Combien de temps avant que les spammeurs virent ce qui traîne après le + ?
Un retour d'expérience :
Comme j'ai un nom de domaine, je déclare plein d'alias pour les achats, les impôts, la SNCF, etc. Je fais ça depuis que j'ai le domaine, soit plusieurs années. Les messages non sollicités que je reçois sont :
Des messages agaçants de Amazon ou PriceMinister qui me sont adressés nommément. Il faut se désinscrire à 50 listes et encore, on en reçoit tout le temps. C'est pénible mais légal, sans doute.
Des vrais messages pourris qui arrivent sur l'adresse que j'utilise massivement pour les activités politico-associatives, et maintenant plus largement. Elle est même visible depuis peu sur le bug tracker debian qui laisse les adresses apparentes mais les spams datent d'avant. Je pense que le problème, c'est les Fwd de porc avec toutes les adresses dans le corps du message qui finissent par atterrir au mauvais endroit.
Même chose avec l'adresse utilisée pour le co-voiturage, mais je pense que la cause est la même, je ne crois pas que ça vienne des sites.
Parfois des message non sollicités sur mon adresse "pétitions", mais on pourrait toujours trouver un lien, une justification : problématique connexe, etc. En tout cas, ce n'est pas le même niveau de spam.
Je vois aussi dans les logs du serveur des messages envoyés à des adresses qui n'existent pas. J'ai même déjà vu des messages adressés à une adresse proche d'une existante mais qui n'avait jamais existé. Je me demande quel outil est à l'origine de cette mutation.
Tout ça pour dire qu'après quelques années, ma politique "un interlocuteur, un alias" pour tracer les fuites… ne révèle aucune fuite parmi les interlocuteurs institutionnels (administrations, magasins,…). Donc je ne me prends plus la tête, j'utilise plutôt une adresse unique pour le spam et je la virerai quand elle sera trop spammée.
En plus spamassassin dans sa config de base fait super bien son boulot.
A noter dans claws-mail la possibilité d'éditer le champ From directement dans la fenêtre de composition sans devoir créer un compte et tout (attention, ça ne modifie pas le champ de retour de l'accusé de réception).
[^] # Re: Tu confirmes mes soupçons.
Posté par jihele . En réponse au journal Piratage de la base email clients neuf/sfr ?. Évalué à 1.
Combien de temps avant que les spammeurs virent ce qui traîne après le + ?
Un retour d'expérience :
Comme j'ai un nom de domaine, je déclare plein d'alias pour les achats, les impôts, la SNCF, etc. Je fais ça depuis que j'ai le domaine, soit plusieurs années. Les messages non sollicités que je reçois sont :
Des messages agaçants de Amazon ou PriceMinister qui me sont adressés nommément. Il faut se désinscrire à 50 listes et encore, on en reçoit tout le temps. C'est pénible mais légal, sans doute.
Des vrais messages pourris qui arrivent sur l'adresse que j'utilise massivement pour les activités politico-associatives, et maintenant plus largement. Elle est même visible depuis peu sur le bug tracker debian qui laisse les adresses apparentes mais les spams datent d'avant. Je pense que le problème, c'est les Fwd de porc avec toutes les adresses dans le corps du message qui finissent par atterrir au mauvais endroit.
Même chose avec l'adresse utilisée pour le co-voiturage, mais je pense que la cause est la même, je ne crois pas que ça vienne des sites.
Parfois des message non sollicités sur mon adresse "pétitions", mais on pourrait toujours trouver un lien, une justification : problématique connexe, etc. En tout cas, ce n'est pas le même niveau de spam.
Je vois aussi dans les logs du serveur des messages envoyés à des adresses qui n'existent pas. J'ai même déjà vu des messages adressés à une adresse proche d'une existante mais qui n'avait jamais existé. Je me demande quel outil est à l'origine de cette mutation.
Tout ça pour dire qu'après quelques années, ma politique "un interlocuteur, un alias" pour tracer les fuites… ne révèle aucune fuite parmi les interlocuteurs institutionnels (administrations, magasins,…). Donc je ne me prends plus la tête, j'utilise plutôt une adresse unique pour le spam et je la virerai quand elle sera trop spammée.
En plus spamassassin dans sa config de base fait super bien son boulot.
A noter dans claws-mail la possibilité d'éditer le champ From directement dans la fenêtre de composition sans devoir créer un compte et tout (attention, ça ne modifie pas le champ de retour de l'accusé de réception).