Noms de domaine-old - SPAM de... ovhmanager@news.ovhcloud.com !?
... / SPAM de... ovhmanager@new...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

SPAM de... ovhmanager@news.ovhcloud.com !?

Von
ZERO_DECHETT
Erstellungsdatum 2024-08-30 14:15:34 (edited on 2024-11-18 11:08:31) in Noms de domaine-old

Bonjour à toutes et tous.

Nous sommes habitués à recevoir des spams sur OVHCloud
mais celui-là m'a fait tressaillir :

il vient de `ovhmanager@news.ovhcloud.com`

image

Un sous-domaine d'OVHcloud ? C'est possible ?

Je suis allé vérifier, le renouvellement est pour avril 2025 !

Bonne fin de journée,
Amicalement, José


3 Antworten ( Latest reply on 2026-02-12 15:07:25 Von
fritz2cat 🇧🇪 🇪🇺
)


il vient de ovhmanager@news.ovhcloud.com


Bonjour,

Non il provient de quelqu'un **qui se fait passer pour OVHcloud.** C'est une bête usurpation d'identité comme il y en a des millions sur internet...

OVH a une politique DMARC laxiste ("p=none") ce qui fait que des faux mails OVH peuvent être accptés ça et là, y compris par les serveurs OVH.

J'ai la même chose, j'ai des mails de paiement@ovhcloud.com.

OVH a bien configuré le SPF et DKIM, dans le header du mail, ces spams sont détectés correctement :

Authentication-Results: mx.mail.ovh.net;
    arc=none (no signatures found);
    dkim=invalid (signature is expired, 1024-bit rsa key sha256) header.d=news.ovhcloud.com header.i=@news.ovhcloud.com header.b=gP22nUuR header.a=rsa-sha256 header.s=sim;
    dmarc=fail policy.published-domain-policy=none policy.applied-disposition=none policy.evaluated-disposition=none (p=none,has-list-id=yes,d=none,d.eval=none) policy.policy-from=p header.from=ovhcloud.com;
    spf=fail smtp.mailfrom=paiement@ovhcloud.com smtp.helo=144-163-27-19.dthn.centurylink.net
Received-SPF: fail
    (ovhcloud.com: Sender is not authorized by default to use 'paiement@ovhcloud.com' in 'mfrom' identity (mechanism '-all' matched))
    receiver=in56.mail.ovh.net;
    identity=mailfrom;
    envelope-from="paiement@ovhcloud.com";
    helo=144-163-27-19.dthn.centurylink.net;
    client-ip=217.155.5.138

Donc j'ai rajouté une règle dans Zimbra qui vérifie si l'entête nommé Received-SPF contien fail. Mais, pourquoi c'est à moi de le faire ?

OVH aurait tout intérêt à trouver une solution...