Relais Colis piraté : accès frauduleux, liste de 10 000 mails envoyée par mail aux clients

Quand le WTF rencontre le JPP

Relais Colis piraté : accès frauduleux, liste de 10 000 mails envoyée par mail aux clients

Que se passe-t-il chez Relais Colis ? La question mérite vraiment d’être posée, vu l’email reçu par certains clients. Il contient pas moins de… 10 000 adresses email d’autres personnes. Pendant ce temps, un pirate mettrait en vente un fichier avec 10 millions de données de Relais Colis.

Le 16 janvier à 17h22

Commentaires (24)

votre avatar
Des champions... :sm:
votre avatar
C'est précisément ce que je me suis dit en recevant le premier mail :reflechis:
votre avatar
Merci encore d’ailleurs :love:
votre avatar
Avec plaisir, j'apprécie de fait l'utilité de Proton et de SimpleLogin en particulier, ça va me permettre de supprimer cet alias corrompu !
votre avatar
surement le stagiaire qui ne connait pas le champ cci
votre avatar
pas de CC ou CCI, c’est dans le contenu de l’email :D
votre avatar
je pense que ce pauvre stagiaire a vraiment besoin d’une formation
votre avatar
Je trouve la technique intéressante. Cela permet de créer un groupe d'échange de 10000 personnes pour les prochaines tentatives de phishing "hey les gars, vous aussi vous avez gagné un truc chez Leroy Merlin ?"
votre avatar
Agrandir la péniche.

Ca faisait longtemps ... :perv:
votre avatar
amazonses.com est un domaine qui envoie énormément de spam. Notamment des spams mondial relay comme quoi mon super colis est en attente et va être perdu. Bien évidemment je n'ai aucun colis en attente via mondial relay.
votre avatar
Mais ils n'ont pas une limite d'envoi global par mail unitaire ? 10 000 personnes en cc / cci / a, c'est plus que permissif...
votre avatar
je me suis fait avoir aussi, mais @SébastienGavois a indiqué que les adresses sont dans le corps du mail. j’ai du mal à voir l’intérêt de faire ça par contre.
votre avatar
C'est dans le contenu du mail.

Je n'avais pas compris non plus avant que @SébastienGavois ne le précise en commentaire. Peut-être faudrait-il l'ajouter dans l'article, la copie d'écran étant plus difficile à comprendre.
votre avatar
Moi non plus je n’avais pas compris que c’était dans le corps même du mail.
Super tendu quand même cette situation pour relais colis !
votre avatar
à voir comme message les emails 10 000 emails d’autres personnes
le contenu contient 10 000 @…
Moi, je trouve ça plutôt clair.

(malgré le "emails" en trop 🤔, et "le contenu compte" serait plus appropriée, mais bon 😅)
votre avatar
Je pense que ça a été ajouté (ou je n'avais pas les yeux en face des trous).
votre avatar
Nop sur ce coup pas de modif de mon côté « ça doit être tes yeux » :D
votre avatar
Intéressant. Je pense que ça vient de deux choses. « contenu » du mail je l’ai entendu au sens large : les en-têtes, donc les champs cc et cci sont « contenus » dans le mail, je m’attendais plutôt à l’expression « corps » du mail.
Ensuite je consulte le site sur mobile, je n’ai donc pas correctement vu l’image. Pour moi, voyant la liste des mails en haut, ça collait. Je n’ai donc pas spécialement cherché à zoomer mais j’aurai certainement dû le faire !
votre avatar
Hmm, ils utilisent encore une clé 1024 bits en 2026... Autant dire que le mail n'est pas signé et que ce n'est pas une preuve que l'email a été envoyé par Relais Colis.
votre avatar
C'est moi ou ils enchainent en ce moment ?
votre avatar
Tu penses à Mondial Relay peut-être ?

(ou alors aux pirates 🤭)
votre avatar
La course de la fuite a un joueur de plus. Qui va réussir à faire bouger la CNIL?

free est déjà bien placé mais les compétiteurs redoublent d'efforts.

Franchement, il y a de quoi rembourser une partie de la dette de la Françe avec la quantité d'ammendes potentielles.
votre avatar
Un serveur de liste qu'aurait foiré et mis les destinataires dans le corps du courrier ?
votre avatar
Je les ai alerté à plusieurs reprises que j'avais des arnaques coïncidaient trop avec mes arrivées de Colis Privés.
Je n'ai jamais été pris au sérieux, seules réponses: c'est une coïncidence, faites preuve de vigilence habitelle sur le net.

Relais Colis piraté : accès frauduleux, liste de 10 000 mails envoyée par mail aux clients

  • Emailception : un email de Relais Colis, avec 10 000 adresses emails

  • DKIM, DMARC et SPF : tout est ok !

  • Relais Colis informe d’un « incident de sécurité »

  • Relais Colis nous confirme « un accès frauduleux cette semaine »

  • Une base de données « relaiscolis » en vente sur Breachforum

Fermer