Comment se débarrasser des pub mail du serveur " .gq"


Bonjour, à tous,
depuis quelques semaines, après avoir filtré mes (très nombreux) indésirables de publicités mail, j’espérais être tranquille. Sauf que depuis environs deux semaines, ces casse-pieds sont revenus sous des noms de domaine propre à la pub, et suivi de " .gq", soit donc un serveur .gq qui se trouve .... où ?? et qui ne permet pas d'être éliminer de façon plus générale, vu l'adjonction du nom du produit en publicité. Par exemple, ".....@brol.gq ". L'entrée avant @ est souvent "contact" ou "mail" ou "belgium" etc ...
J'ai plusieurs adresses mail, mais celle de Proximus est uniquement réservée aux amis, famille et connaissances et depuis quelques mois, elle est continuellement spammée, malgré sa diffusion très restreinte. Bref, j'en ai marre de supprimer tous les jours plusieurs de ces pub. Je n'ose trop faire une règle générale sur " .gq" de peur de supprimer la réception de mail important qui utiliserait ce serveur ??
Bref, quelqu'un a-t-il une solution .....? Sauf évidemment en complétant la difficile liste des "expéditeurs autorisés" qui éliminerait définitivement tous les autres. Mais, aussi, si cette pratique est possible sur la messagerie du PC (live, ou outlook, etc ...) elle ne semble pas possible sur la messagerie Webmail. Et encore toujours, elle est risquée. Ce serait plus sécurisant de virer directement et uniquement " gq" ...
Qu'en pensez-vous ? Merci de votre attention.
Serge

134 commentaires

Bonsoir, Gilbert,

Mais je sais comment ils font. Je l'ai d'ailleurs fait également il y a 18 ans (comme Webmaster) dans mon ancienne entreprise en démonstration afin de convaincre les 1200 membres du personnel qu'il ne suffisait pas de contrôler l'adresse mail de l'expéditeur pour ne pas risquer de se faire "véroler". Mais que cette adresse était facilement modifiable et qu'on pouvait tout aussi facilement se faire passer pour quelqu’un d'autre !!
Donc, à cela, je suis converti. Mais il n'en reste pas moins que l'expéditeur fictif même non identifié affiche QUAND même une adresse qui est peut-être existante (et pire, dans ce cas précis inexistante) et qui est lisible par votre serveur mail en boites aussi bien "d'entrée" que de "sortie".
On peut comprendre que les adresses existantes (même usurpées) ne soient pas bloquées, également des adresses inexistantes dans des noms de domaines très étrangers ou "folkloriques", mais il est assez paradoxal que des adresses fictives de VOTRE nom de domaine puissent, elles, voyager librement !!
Cela prouve à suffisance que l'effort consenti pour éliminer les spams filtrés par nous mêmes n'est pas suivi de façon sérieuse puisque des spams (gros comme une baleine) qui usurpent impunément des adresses mails inexistantes sur votre serveur et donc facilement identifiables ne sont même pas éliminés !!!???
Même si l'on dit que ce sont les cordonniers les plus mal chaussés, votre serveur, lui, marche à pieds nus.

Bonne nuit, ..... Serge
Niveau d'utilisateur 7
Badge +6
Bonsoir,

Je t'envoi un MP avec un lien, pour te montrer comment ils font. 😉

@+ Gilbert 😎
Bonjour et mille merci de mettre ... tant d'eau dans mon moulin.

Bien évidemment que c'est de l'arnaque, j'en étais persuadé et donc n'ai pas suivi les liens .... mais !!!
En effet, voici donc une adresse skynet qui n'existe pas et qui arrive dans ma boite.
Et c'est justement ce que je reproche à Proximus ... c'est de laisser de tels spams (aussi évident) passer sans rien faire !!!!!!!!!

http://users.skynet.be/fa585100/images/pskynet.jpg

Inexistant et pourtant avec les compliments de Proximus ... bien emmerdant !!
Niveau d'utilisateur 7
Badge +6
Et allez donc !!! En fait de boite piratée, ... Celle de SKYNET le serait-elle ??
En effet, cela fait trois fois que je reçois un mail en néerlandais qui me promet une "prime" provenant de "prime-service(at)skynet.be" ..... qui en "cadeau" donne un lien bien bizarre vers :
"storage.googlepis.com/podrty/redirect HTMLBe "..... Louche ? N'est-il pas ??.
Mais encore toujours ..... Proximus laisse cela passer avec son propre nom de domaine ...... "comme une lettre à la poste" ...... !!


Bonsoir,

L'adresse n'existe pas sur le serveur. 😉



@+ Gilbert 😎
Et allez donc !!! En fait de boite piratée, ... Celle de SKYNET le serait-elle ??
En effet, cela fait trois fois que je reçois un mail en néerlandais qui me promet une "prime" provenant de "prime-service(at)skynet.be" ..... qui en "cadeau" donne un lien bien bizarre vers :
"storage.googlepis.com/podrty/redirect HTMLBe "..... Louche ? N'est-il pas ??.
Mais encore toujours ..... Proximus laisse cela passer avec son propre nom de domaine ...... "comme une lettre à la poste" ...... !!
David, bonjour,
Merci de vous intéresser à nos problèmes, mais si j'admets que les premiers fautifs sont bien les "malfaisants", je vois bien mal ce que viennent faire (en second) ceux qui sont piratés !!??
En effet, nos boites sont saines, non piratées, et nous sommes spammés par des boites également non piratées avec des noms de domaines officiels (en l’occurrence, actuellement - et non exhaustif - "yutube.info"). Même si l'identification mail est différents (laura(at) .... ou Nathalie(at) ... etc ...), le nom de domaine reste le même, et les mails se multiplient de 3 à 6 par jours inlassablement avec souvent le même contenu et sujet.
Il semblerait, donc, que vous déplaciez le problème en créant des liens de causes à d'autres effets que ceux qui concernent nos plaintes. Il est vrai que les boites piratées peuvent servir de "support" pour envoyer des mails frauduleux d’hameçonnage ou de spam, mais ce n'est pas notre problème. Celui-ci est d'ordre de l'inefficacité des filtres installés sur ces noms de domaines "officiels" que nous souhaitons juste voir supprimés du transfert vers nos boites par le respect des réglés de filtrage que nous avons établies.
Et force est de constater que ces règles sont souvent inefficaces et seulement pour certains domaines, alors qu'elles fonctionnent très bien pour d'autres ???
Ces effets indésirables ne sont donc pas à attribuer ni aux malfaisants, ni aux boites piratées, mais bien aux serveurs Webmail de Proximus qui, semble-t-il, et suivant l'activité et la charge importante ou non des serveurs, transfert en "paquets" les mails vers les boites particulières en permettant aux fichiers transférés de ne pas passer par les filtres !!
Bien à vous.
Serge
Niveau d'utilisateur 7
Badge +5
Bonjour à tous,
Je suis désolé pour ce problème mais vous devez comprendre que les premiers fautifs sont ces gens malveillants et les deuxièmes, ceux qui se laissent pirater.
De notre côté je vous assure que nous faisons ce que nous pouvons avec nos filtres et nos systèmes anti-spam mais vous comprenez que si je vous pirate votre adresse mail, j'aurai la possibilité au moins pendant un certain temps, d'envoyer des mails intempestifs à un certain nombre de personnes. Par défaut nous avons des règles en fonction du nombre de mails envoyés et du timing mais certains passeront avant que ça soit considéré comme spam.
Ce phénomène n'est pas nouveau et pour le moment il s'amplifie.
Néanmoins, je relance cette affaire auprès du service concerné, qui bosse déjà là-dessus comme je l'ai dit. En attendant, n'hésitez pas à marquer comme spam ce type de correspondance.
Merci pour votre compréhension !
Et toujours passoire !!! Règle = passoire !!

Depuis plus de deux semaines, j'ai fais des filtres sur "yutube.info", sur "noreply(at)yutube.info" et TOUS les jours, j'ai, minimum, deux ou trois spams de ces gens là !!?? Qui passent les filtres avec une facilité déconcertante.

Marre de ces gugusses chi..ts !!
Encore toujours, je suis extrêmement déçu de la mauvaise efficacité des filtres installés sur notre Webmail. En effet, j'ai installé il y a plus de deux semaines un filtre sur news(at)news.occasiondujour.com ainsi que sur deux autres news du même genre (chancesdelajournée.com) (mondealfou.com) et ces trois filtres ne servent absolument à rien. Tous les jours j'ai des conneries proposées par ces emmerdeurs !!!
Je considère donc que là, Proximus est entièrement responsable, vu que j'ai plusieurs fois supprimé et rafraîchi ces filtres pour être certain de leur bonnes applications .... mais sans succès.
Bref, le Webmail est une passoire ! J'en ai marre, je vais revenir en POP avec une messagerie aux filtres bien plus efficaces , et merde pour les mails "mobiles".
A+ Serge
Bonsoir,

C'est bien joli, et cela me convenait parfaitement, ... mais c'est un fait que mes filtres sur .ga (.gq semble fonctionner) que j'ai fini par faire séparément (suspectant les filtres multiples de ne pas fonctionner) n'ont pas plus de succès sur "mail(at)skynet-be.ga" dont je reçois encore des mails régulièrement ...
Encore toujours, ... pourquoi Proximus laisse t-il passer de telle ineptie en proximus-mail.gq, comme en skynet-be.ga .... c'est pourtant clair que c'est du spam en plus d'être des adresses fictives qui pourraient leurs être préjudiciables !! Ou alors, c'est accepté pour une question de pognon ... encore toujours, l'argent permet bien des entourloupes ! Pourquoi, également le Gabon ou la Guinée m'expédient-ils actuellement des mails en néerlandais ... ce n'est pourtant pas leur langue nationale ni courante ???
Pour le nombre de filtres, je n'ai pas encore pu obtenir une indication sur le nombre maximum, et c'est peut-être là que le problème se pose .... même si je suis assailli de mail de bien d 'autres expéditeurs que ceux en .ga et .gq, il est possible que le "trop" nuit et que je devrai encore faire une sélection plus réduite. mais alors, comment savoir si ceux que je supprimerai ne seront pas justement ceux qui sont efficaces et bien opérationnels régulièrement .... C'est ch..t !!
Niveau d'utilisateur 7
Badge +6
L'adresse de l'expéditeur est cachée à l'affichage mais le filtre agit sur l'adresse réelle complète.
Je viens moi-même de recevoir un spam soi-disant d'A p p l e alors que l'adresse réelle était "contact @ proximus - mail . gq" et il a été filtré correctement.
Donc, pas besoin de faire une règle pour makro, une autre pour krefel etc.
Le point commun entre tous les spams de ce type, c'est que le domaine se termine en ".gq" ou ".ga" (donc envoyés depuis le Gabon ou la Guinée)
Il suffit de faire un seul filtre avec ces deux chaînes de caractères et tu auras la paix 😉
(Si tu as vraiment des amis au Gabon ou en Guinée, leurs mails seront éliminés aussi ! )
Il y a évidemment d'autres groupes de spams et le but c'est de trouver leur point commun. Il faut être le plus général possible pour couvrir le maximum de cas en une seule fois.
Perso, je n'ai que 3 filtres et ça fait bien longtemps que les spams n'ont pas réussi à les franchir !😎
Donc, si chez toi les .ga passent encore, c'est que tes règles ne sont pas correctement faites.
+1 !


Hello, ..... Pas du tout, mes règles sont bien faites, mais l'adresse de l’expéditeur est cachée et l'indication de l'expéditeur est juste un nom. Cette fois, c'est Skynet, une autre fois Makro, ou Krefel ... etc ... Le filtre ne peut donc agir.
C'est en regardant les propriétés du mail que je découvre (comme Proximus devrait aussi le découvrir sur son serveur s'il voudrait vraiment faire quelque chose pour nous "soulager") que l'expéditeur (caché) est en .ga ou .be avec un nom de domaine en skynet ou proximus et même belgacom .... Avec également un tas d'autres serveurs d'expédition, tels que "production.intercom-mail.com" ou à "info.trend-corner.com" ou "interactive.wsj.com" ... etc ... Et donc, ces adresses sont maintenant toutes cachées et non détectables par nos filtres conventionnels. J'en ai plus de 60 dont certains fonctionnent pour les adresses apparentes, mais qui, dans mon cas, deviennent de plus en plus rares du fait que les emmerdeurs se sont aperçus que leur nom de domaine apparent est déjà filtré. J'ai en effet aussi un programme de messagerie qui refuse et réexpédie les mails non désirés.
C'est clair que j'en ai raz le bol et que je finirai par déposer une plainte à un service de réclamation des communications autres que ces incapables de proximus !
Niveau d'utilisateur 7
Badge +6
Donc, si chez toi les .ga passent encore, c'est que tes règles ne sont pas correctement faites.
+1 !
Niveau d'utilisateur 7
Badge +1
Bonjour à tous,

Et on prétend qu'il n'y a pas de complicité chez Proximus !!! Alors que Proximus permet, non seulement de laisser passer les ".ga" de nos filtres, MAIS, surtout le fait que je reçois régulièrement des mails de "mail(at)skynet-be.ga" ... un comble et ceux là, signés PROXIMUS avec le X au logo et couleur de Proximus ....
En fait de spam et de nuisance, on ne fait pas mieux !!! Et évidemment je suppose que notre cher opérateur ne peut faire mieux que de nous laisser dans cette misère de piratage pourtant très évidente !

Ben moi, mes filtres avec .ga, ils fonctionnent.

Donc, si chez toi les .ga passent encore, c'est que tes règles ne sont pas correctement faites.
Bonjour à tous,

Et on prétend qu'il n'y a pas de complicité chez Proximus !!! Alors que Proximus permet, non seulement de laisser passer les ".ga" de nos filtres, MAIS, surtout le fait que je reçois régulièrement des mails de "mail(at)skynet-be.ga" ... un comble et ceux là, signés PROXIMUS avec le X au logo et couleur de Proximus ....
En fait de spam et de nuisance, on ne fait pas mieux !!! Et évidemment je suppose que notre cher opérateur ne peut faire mieux que de nous laisser dans cette misère de piratage pourtant très évidente !
Bonjour à tous,

Comme signalé précédemment, les filtres multiples de proximus ne sont rien d'autre que des passoires. En effet, j'ai fait un nombre incalculable de filtres sur "U bent ... je bent ... Award ... geréliciteerd ... geselectioneer etc ... et tous les deux jours, il y a un trou du cul qui m'annonce m'avoir sélectionné, félicité, etc .. pour avoir gagné ses conneries !!! Merde .... Si je pouvais faire un filtre sur la langue flamande toute entière, je n'hésiterais pas .... Bizarrement, ce sont tous messages en néerlandais pour des annonceurs belges. Les francophones et les français sont nettement moins chiants !!! Je pense que depuis que Belgacom s'est retranché derrière le communautaire pour supprimer le Belge de Belgacom en passant leur direction en Flandres qu'ils sont en train de saper le français de façon volontaire en nous inondant de leurs merdes.
Si j'étais plus jeune, je quitterais cette Belgique complètement stupide et pourrie par la régionalisation imbécile !
Bonjour à tous,

moi par contre, je suis très déçu !!!! Non seulement mon filtre (encore multiple, peut-être est-ce la raison) .ga ne fonctionne pas, j'en reçois encore de temps en temps, mais c'est un comble le dernier reçu prouve à suffisance que Proximus ne fait rien pour éviter de tels problèmes ..... en effet :
Celui reçu aujourd’hui est :
Identification : Proximus ID-97954
Adresse mail : mail(at)proximus-makro.ga ........

Cela, il faut le faire ... ou le laisser faire.... Identifié Proximus quand cela ne vient pas de lui et avec une adresse mail proximus-makro.ga ..... il n'y a pas plus faux, ni plus spammeur !!!! .... Et venant d'un nom de domaine de centre Afrique en .ga ..... on se fout de nous !!! Ou on fait du fric sur notre dos !!!!!!!
Et cela arrive sur la boite de leur client ..... dont cette fois visiblement, "il n'en ont rien à foutre " !!!!

Franchement je suis très désolé de m'en rendre compte !!!!

A+ Serge
Niveau d'utilisateur 7
Badge +1
Bonjour,

Moi je n'ai plus de nouveau depuis +/- 8 jours, mais il reste 2 règles actives sur le webmail. 😉

@+ Gilbert 😎

A part 2-3 ce matin, c'est calme chez moi aussi.

Ceci dit, tu n'a pas eu hier soir 2-3 spams avec une "notification" (cliquer sur "oui" ou sur "non" à une notification à l'expéditeur comme quoi son mail avait été lu) ? J'ai cliqué sur "non", évidemment.

Reçu de nouveau 1 maintenant, du même style... apparemment, ceux-là ils arrivent plutôt uniquement en soirée.
Niveau d'utilisateur 7
Badge +6
Bonjour brebis,

je les désactive sans les effacer , si j'ai un mail qui arrive de celle désactivée, alors je réactive cette règle.😉

Ce qui est bizarre j'ai 3 adresses Skynet différentes , je n'ai jamais reçu que sur une seule, 2 non jamais reçu ces mails . ❓

@+ Gilbert 😎
Niveau d'utilisateur 7
Badge +1
Bonjour,

Moi je n'ai plus de nouveau depuis +/- 8 jours, mais il reste 2 règles actives sur le webmail. 😉

@+ Gilbert 😎

Donc, tu les as quasiment toutes désactivées ? Si oui, pourquoi les as-tu désactivées ?
Niveau d'utilisateur 7
Badge +1
Bonjour,

Moi je n'ai plus de nouveau depuis +/- 8 jours, mais il reste 2 règles actives sur le webmail. 😉

@+ Gilbert 😎

A part 2-3 ce matin, c'est calme chez moi aussi.

Ceci dit, tu n'a pas eu hier soir 2-3 spams avec une "notification" (cliquer sur "oui" ou sur "non" à une notification à l'expéditeur comme quoi son mail avait été lu) ? J'ai cliqué sur "non", évidemment.
Niveau d'utilisateur 7
Badge +6
Bonjour,

Moi je n'ai plus de nouveau depuis +/- 8 jours, mais il reste 2 règles actives sur le webmail. 😉

@+ Gilbert 😎
Bonjour à tous,

Mystère ..... Cela redevient bien calme ! Les spammeurs seraient-ils fatigués de poster pour rien, puisqu'il est visible que leurs "pubs" ne nous intéressent pas ? Ou nos filtres deviendraient-ils efficaces ? Ou Proximus aurait-il trouver enfin une parade tout aussi efficace ?
"Pourvu que cela dure" !

A+ Serge
Niveau d'utilisateur 7
Badge +1
J'espère qu'il n'y aura plus de "spam-tempête", et il fait effectivement plus calme.

Ceci dit, j'en ai encore reçu quelques-uns ce matin (moins de 10), mais qui se trouvaient dans "boîte de réception" plutôt que d'aller directement dans "courrier indésirable".
........ je me suis trompé, c'est Windows Live Mail que j'ai sur mon PC et pas Outlook.
Ceci dit... calme plat depuis le milieu de la journée : bon signe ou bien de nouveau le calme avant une nouvelle tempête de spams ?
Oups, posté un peu trop vite, car à l'instant :
- aucun spam d'arrivé dans Windows Live Mail,
- par contre, vu un spam dans dossier "spams" dans le webmail de Proximus.


WLive M ou Outlook sont pareils à Windows Mail (W10) et ils bénéficient l'un comme l'autre des mêmes caractéristiques en ce qui concerne leurs réactions vis à vis du WM ou du POP3.

Il fait effectivement calme .... enfin, j'ai eu aussi un spam dans ma boite "JUNK", mais cela prouve seulement que les filtres, dont ceux de ton WM ont fonctionné. Et c'est bien le but recherché.

Attendons donc la tempête !!!

A+ Serge

Commenter