Mail-inbox montre un courrier envoyé depuis sa propre adresse de messagerie sans l'avoir envoyé

Je viens de m'inscrire à un séminaire sur un site Web sur lequel je peux généralement faire confiance. J'ai rempli certaines informations pour cela, contenant également mon iCloud-mailadress. Je l'ai fait sur un MBP exécutant OS 10.11 dans Safari.

Après avoir envoyé le formulaire Web, j'ai bientôt reçu un courrier de confirmation, tout à fait normal, en répétant les informations que j'ai tapées et en me donnant des informations supplémentaires. Le problème à ce sujet est que le courrier provient de mon adresse mail, que j'ai déjà indiqué sur le site.

Mais je ne vois pas comment cela a fonctionné, mon MB n'a pas envoyé de courrier, j'aurais entendu dire que le courrier ne se trouve pas dans le dossier envoyé de mon application de messagerie et que personne ne s'est connecté à mon compte depuis Le web, iCloud enverrait alors un courrier à une autre adresse de courrier électronique, qui comporte un autre mot de passe.

C'est vraiment mon adresse mail et non le courrier d'un distributeur de courrier indiquant mon courrier, car mon application de messagerie reconnaît l'adresse en tant qu'informations de contact «Me» avec des informations sur l'image et le téléphone.

J'utilise l'application de messagerie intégrée de OS X.

  • [email protected] = mon courrier
  • @ Seminar.de = envoi par correspondance de l'organisateur

J'ai également changé les adresses IP en "ip-address"

En-têtes de messagerie:

Original-Recipient: rfc822;[email protected] Return-Path: <[email protected]> X-Rzg-Script: :P28WfFC8JrA0JY4UkyfhUWv+YuCloWhyOLk77zZraDNPI4MwvW14TNOVD9u9KlfscrQnwjdCiCZfq/sYHJCd1kbC3n3GZk2VHVNf3455pP+v6BpXUM7Kiuv/IqFV3pWP11oL X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:,, definitions=2015-10-19_13:,, signatures=0 Mime-Version: 1.0 X-Icloud-Spam-Score: 30002230 f=icloud.com;e=post.webmailer.de;is=yes;ir=no;pp=ham;spf=?;dkim=?;dmarc=?;wl=absent;pwl=absent;clxs=ham;clxl=absent X-Mantsh: 1TEIXWV4bG1oaGkdHB0lGUkdDRl5PWBoaHBEKTEMXGx0EGx0YBBIZBBsTEBseGh8 aEQpYTRdLEQptfhcHGxEKTFkXGxwTEQpZTRdkRURPEQpZSRceGXEbBhIcdwYbGxgGGgYaBhseB hpxGhAadwYaBhoGGgYaBhoGGnEaEBp3BhoRClleF2hueREKQ04XSxseGmJCH2hfGnITGXhzBxN gGx4eHnlzEQpbQxcaZH1iGhp/cGQYE3McGhwaEQpYXBcZBBoEGB4HTRgeHh8eThkFGx0EGx0YB BIZBBsTEBseGh8bEQpeWRdkfVtwRBEKTVwXGBMRCkxaF2htTWtrEQpFWBdoEQpNThd7EQpDWhc SGwQbHBMEGx4cBBsTGBEKQl4XGxEKQkUXYEFtHG5/HHx+W1oRCkJOF2tFGlJQHkNcWVxoEQpCT BdgWhtteRxrT2saWxEKQmwXbHwbSUJ4BXlBEn8RCkJAF2FAW3BsXVB6RWREEQpCWBdgWhtteRx rT2saWxEKTV4XBxsRCnBnF2djGERYcEB9G0dwEQpwaBdgbhNrEmMbfExGeBEKcGgXa1BQbWZHX x54Hl4RCnBoF2cZUBlbUhpwUFofEQpwaBdpeX1OQmJOc05eTREKcGgXZF1eQERMZHtASWwRCnB sF2hDXmEZemwYRgVvEQ== Authentication-Results: st11p00im-smtpin028.me.com; spf=none (st11p00im-smtpin028.me.com: [email protected] does not designate permitted sender hosts) [email protected]; Authentication-Results: st11p00im-smtpin028.me.com; dkim=none reason="no signature"; dkim-adsp=none X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=3 malwarescore=0 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=8.0.1-1510090000 definitions=main-1510190252 X-Priority: 3 X-Clx-Spam: false X-Mailer: PHPMailer 5.2.7 (https://github.com/PHPMailer/PHPMailer/) Content-Transfer-Encoding: 8BIT Message-Id: <[email protected]> X-Clx-Score: 169 X-Clx-Shades: None Content-Type: text/html; charset=UTF-8 X-Dmarc-Info: pass=?; dmarc-policy=(noPolicy); s=; d= Received-Spf: none (st11p00im-smtpin028.me.com: [email protected] does not designate permitted sender hosts) receiver=st11p00im-smtpin021.me.com; client-ip=ip-address; helo=cg4-p00-ob.smtp.rzone.de; [email protected]; X-Rzg-Class-Id: cg00 Received: from st11p00im-smtpin028.me.com ([ip-address]) by ms23543.mac.com (Oracle Communications Messaging Server 7.0.5.36.0 64bit (built Sep 8 2015)) with ESMTP id <[email protected]> for [email protected]; Mon, 19 Oct 2015 14:44:28 +0000 (GMT) Received: from cg4-p00-ob.smtp.rzone.de (cg4-p00-ob.smtp.rzone.de [ip-address]) by st11p00im-smtpin028.me.com (Oracle Communications Messaging Server 7.0.5.35.0 64bit (built Mar 31 2015)) with ESMTPS id <[email protected]> for [email protected] (ORCPT [email protected]); Mon, 19 Oct 2015 14:44:28 +0000 (GMT) Received: from gale.store ([ip-address]) by josoe.store (RZmta 37.14 OK) with ESMTP id 10510fr9JEiLI3G for (<)[email protected]>; Mon, 19 Oct 2015 16:44:21 +0200 (CEST) Received: (from Unknown UID 59868@localhost) by post.webmailer.de (8.13.7/8.13.7) id t9JEiLQN028822; Mon, 19 Oct 2015 14:44:21 GMT Anmeldung zum Wochenendseminar *** vom 05.-06.12.2015 

    J'ai reçu un courrier électronique qui semblait être de ma propre adresse mail

    L'adresse électronique "De:" n'est pas fiable et est facilement falsifiée.

    Dans le cas de votre courrier électronique, il n'y a pas d'en-tête fiable qui montre l'adresse réelle (réelle) de l'adresse, mais le chemin de retour est [email protected]

    Le Message-Id <[email protected]> montre que l'email a été envoyé par seminar.de via webmailer.de


    Comment puis-je analyser les en-têtes de courrier électronique?

    Tout d'abord, vous devez obtenir les en-têtes d'e-mail complets. Voir Comment afficher et envoyer les en-têtes complets d'un message électronique? Pour des instructions pour certains clients courriels courriels.

    Pourquoi avons-nous besoin des en-têtes d'en-tête complets?

    • Dans les messages électroniques, les en-têtes contiennent les adresses de tous les systèmes informatiques qui ont transmis un message entre vous et l'expéditeur du message. Chaque ordinateur qui transmet le message le long de son itinéraire ajoute une ligne d'information aux en-têtes.

    • Habituellement, vous ne voyez pas ces en-têtes complets, car ils peuvent être assez longs et ne sont donc pas affichés avec les en-têtes communs "De:", "Pour:", "Sujet" et "Date:".

    • Les informations fournies dans les en-têtes complets vous permettent de déterminer d'où vient un message et comment il est arrivé à votre ordinateur.

    • Ceci est parfois nécessaire car l'adresse que vous voyez sur la ligne "From:" peut être falsifiée ou falsifiée.

    Source Dans le courrier électronique, quels sont les en-têtes complets?

    Il existe de nombreux outils pour analyser les en-têtes de courrier électronique, dont certains peuvent montrer si l'une des adresses IP de la chaîne est sur les listes noires de spam.

    Ces outils peuvent également indiquer si l'un des en-têtes «reçus:» de la chaîne est forgé.


    Analyseur d'en-tête de messagerie MxToolbox

    L'alimentation de vos en-têtes de courrier électronique dans cet outil produit la sortie suivante:

    Entrez la description de l'image ici

    Entrez la description de l'image ici


    Autres lectures

    • Didacticiel – Analyse d'en-tête de courrier pour la protection par spoof
    • Exemple – spoofing du message SMTP