E-mails et solutions Office - Je reçois des emails vides
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Je reçois des emails vides

Von
FredericM91
Erstellungsdatum 2022-02-11 16:05:01 (edited on 2024-09-04 14:02:35) in E-mails et solutions Office

Bonjour
Le support ayant refusé de résoudre mon problème ("Votre demande rentre dans la limite de notre support.", encore merci pour votre aide...) je repose ma question ici et peut-être quelqu'un de la communauté aura une idée ?
Dans Outlook, je reçois des emails vides qui ressemblent en tout point à des emails normaux (provenant d'un formulaire de contact), sauf que leur corps est vide et qu'aucune personne physique ne les envoie depuis le formulaire.

Le support OVH m'a d'abord dit de créer un filtre, mais sur quel paramètre ? A la vue de l'entête, il a botté en touche et m'a dirigé ici.

Quelqu'un a-t-il déjà rencontré ce problème ?

Merci

Frédéric


2 Antworten ( Latest reply on 2024-11-13 20:36:38 Von
FredericM91
)


Dans Outlook, je reçois des emails vides qui ressemblent en tout point à des emails normaux (provenant d'un formulaire de contact),


Analysez les en-têtes HTML des mails reçus, anaysez les logs web de votre hébergement.

Il est très probable que votre formulaire est une passoire et envoie des mails quand il est sollicité par des pirates.

C'est avec raison que le support OVH ne vous donne pas de support pour ce problème.

Si vous aviez copié ici l'en-tête, on aurait déjà pu vous donner un avis ... mais dommage.

```text Avec raison ? Pouvez-vous m'expliquer pourquoi ?

Voici l'entête.

Voici l'en-tête d'un email vide:

Received: from mail-out01.cluster028.gra.hosting.ovh.net (unknown [10.110.103.167])
by director1.derp.mail-out.ovh.net (Postfix) with ESMTP id 620631FA639
for massages.fr>; Fri, 3 Sep 2021 08:22:47 +0000 (UTC)
Received: from director1.derp.mail-out.ovh.net (director1.derp.mail-out.ovh.net [51.68.80.175])
by mo162.mail-out.ovh.net (Postfix) with ESMTPS id 90734261614
for xxx.fr>; Fri, 3 Sep 2021 10:22:47 +0200 (CEST)
Received: from 2.mo162.mail-out.ovh.net (2.mo162.mail-out.ovh.net [46.105.38.122])
by in68.mail.ovh.net (Postfix) with ESMTPS id 4H19lW5Mxnz1GSrX2
for xxx.fr>; Fri, 3 Sep 2021 08:22:47 +0000 (UTC)
Received: from mail-out01.cluster028.gra.hosting.ovh.net (localhost.localdomain [127.0.0.1])
by mail-out01.cluster028.gra.hosting.ovh.net (Postfix) with ESMTP id 50700DF376
for xxx.fr>; Fri, 3 Sep 2021 10:22:47 +0200 (CEST)
Received: by cluster028.hosting.ovh.net (Postfix, from userid 83553)
id 595A96031A; Fri, 3 Sep 2021 10:22:46 +0200 (CEST)
Received: from localhost.localdomain (localhost.localdomain [127.0.0.1])
by localhost.domain.tld (Postfix) with ESMTP id 7F1AF60173
for xxx.fr>; Fri, 3 Sep 2021 10:22:46 +0200 (CEST)
Received: from cluster028.hosting.ovh.net (gwc.cluster028.hosting.ovh.net
[91.134.248.249])
by mail-out01.cluster028.gra.hosting.ovh.net (Postfix) with ESMTP id
8BFC8DF37B
for xxx.fr>; Fri, 3 Sep 2021 10:22:46 +0200 (CEST)
Received: from unknown (HELO output48.mail.ovh.net) (10.108.16.76)
by mail268.mgra1.mail.ovh.net with AES256-GCM-SHA384 encrypted SMTP; 3 Sep 2021 10:22:48 +0200
Received: from localhost (HELO queue) (127.0.0.1)
by localhost with SMTP; 3 Sep 2021 10:22:48 +0200
Received: from vr25.mail.ovh.net (unknown [10.101.8.25])
by out48.mail.ovh.net (Postfix) with ESMTP id 4H19lX0GmXzHFKB0G
for xxx.fr>; Fri, 3 Sep 2021 08:22:48 +0000 (UTC)
Received: from in68.mail.ovh.net (unknown [10.101.4.68])
by vr25.mail.ovh.net (Postfix) with ESMTP id 4H19lW5pDlz21f8Ql
for xxx.fr>; Fri, 3 Sep 2021 08:22:47 +0000 (UTC)
From: xxx.fr>
To: xxx.fr>
Subject: New Message From XXX
Date: Fri, 3 Sep 2021 10:22:46 +0200
Message-ID: xxx.fr>
MIME-Version: 1.0
Content-Type: text/plain;
charset="UTF-8"
Content-Transfer-Encoding: 7bit
X-Mailer: PHPMailer 6.2.0 (https://github.com/PHPMailer/PHPMailer)
Authentication-Results: in68.mail.ovh.net; dkim=none; dkim-atps=neutral
X-OVH-Remote: 46.105.38.122 (2.mo162.mail-out.ovh.net)
X-Ovh-Tracer-Id: 15804819942313155963
X-VR-SPAMSTATE: OK
X-VR-SPAMSTATE: OK
X-VR-SPAMSCORE: 50
X-VR-SPAMSCORE: 50
X-VR-SPAMCAUSE: gggruggvucftvghtrhhoucdtuddrgedvtddruddvjedgtddvucetufdoteggodetrfdotffvucfrrhhofhhilhgvmecuqfggjfdpvefjgfevmfevgfenuceurghilhhouhhtmecuhedttdenucfgmhhpthihucgsohguhiculdehtddmnecujfgurhepvffufffhkffogggtsehttdertdehtdejnecuhfhrohhmpehmrghilhesphhrohhvvghntggvqdhmrghsshgrghgvshdrfhhrnecuggftrfgrthhtvghrnheptedtteeiffehffevteeihfeuudehueffjeduhedukeeigfeuteetgfffleelheeknecukfhppedtrddtrddtrddtpdeluddrudefgedrvdegkedrvdegleenucevlhhushhtvghrufhiiigvpedtnecurfgrrhgrmhepmhhouggvpehsmhhtphdphhgvlhhopehinheikedrmhgrihhlrdhovhhhrdhnvghtpdhinhgvtheptddrtddrtddrtddpmhgrihhlfhhrohhmpegsohhunhgtvgdqihgupeffvdegieepfgekfeehheefrdgtlhhushhtvghrtddvkedrohhvhhdrnhgvthepudeifedtieehjeefieejrdduhedqledtvddvjfesmhgrihhlqdhouhhtrdgtlhhushhtvghrtddvkedrhhhoshhtihhnghdrohhvhhdrnhgvthdprhgtphhtthhopehrvghsvghrvhgrthhiohhnsehprhhovhgvnhgtvgdqmhgrshhsrghgvghsrdhfrhdpmhhouggvpehsmhhtphdqohhuthdphhgvlhhopeguihhrvggtthhorhdurdguvghrphdrmhgrihhlqdhouhhtrdhovhhhrdhnvght
X-VR-SPAMCAUSE: gggruggvucftvghtrhhoucdtuddrgedvtddruddvjedgtddvucetufdoteggodetrfdotffvucfrrhhofhhilhgvmecuqfggjfdpvefjgfevmfevgfenuceurghilhhouhhtmecuhedttdenucfgmhhpthihucgsohguhiculdehtddmnecujfgurhepvffufffhkffogggtsehttdertdehtdejnecuhfhrohhmpehmrghilhesphhrohhvvghntggvqdhmrghsshgrghgvshdrfhhrnecuggftrfgrthhtvghrnheptedtteeiffehffevteeihfeuudehueffjeduhedukeeigfeuteetgfffleelheeknecukfhppedtrddtrddtrddtpdeluddrudefgedrvdegkedrvdegleenucevlhhushhtvghrufhiiigvpedtnecurfgrrhgrmhepmhhouggvpehsmhhtphdqohhuthdphhgvlhhopeguihhrvggtthhorhdurdguvghrphdrmhgrihhlqdhouhhtrdhovhhhrdhnvghtpdhinhgvtheptddrtddrtddrtddpmhgrihhlfhhrohhmpegsohhunhgtvgdqihgupeffvdegieepfgekfeehheefrdgtlhhushhtvghrtddvkedrohhvhhdrnhgvthepudeifedtieehjeefieejrdduhedqledtvddvjfesmhgrihhlqdhouhhtrdgtlhhushhtvghrtddvkedrhhhoshhtihhnghdrohhvhhdrnhgvthdprhgtphhtthhopehrvghsvghrvhgrthhiohhnsehprhhovhgvnhgtvgdqmhgrshhsrghgvghsrdhfrh
X-Ovh-Spam-Status: OK
X-Ovh-Spam-Reason: vr: OK; dkim: disabled; spf: disabled
X-Ovh-Message-Type: OK
Thread-Index: AQGu5de91nAhrAcYL3KBSC82eGbUcg==

Merci pour votre aide. ```


Avec raison ? Pouvez-vous m'expliquer pourquoi ?

Voici l'entête.


Bonjour,

on a bien la preuve qu'il s'agit d'un é-mail émis à partir de votre site hébergé sur cluster028, et envoyé à reservation@prov...

Il s'agit très certainement d'un formulaire de contact sur votre site, que des gens ou des robots malfaisants arrivent à activer.

A partir de votre espace client vous pouvez voir la liste des pages de votre site qui ont été invoquées , et quand, et à partir de quelle adresse IP.

Il faut installer ou renforcer le captcha, ou passer par un autre système de réservation pour prendre vos rendez-vous.