la victime d'une faille ayant permis de récupérer par un moyen que nous ignorons une liste d'adresses mail iCloud valide. Notre expérience milite dans une explication de ce genre, étant donné que nous avons une adresse mail iCloud qui n'est jamais utilisée autrement que pour la configuration de "Find My Mac". Et comme les autres, nous avons reçu le spam de Dr OZ, là encore le premier spam depuis la création de cette boîte mail. Il y a certainement un problème quelque part, soit avec la récupération d'adresses chez Apple, soit par une autre, qui permettrait des envois massifs et aveugles. S'il n'y a rien de grave à recevoir ces spams, il serait souhaitable qu'Apple communique sur les moyens qui ont été utilisés pour arriver à ce résultat. Par Lionel -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
28 Dec 2012, 18:01
Message
#2
|
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 246 Inscrit : 12 Jan 2006 Lieu : Copenhague Membre no 53 338 |
Bonne info, ' malheureusement '
Je n'utilise pas du tout mon adresse iCloud et après lu ton article, j'y suis allé faire un tour...Bingo, le Docteur et là, et du MacKeeper en bonus...
Fichier(s) joint(s)
-------------------- A switché le 20/01/2006 - iPhone 5S - MBA i7 Early 2014 - iPad Air 2 - Apple TV 3rd Gen.
|
|
|
|
28 Dec 2012, 18:01
Message
#3
|
|
|
Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 160 Inscrit : 17 Jan 2001 Lieu : Vu pour la derniere fois entre Zurich et Genève ... Membre no 5 |
j'en ai eu aussi (avec le même bandeau de signature) pour cette saleté de mackeeper
Ce message a été modifié par macinside - 28 Dec 2012, 18:01. -------------------- MacBook UniBody 2 Ghz et son cinema display :) |
|
|
|
28 Dec 2012, 18:14
Message
#4
|
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 44 Inscrit : 30 Aug 2005 Membre no 44 807 |
J'en ai aussi. En fait ca a commencé peu après que apple m'ai annoncé qu'il avait crée automatiquement un alias pour moi sur mon adresse me.com (sans demander mon avis). Alors que je n'utilise pas mon adresse principale.
|
|
|
|
28 Dec 2012, 18:18
Message
#5
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 960 Inscrit : 29 Nov 2002 Lieu : Lyon Membre no 4 928 |
On en est au point de se demander si Apple n'aurait pas été la victime d'une faille ayant permis de récupérer par un moyen que nous ignorons une liste d'adresses mail iCloud valide. Il n'y a pas besoin de faille pour spammer un serveur de courriers ! Ce serait trop beau. Les robots savent inventer (souvent à partir d'un paquet d'emails achetés, ils déclinent les mêmes adresses et des variantes sur d'autres noms de domaine) puis tester des adresses emails soit brutalement (il envoie l'email, avec plein de précautions pour ne pas se faire blacklister (délai aléatoire entre les emails, insertions régulières d’emails déjà validés entre les tests pour abaisser le taux d'échecs, répartition des envoies depuis plusieurs serveurs...) puis attend une erreur d'acheminement, soit en interrogeant le serveur, pour ceux qui le permettent (il envoie juste l'entête de l’email et regarde si le serveur accepte une suite).
Ce message a été modifié par Jaguar - 28 Dec 2012, 18:19. |
|
|
|
28 Dec 2012, 18:20
Message
#6
|
|
![]() Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 406 Inscrit : 5 Dec 2003 Lieu : Freiburg (DE) - Luxembourg (LU) Membre no 12 230 |
J'ai aussi reçu ce spam dans un compte iCloud qui n'est aussi jamais utilisée autrement que pour la configuration de "Find My Mac"...
Heureusement les emails (non Apple) liés au AppleID ne semblent pas être touchés. @+ -------------------- You can be a mess, if you make money.
|
|
|
|
28 Dec 2012, 18:25
Message
#7
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 736 Inscrit : 28 Oct 2008 Membre no 124 528 |
Héhé : pas mal comme ciblage "allez on balance ça a tous les apple-users, avec tout le fric qu'ils sont capables de dépenser, ils sont surement gros et gras" ;-)
-------------------- AdBlock désactivé sur MB
|
|
|
|
28 Dec 2012, 18:25
Message
#8
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 10 706 Inscrit : 9 Nov 2001 Lieu : Pays d’Aix-en-Provence Membre no 1 255 |
Les deux spams sont revenus en effet, il me semble que ça remontait à plus d'un mois qu'ils étaient "disparus".
Je vais faire attention à ce qui est écrit comme adresse (je dispose des trois) : mac.com, me.com ou la dernière invention icloud.com. -------------------- Mac Studio M4 max 36 Go 1 To (11/2025) - Tahoe - Eizo 27" + Nec 21" - usage PAO
MacBook Pro 14“ M2 pro 16 Go 1 To (05/2023) - Tahoe - iPhone 17 256 - iWatch10 - Airpods pro 2 |
|
|
|
28 Dec 2012, 18:29
Message
#9
|
|
|
Nouveau Membre Groupe : Membres Messages : 4 Inscrit : 14 Nov 2009 Membre no 145 415 |
En effet tout le monde est concerné. Apple préconise de réexpédier l'email à [email protected]
http://support.apple.com/kb/TS4019?viewlocale=fr_FR Espérons qu'à force ils finiront par bloquer cette vague de spams ! |
|
|
|
28 Dec 2012, 18:39
Message
#10
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 457 Inscrit : 8 Feb 2005 Lieu : Lutécien n'étant rien et sans dents Membre no 32 633 |
idem 21/12, il me semble aussi avoir eu sur la même (?) des spam russes… diamants et d'autre sur ? en russe…
adresse que je n'utilise pas… -------------------- signature éditée car non conforme aux recommandations après plus de 6 ans d'utilisation il était effectivement temps…
|
|
|
|
28 Dec 2012, 18:40
Message
#11
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 4 128 Inscrit : 27 Feb 2007 Membre no 81 593 |
En effet tout le monde est concerné. Apple préconise de réexpédier l'email à [email protected] http://support.apple.com/kb/TS4019?viewlocale=fr_FR Espérons qu'à force ils finiront par bloquer cette vague de spams ! amusant comme signification cette adresse mail ^^ Spam me, come on ! -------------------- Mac mini 2018 - i7 3.2GHz - 32Go de RAM - FD 128Go+2To (Samsung T5)
f-carl - Flickr |
|
|
|
28 Dec 2012, 19:15
Message
#12
|
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 94 Inscrit : 11 Jul 2008 Membre no 117 643 |
J'ai reçu l'email 2 fois. A genre 2 semaine d'intervalle (adresse non utilisée également pour ma part
-------------------- MBP 16' (2023) M2 Pro 16GO
MBP 13' (2020) i5 2,0 16GO iMac 27' (late 2012) i5 3,2 8GO FD 860MX MBP 13' (mid 2010) C2D 2,2 4GO 320M MBP 15' (late 2007) C2D 2,2 2GO 8600M GT [ R.I.P. ] iMac G3 , iMac G4 "tournesol" Macintosh II |
|
|
|
28 Dec 2012, 19:15
Message
#13
|
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 94 Inscrit : 11 Jul 2008 Membre no 117 643 |
J'ai reçu l'email 2 fois. A genre 2 semaine d'intervalle (adresse non utilisée également pour ma part
Ce message a été modifié par t7x - 28 Dec 2012, 19:15. -------------------- MBP 16' (2023) M2 Pro 16GO
MBP 13' (2020) i5 2,0 16GO iMac 27' (late 2012) i5 3,2 8GO FD 860MX MBP 13' (mid 2010) C2D 2,2 4GO 320M MBP 15' (late 2007) C2D 2,2 2GO 8600M GT [ R.I.P. ] iMac G3 , iMac G4 "tournesol" Macintosh II |
|
|
|
28 Dec 2012, 19:29
Message
#14
|
|
![]() Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 439 Inscrit : 26 Apr 2001 Lieu : Meudon Membre no 192 |
Reçu sur mon adresse (aussi très peu utilisée) à 1 mois d'intervalle (le 23/11 et le 26/12). Par contre j'ai vérifié sur 2 comptes de mes clients utilisés juste pour l'enregistrement produit et Find my mac, pas de spam.
Ce message a été modifié par orteyrol - 28 Dec 2012, 19:31. |
|
|
|
28 Dec 2012, 19:56
Message
#15
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 960 Inscrit : 29 Nov 2002 Lieu : Lyon Membre no 4 928 |
idem 21/12, il me semble aussi avoir eu sur la même (?) des spam russes… diamants et d'autre sur ? en russe… C'est le témoin du travail du collecteur. Le robot qui a constitué cette base d'emails, comme je le décris plus haut. Cet email russe ne servait qu'à valider l'adresse. Ce travail peut prendre plusieurs semaines puis ensuite, il a mis sur le marché sa base d'Apple users a un prix certainement plus élevé que la moyenne (mais bon, aujourd'hui, le marché est tellement bas...).
Ce message a été modifié par Jaguar - 28 Dec 2012, 22:59. |
|
|
|
28 Dec 2012, 20:09
Message
#16
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 3 051 Inscrit : 4 Apr 2003 Membre no 6 986 |
En effet tout le monde est concerné. Apple préconise de réexpédier l'email à [email protected] http://support.apple.com/kb/TS4019?viewlocale=fr_FR Espérons qu'à force ils finiront par bloquer cette vague de spams ! En principe il faut contacter l'administrateur de la messagerie à la source du spam, pas celui qui est destinataire. -------------------- MacBook Pro 14", 2021, M1 Pro, 16 GB
Mac mini, 2018, 3 GHz 6 core i5, 8 GB et quelques vieilleries, y compris un Apple II sur lequel j'ai découvert l'assembleur, Basic et Pascal au tout début des années 80. |
|
|
|
28 Dec 2012, 20:27
Message
#17
|
|
|
Nouveau Membre Groupe : Membres Messages : 4 Inscrit : 14 Nov 2009 Membre no 145 415 |
En effet tout le monde est concerné. Apple préconise de réexpédier l'email à [email protected] http://support.apple.com/kb/TS4019?viewlocale=fr_FR Espérons qu'à force ils finiront par bloquer cette vague de spams ! En principe il faut contacter l'administrateur de la messagerie à la source du spam, pas celui qui est destinataire. Extrait de l'article TS4019 : "Contactez l’administrateur de messagerie du domaine qui a envoyé le message indésirable. Il est probable que les actions du spammeur constituent une violation de la politique d’utilisation acceptable du fournisseur d’accès à Internet (FAI). Signalez le message indésirable aux administrateurs de messagerie iCloud. Pour ce faire, envoyez le message ainsi que les en-têtes sources complets à l’adresse [email protected]. Un administrateur de messagerie iCloud examinera ensuite le message et les en-têtes. Si, après vérification, il s’avère que ce message est bien un message indésirable, un filtre lui sera appliqué pour qu’il soit stoppé par le serveur avant d’atteindre votre boîte aux lettres." |
|
|
|
28 Dec 2012, 20:30
Message
#18
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 960 Inscrit : 29 Nov 2002 Lieu : Lyon Membre no 4 928 |
.
Ce message a été modifié par Jaguar - 28 Dec 2012, 22:58. |
|
|
|
28 Dec 2012, 21:08
Message
#19
|
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 140 Inscrit : 15 Apr 2003 Membre no 7 132 |
La même chose pour moi ... J'ai 3 adresses @mac @me et @icloud et je l'ai reçu sur @icloud
mais pas avec mon nom !!!! Pour moi c'est un robot qui scan les mails Apple ... A suivre !!! Ce message a été modifié par gilv - 28 Dec 2012, 21:10. -------------------- |
|
|
|
28 Dec 2012, 21:13
Message
#20
|
|
|
Nouveau Membre Groupe : Membres Messages : 4 Inscrit : 19 Feb 2008 Lieu : Alsace Membre no 108 128 |
Comme vous tous je suis touché par ce spam.
J'ai pour ma part cliqué sur le lien de désabonnement en indiquant comme adresse e-mail "[email protected]". On verra ce que ça donne. |
|
|
|
28 Dec 2012, 21:23
Message
#21
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 32 233 Inscrit : 15 Nov 2005 Membre no 49 996 |
Comme vous tous je suis touché par ce spam. Il ne faut jamais utiliser les liens de désabonnement sur les "vrais" spams : au mieux, ça ne sert à rien, au pire ça confirme au spammeur qu'il s'agit d'une adresse valide et consultée par quelqu'un...J'ai pour ma part cliqué sur le lien de désabonnement en indiquant comme adresse e-mail "[email protected]". On verra ce que ça donne. C'est pour cette raison aussi que les clients mails dignes de ce nom n'affichent pas les images externes dans les mails suspects (voir dans tous les mails dont l'expéditeur n'est pas dans la liste blanche du destinataire) et rendent les liens non cliquables. -------------------- |
|
|
|
28 Dec 2012, 22:01
Message
#22
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 865 Inscrit : 24 Aug 2005 Membre no 44 409 |
Aucune pub sur mes 3 adresses Mac . Lyon serait épargné ?
|
|
|
|
28 Dec 2012, 22:09
Message
#23
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 457 Inscrit : 8 Feb 2005 Lieu : Lutécien n'étant rien et sans dents Membre no 32 633 |
Comme vous tous je suis touché par ce spam. J'ai pour ma part cliqué sur le lien de désabonnement en indiquant comme adresse e-mail "[email protected]". On verra ce que ça donne. Je crois que cela n'est pas du tout recommandé -------------------- signature éditée car non conforme aux recommandations après plus de 6 ans d'utilisation il était effectivement temps…
|
|
|
|
29 Dec 2012, 16:22
Message
#24
|
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 51 Inscrit : 19 Nov 2003 Lieu : Montréal (Québec) Membre no 11 816 |
J'ai aussi reçu les spams mais beaucoup de demande de réinitialisation de mot de passe pour mon compte venant des serveurs Apple et dans différentes langues. Anglais, italien, espagnol et ce qui semblait être du russe.
Est-ce que les spammers testeraient la validité des adresses en envoyant des demandes de réinitialisation de mot de passe? Par exemple un robot fait une demande de réinitialisation et la page du formulaire indique que la demande a été envoyée = adresse est confirmée. Et le robot recommence avec une autre adresse. C'est possible? |
|
|
|
29 Dec 2012, 18:06
Message
#25
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 4 082 Inscrit : 8 Dec 2003 Lieu : Béziers dans le sud Membre no 12 325 |
Rien reçu chez moi. Tout baigne... Mais jusqu'à quand?
De toute façon je ne l'utilise très peu. Seulement avec les possesseurs d'iPhone n'ayant pas de SMS illimités. Hé oui, ça existe encore!! -------------------- iMac 12,2- i5 2,7 Ghz - 05/2011 / MacOS 10.13.6 High Sierra - 16Go RAM - disque 1To
MacBook Pro 13 M1 MacOS 26.2 - 16Go RAM - disque 1To Epson: Scanner 2450 - Scanner Plustek 8300i - Imprimante Brother 2530 DW - Disque dur Ioméga 2,5" 1To à 7200tr/mn - Onduleur Protection Center 500USB MGS iPhone 12/64Go iOS 26.4 - iPad Air-3 4G / 64 Go en iOS 26.4 |
|
|
|
29 Dec 2012, 18:41
Message
#26
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 457 Inscrit : 8 Feb 2005 Lieu : Lutécien n'étant rien et sans dents Membre no 32 633 |
au temps pour moi le spam russe était sur une de mes adresse eBay @gmail
Ce message a été modifié par Hi_RAM - 29 Dec 2012, 18:42. -------------------- signature éditée car non conforme aux recommandations après plus de 6 ans d'utilisation il était effectivement temps…
|
|
|
|
30 Dec 2012, 00:36
Message
#27
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 966 Inscrit : 22 Apr 2003 Lieu : .be Membre no 7 233 |
Ça pourrait être relatif au SNCBgate (1,4 million de données utilisateur mises en ligne sans protection).
-------------------- Après Charlie : ne pas confondre « du plomb dans la tête » et « une mentalité de trou de balle ».
|
|
|
|
30 Dec 2012, 09:32
Message
#28
|
|
![]() Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 431 Inscrit : 12 Jun 2011 Membre no 168 032 |
6 !!!! Il m'a écrit 6 fois le monsieur.
+ 1 ou 2 p'tit spam d'une copine a lui certainement. -------------------- "L'humour c'est comme les essuies glace cela n'empêche pas de pleuvoir mais cela aide à y voir plus clair" (de ?)
|
|
|
|
30 Dec 2012, 09:58
Message
#29
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 754 Inscrit : 19 Apr 2006 Lieu : Andorre Membre no 59 670 |
Présent !
Je n'utilise pas ce mail et j'ai reçu le spam. C'est très étrange, car il faut bien scraper les mails quelque part. Une faille n'est pas à exclure. -------------------- - Sur Mac depuis 1990 (Macintosh SE FDHD)
- Mac boulot : Mac Pro 2010 avec Apple Cinema 2x30" et 2x23" - MacBook Air 11" 2011 - - Collection Mac : +50 machines de l'Apple // à l'iMac G4 20", en passant par le Twentieth Anniversary Macintosh et le Cube; sans oublier le Mac 128k, le Mac Plus ou le ][fx. - Utilisateur quotidien du Newton MP 2100 et possède +20 Newton & eMate. - Dév Obj-C - COCOA (par passion et non pour profit). URLs : Mac Museum - Pomme C - consultant référencement etc. |
|
|
|
30 Dec 2012, 10:06
Message
#30
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 880 Inscrit : 11 Apr 2012 Membre no 175 864 |
Est-ce que les spammers testeraient la validité des adresses en envoyant des demandes de réinitialisation de mot de passe? Par exemple un robot fait une demande de réinitialisation et la page du formulaire indique que la demande a été envoyée = adresse est confirmée. Et le robot recommence avec une autre adresse. C'est possible? Non, le système indique toujours que l'email a été envoyé, même si l'adresse n'est pas un Apple ID ou est carrément invalide. |
|
|
|
![]() ![]() |
| Nous sommes le : 3rd April 2026 - 15:01 |