SPAM de... ovhmanager@news.ovhcloud.com !?
... / SPAM de... ovhmanager@new...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

SPAM de... ovhmanager@news.ovhcloud.com !?

by
ZERO_DECHETT
Created on 2024-08-30 14:15:34 (edited on 2024-11-18 11:08:31) in Noms de domaine-old

Bonjour à toutes et tous.

Nous sommes habitués à recevoir des spams sur OVHCloud
mais celui-là m'a fait tressaillir :

il vient de `ovhmanager@news.ovhcloud.com`

image

Un sous-domaine d'OVHcloud ? C'est possible ?

Je suis allé vérifier, le renouvellement est pour avril 2025 !

Bonne fin de journée,
Amicalement, José


3 Replies ( Latest reply on 2026-02-25 14:05:37 by
GAR
)


il vient de ovhmanager@news.ovhcloud.com


Bonjour,

Non il provient de quelqu'un **qui se fait passer pour OVHcloud.** C'est une bête usurpation d'identité comme il y en a des millions sur internet...

OVH a une politique DMARC laxiste ("p=none") ce qui fait que des faux mails OVH peuvent être accptés ça et là, y compris par les serveurs OVH.

J'ai la même chose, j'ai des mails de paiement@ovhcloud.com.

OVH a bien configuré le SPF et DKIM, dans le header du mail, ces spams sont détectés correctement :

Authentication-Results: mx.mail.ovh.net;
    arc=none (no signatures found);
    dkim=invalid (signature is expired, 1024-bit rsa key sha256) header.d=news.ovhcloud.com header.i=@news.ovhcloud.com header.b=gP22nUuR header.a=rsa-sha256 header.s=sim;
    dmarc=fail policy.published-domain-policy=none policy.applied-disposition=none policy.evaluated-disposition=none (p=none,has-list-id=yes,d=none,d.eval=none) policy.policy-from=p header.from=ovhcloud.com;
    spf=fail smtp.mailfrom=paiement@ovhcloud.com smtp.helo=144-163-27-19.dthn.centurylink.net
Received-SPF: fail
    (ovhcloud.com: Sender is not authorized by default to use 'paiement@ovhcloud.com' in 'mfrom' identity (mechanism '-all' matched))
    receiver=in56.mail.ovh.net;
    identity=mailfrom;
    envelope-from="paiement@ovhcloud.com";
    helo=144-163-27-19.dthn.centurylink.net;
    client-ip=217.155.5.138

Donc j'ai rajouté une règle dans Zimbra qui vérifie si l'entête nommé Received-SPF contien fail. Mais, pourquoi c'est à moi de le faire ?

OVH aurait tout intérêt à trouver une solution...

Bonjour

J'ai depuis bien longtemps des emails frauduleux reçus avec le nom de domaine ovhcloud.com. En ce moment c'est bien 10 par jours!

J'ai contacté OVH qui m'a conseillé de vérifier que les emails reçus avec leur nom de domaine figurent bien sur mon login sous le menu "Mon compte/Mes communications" qui contient tous le emails véritablement envoyés par OVH.

Même si cette procédure est utile, ca repousse le problème sur le client et c'est un peu facile!!!

J'aimerais bien que ce sujet soit abordé par un officiel OVH qui nous explique ce qu'ils font pour palier à cette pollution qui est maintenant bien agaçante.

Mesdames et messieurs d'OVH, merci de bien vouloir vous emparer du sujet pour vos clients de plus de 20 ans et bien sûr, les autres plus récents.

Bonne journée.