tentative d arnaque ou pas ?


une solution:

ouvrir avec votre client de messagerie le msg (thunderbird par exemple)

affichage : code source du message

faire un copier du code source

apres se rendre sur google et chercher : analyser l entete d un email

en lisant les infos décryptées il sera plus facile de se mefier de tel ou tel message

ainsi recevant ceci

Vous recevez les offres de la base Les plans du net
Visualiser ce courrier sur internet
Découvrez votre offre exclusive
Vous pouvez à présent profiter de cette offre sur tech-vip. Rendez-vous sur le site pour réserver votre offre.
Pour 3€* profitez d’une BOÎTE MYSTÈRE SHEIN
Comment ça marche ?
Je réserve mon offre à 3€
J’envoie ma preuve d’achat
Je reçois 40€
Nos engagements
Sur toutes vos commendes
Remboursement ou échange
Nous sommes toujours
là pour vous.
Dans un seul endroit
Immatriculée au registre des sociétés de l'Angleterre et du Pays de Galles sous le n° 12829698
Pour nous joindre: [email protected] ou par téléphone au 01 76 42 13 37 du lundi au vendredi (09h00 à 17h00)

Vous recevez ce message à l'adresse [email protected] car vous êtes inscrit sur la base Les plans du net.

Cette communication est susceptible de contenir des cookies destinés à améliorer la qualité des offres publicitaires. Pour en savoir plus et, notamment, pour vous opposer à leur dépôt nous vous invitons à consulter la charte de protection des données personnelles de ce programme, en suivant ce lien.

Conformément au règlement relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données), vous disposez d'un droit d'accès, de rectification, de suppression et d'opposition au traitement de vos données,
ainsi qu'un droit d'opposition à la prospection commerciale, que vous pouvez exercer par courrier à :
Société X - Zone d'activité Zare Ouest n°42 - L-4384 Ehlhrange – Luxembourg – N° CNPD ######/#######

Pour ne plus recevoir nos offres, désabonnez-vous sur cette page.    

le code source est

Return-Path: [email protected]
Received: from (LHLO ( by with LMTP; Sat, 24 Aug 2024 12:38:07 +0200
Received: from ( [])
	by (Postfix) with ESMTP id CA100153437
	for <[email protected]>; Sat, 24 Aug 2024 12:38:07 +0200 (CEST)
Received: from ([])
	by (MXproxy) with ESMTPS for [email protected]
	(version=TLSv1.2 cipher=ECDHE-RSA-AES256-GCM-SHA384 bits=256);
	Sat, 24 Aug 2024 12:38:07 +0200 (CEST)
X-ProXaD-SC: state=HAM:CommercialEmailGeneric score=17
X-ProXaD-Cause: (null)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; s=s01;;
 List-Unsubscribe:List-Id:Feedback-ID; [email protected];
Message-ID: <[email protected]>
Date: Sat, 24 Aug 2024 10:18:47 +0000
Subject: Dimitri,  =?utf-8?Q?3=E2=82=AC?= la boite =?utf-8?Q?myst=C3=A8re?=
From: =?utf-8?Q?Myst=C3=A8re?= Box par Les plans du net
 <[email protected]>
Reply-To: =?utf-8?Q?Myst=C3=A8re?= Box par Les plans du net
 <[email protected]>
To: "[email protected]" <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/alternative;
X-Sender: [email protected]
X-Sahz-Tracking-Did: 661
X-Sahz-Subscriber-Uid: rs031fkojr1d8
X-Sahz-Mailer: SwiftMailer - 5.4.x
X-Sahz-Delivery-Sid: 661
X-Sahz-Customer-Uid: da042a1m3f94e
X-Sahz-Customer-Gid: 0
X-Sahz-Campaign-Uid: wb84248od1592
X-Report-Abuse: Please report abuse for this campaign here:
X-Receiver: [email protected]
Precedence: bulk
List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <>,
 <mailto:[email protected]?subject=Campaign-Uid:campainID /
 Subscriber-Uid:SubID - Unsubscribe request&body=Please unsubscribe
List-Id: ak887dbzy6715 <1704312>
Feedback-ID: campainID:url-ID:XID:XID

Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable

Vous recevez les offres de la base Les plans du net
Visualiser ce courrie=
r sur internet
D=C3=A9couvrez votre =
offre exclusive
Vous pouvez =C3=A0 pr=C3=A9sent profiter de cette offre sur=
-vous sur le site pour r=C3=A9server votre offre.
Pour 3EUR* profitez d'u=
Comment =C3=A7a marche ?
Je =
r=C3=A9serve mon offre =C3=A0 3EUR
J'envoie ma preuve d'achat=

Je re=C3=A7ois 40EUR
Nos engagements
Sur toutes vos commendes
Remboursement ou =C3=A9change=

Nous sommes toujours
l=C3=A0 pour vous.
Dans un seul endroit
Site =C3=A9dit=C3=A9 par CASSIOPEIA =
Immatricul=C3=A9e au registre des soci=C3=A9t=C3=A9s de l'An=
gleterre et du Pays
de Galles sous le n=C2=B0 12829698
Pour nous joindr=
e: [email protected] ou par t=C3=A9l=C3=A9phone au 01 76
44 03 44
du lundi au vendredi =
(09h00 =C3=A0 17h00)
Vous recevez ce message =C3=A0 l'adresse dbabouchkin=
[email protected] car vous
=C3=AAtes inscrit sur la base Les plans du net.
e communication est susceptible de contenir des cookies destin=C3=A9s
=C3=A0 am=C3=A9liorer la qualit=C3=A9 des offres publicitaires. Pour en sav=
plus et, notamment, pour vous opposer =C3=A0 leur d=C3=A9p=C3=B4t nou=
s vous
invitons =C3=A0 consulter la charte de protection des donn=C3=
personnelles de ce programme, en suivant ce lien
Conform=C3=A9ment au r=C3=A8glemen=
t=C2=A0relatif =C3=A0 la protection des personnes
physiques =C3=A0 l'=
=C3=A9gard du traitement des donn=C3=A9es =C3=A0 caract=C3=A8re
 et =C3=A0 la libre circulation de ces donn=C3=A9es, et abrogeant la
ctive 95/46/CE (r=C3=A8glement g=C3=A9n=C3=A9ral sur la protection des
nn=C3=A9es), vous disposez d'un droit d'acc=C3=A8s, de rectification, de
suppression et d'opposition au traitement de vos donn=C3=A9es,
ainsi qu'u=
n droit d'opposition =C3=A0 la prospection commerciale, que
vous pouvez e=
xercer par courrier =C3=A0 :
6KOM - Zone d'activit=C3=A9 Zare Ouest n=
=C2=B021 - L-4384 Ehlhrange =E2=80=93
Luxembourg =E2=80=93 N=C2=B0 CNPD R=
Pour ne plus recevoir nos offres, d=C3=A9sabonnez-vous sur=
 cette page

Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: quoted-printable

une fois lancé l analyse sur
perso j eviterai de me rendre sur le site... le tel et l adresse mail sont fr pour
un site enregistre en uk....
avec un recours au luxembourg ....

MessageId [email protected]
Created at: 24/08/2024 12:18:47 UTC+2 ( Delivered after 19 mins )
From: Mystère Box par Les plans du net <[email protected]>
To: "[email protected]" <[email protected]>
Subject: Dimitri, 3€ la boite mystère Shein


# Delay From *     To * Protocol Time received  
0 19 mins ESMTPS 24/08/2024 12:38:07 UTC+2  

24/08/2024 12:38:07 UTC+2


La première partie de ton message est (à peu près) bien mais la deuxième s'apparente à du spam.

Merci de retirer cette publicité sous peine de bannissement.

non mais n importe quoi !!!!

vous me semblez bien a la masse sur ce forum...


on explique comment decrypter un mail et c est du spam ?

mais vous avez le citron complement a l ouest

perso je m en fou.... j en creverai pas d etre ou non sur le forum....

pour pas comprendre que c est un exemple faut avoir du caramel a la place du citron


Dans ce cas, retire toute la partie concernant la société et le produit. C'est interdit sur ce forum !

  • Plusser (+1) 1


c est un exemple !!!!!

je retire rien du tout

Un tutoriel a pour but que quelqu'un qui n'y connait rien arrive à réaliser ce qui est expliqué. Tu m'expliques comment une telle personne peut s'en sortir avec ton pavé imbuvable ? !

Personnellement, si je suis désespéré je m'arrête à la troisième ligne avec une présentation pareille.

Je ne comprends pas le raisonnement pour décréter que c'est une arnaque uniquement avec le header du mail. Le rapport fourni par l'analyse du header n'apporte rien. 
Le fait que le site soit enregistré en UK ne prouve rien. 
Les liens et  le site sont cohérents.

Il faut plutôt aller chercher la véracité de l'offre, sa cohérence ...

Et laisser les liens cliquables pour démontrer une arnaque n'est pas une bonne idée. 

Le PoissonClown

Le 25/08/2024 à 10:17, lecrabelagaffe a dit :

on explique comment decrypter un mail et c est du spam ?

Pas d'intro, le contexte est réduit à un énigmatique "tentative d arnaque ou pas ? salut Une solution:" Est-ce que c'est clair ? Absolument pas.

Aucun effort de mise en forme non-plus pour différencier le tuto du corps du spam.

Donc je suis désolé mais je tombe d'accord avec mon collègue : la seule chose qu'on voit ici, c'est un spam.

Le 26/08/2024 à 10:56, Longaripa a dit :

laisser les liens cliquables pour démontrer une arnaque n'est pas une bonne idée. 

Oui. Heureusement qu'il s'agit d'une pub pour un truc legit.

En l'occurrence, ce sont des liens de tracking. La seule chose que ça va faire en cliquant dessus, c'est prévenir le spammeur que le destinataire est un bon client vu le nombre de clics sur les liens du spam.

Le 25/08/2024 à 10:17, lecrabelagaffe a dit :

vous me semblez bien a la masse sur ce forum [...] mais vous avez le citron complement a l ouest [...] faut avoir du caramel a la place du citron [...] je retire rien du tout

Pas de problème ! [Edit: je me suis chargé des modifications.] Je pense que tu vas vite comprendre que s'il y a le propriétaire d'un site qui fixe des règles et charge une équipe de les appliquer, ce n'est pas l'attitude à prendre.

