Vous avez été attaqué :
Si vous avez été victime d´un mail bombing, il est parfois possible de remonter jusqu´à l´émetteur.
En effet, il existe des informations dans chaque message qui donnent des informations sur leur auteur.
Voici un exemple de propriétés de message :
Return-Path: <eyrill@hotmail.com> Ici vous trouvez l´email de l´émetteur
Received: from hotmail.com (f88.law14.hotmail.com [64.4.21.88]) by
servertoto.pourexemplejenevaispsvousmonserveur.net
(8.9.3/8.9.3-NoSpam-Rbl-ORBS) with ESMTP id PAA19370 Ici vous trouvez le serveur par lequel l´attaquant à envoyé les messages. Si la personne débute il se peut que ce serveur soit réel et il vous faut vous rapprocher de son propriétaire pour vous plaindre.
For commercial@securiteinfo.com; Sat, 22 Dec 2001 15:45:34 +0100 Ici vous trouvez normalement votre adresse de messagerie ainsi que des indications horaires
Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC;
Sat, 22 Dec 2001 06:33:00 -0800
Received: from XXX.XXX.XXX.XXX by lw14fd.law14.hotmail.msn.com with HTTP;
Sat, 22 Dec 2001 14:33:00 GMT
X-Originating-IP: [XXX.XXX.XXX.XXX] Ici vous trouvez les indications sur l´IP d´où sont partis les messages. Attention, il est possible mais assez rare que l´adresse IP soit modifiée
From: "Eyrill ROMOS" <eyrill@hotmail.com> De nouveau l´émetteur
To: <commercial@securiteinfo.com> De nouveau le destinataire
Subject: =?iso-8859-1?B?UHJvcHJp6XTpcyBkJ3VuIG1lc3NhZ2Ug?= Le sujet du message encodé
Date: Sat, 22 Dec 2001 15:33:00 +0100 Date et heure
Mime-Version: 1.0 Version Mime utilisée pour l´encodage du message
Content-Type: text/plain; charset=iso-8859-1; format=flowed Type de contenu
Message-ID: <F88lyg35sQtgTIFprhM000098e1@hotmail.com> Identifiant interne du message
X-OriginalArrivalTime: 22 Dec 2001 14:33:00.0561 (UTC) FILETIME=[8E825010:01C18AF5] Heure et date d´arrivée du message
Si vous retrouvez des informations comme l´adresse email ou le serveur qui ont permis l´arrivée des messages, il est important de se plaindre auprès du fournisseur d´accès. En effet, dans la plupart des cas les fournisseurs d´accès n´apprécient pas ce type de procédés via leurs serveurs et prennent toutes les mesures nécessaires pour empêcher les auteurs de recommencer.
http://www.securiteinfo.com/attaques/hacking/mailbombing.shtml
le mail bombing
http://www.securiteinfo.com/download/eremove.zip
Utilisez eremove pour éviter les mail bombers
http://news.zdnet.fr/storstory/0,,t118-s2111311,00.html
les condamnation