Très bonne video pour introduire le sujet! Dans la 2eme partie je pense que tu pourrais aller plus sur le sujet du DMARC qui est de plus en plus répandu, et les notions de validation qui l'accompagnent (alignement spf et dkim)
Merci pour ta vidéo. Je me suis fait spoofer récemment, le mail est directement arrivé dans les spams heureusement. J'avoue avoir eu une petite frayeur sur le coup, mais je me suis rassuré après une petite recherche en ligne. J'aurais préféré être tombé sur ta vidéo avant ! 😅
Merci pour cette vidéo hyper intéressante ! Heureusement que le monde du mail a bien changé, je me souviens encore de la prériode ou c'était encore en PHP et qu'un simple changement de "FROM" fonctionnait très bien.
@@EdzonmxDevOui, mais si le domaine que tu spoof est bien authentifié (avec la sainte trinité SPF, DKIM et DMARC), ça ne passera pas... Plus personne n'accepte les mails non authentifiés.
@@mrsoulpc915 Je ne peux pas faire de capture. Mdr sinon j'allais te montrer je suis dev et je le vend les gars le paye pour faire ce qu'il veulent. En informatique rien est impossible retiens sa. Sa s'appel est un Spoofer Email tape sur Internet tu verra sa existe très bien mdr.
C'était une super vidéo de vulga en plus de sensibiliser. Je me suis pas mal amusé avec cette fonctionnalité en envoyant des mails de la part de gandi ou martin luther king à des proched. Même sur gmail ça ne passait pas en spam, donc j'imagine que le contenu est aussi pris en compte. Par contre une autre chose qui m'inquiète, c'est que le client mail de Apple cache l'adresse email de l'émetteur et n'affiche que son nom, même quand ce dernier n'est pas dans le carnet d'addresse, ce qui fait que même avec une adresse pourrie iranienne tu peux te faire passer pour Chronopost, un hébergeur, un FAI, et pour peu que ton adresse ait fuité, l'email contiendra des infos perso convainquante...
Pas vraiment, ~all va marqué le mail comme suspect, dans la plupart des cas, il tombera dans les spams (ou sera rejeté), alors que -all est le mode strict qui rejette toujours le mail. En général, on configure dans le premier temps en ~all en surveillant les rapports dmark, et si tout se passe bien, on passe à -all. Pour info, la quasi totalité des fournisseurs d'adresse email ou hébergeur sont configuré en ~all pour éviter la perte de mail pour cause de mauvaise configuration.
Justement dans la boite dans la quelle je boss on a un gros problème... Je ne sais pas quoi faire: - on a un serveur sur OVH et des emails OVH. Mais on utilise teams... Le problème c'est que des fois les emails son envoyé et pas reçu car envoyé aux mauvais serveur ... celui de outlook, et pareilement si jamais on utilise outlook pour envoyer des email (le logiciel sous windows là pas le fournisseur d'email) bah ça envoie des emails "ok" mais si on nous répond on verra que sur le logiciel outlook... Ca n'a aucun sens Microsoft ont des passe droits il faudrait peut être contacter la cnil ou autre pour que ce ne soit pas possible...
Hello, J’ai déjà eu le problème. Compte mail ovh et licence office 365. Avec 3 clés dans le registre plus de problème. Je ne les connais plus tu peux les retrouver sur Google
vidéo cool mais le son sort presque que du coter droit des écouteurs/casque. (pas toute la vidéo mais certain passages)
Effectivement
Ah,
je pensais que c'était juste un bug chez moi.
Je ne sais pas du tout ce qui a pu cause cela, hum.
Je pense que dans ton logiciel tu peut régler la balance gauche droite du son
Peut être qu'il faut désactiver le son stéréo ! (vu sur un autre com)
Très bonne video pour introduire le sujet! Dans la 2eme partie je pense que tu pourrais aller plus sur le sujet du DMARC qui est de plus en plus répandu, et les notions de validation qui l'accompagnent (alignement spf et dkim)
Vidéo avec des explications très clair, au top
Merci pour ta vidéo. Je me suis fait spoofer récemment, le mail est directement arrivé dans les spams heureusement. J'avoue avoir eu une petite frayeur sur le coup, mais je me suis rassuré après une petite recherche en ligne. J'aurais préféré être tombé sur ta vidéo avant ! 😅
Pas encore regarder mais pour le référencement, continue comme ça chef
Super vidéo et je dis oui !!!! À une deuxième partie 😂👍
Merci pour cette vidéo hyper intéressante ! Heureusement que le monde du mail a bien changé, je me souviens encore de la prériode ou c'était encore en PHP et qu'un simple changement de "FROM" fonctionnait très bien.
sa passe tjr frérot
@@EdzonmxDevOui, mais si le domaine que tu spoof est bien authentifié (avec la sainte trinité SPF, DKIM et DMARC), ça ne passera pas... Plus personne n'accepte les mails non authentifiés.
@@mrsoulpc915 Je ne peux pas faire de capture. Mdr sinon j'allais te montrer je suis dev et je le vend les gars le paye pour faire ce qu'il veulent. En informatique rien est impossible retiens sa. Sa s'appel est un Spoofer Email tape sur Internet tu verra sa existe très bien mdr.
Yeah Hafnium is back !! Tu pourrais faire une série OSINT ?
Pourquoi pas :)
C'était une super vidéo de vulga en plus de sensibiliser.
Je me suis pas mal amusé avec cette fonctionnalité en envoyant des mails de la part de gandi ou martin luther king à des proched. Même sur gmail ça ne passait pas en spam, donc j'imagine que le contenu est aussi pris en compte.
Par contre une autre chose qui m'inquiète, c'est que le client mail de Apple cache l'adresse email de l'émetteur et n'affiche que son nom, même quand ce dernier n'est pas dans le carnet d'addresse, ce qui fait que même avec une adresse pourrie iranienne tu peux te faire passer pour Chronopost, un hébergeur, un FAI, et pour peu que ton adresse ait fuité, l'email contiendra des infos perso convainquante...
Merci pour ces explications franchement très clair. Le spoofing d'adresse ip ne fonctionne plus tout seul. Si il y a une suite je suis preneur aussi.😊
Vraiment top comme d’hab mais le son stéréo est un peu dommage pour ceux qui ont un périphérique pour le son
Merci pour cette vidéo hyper intéressante ✅
Salut comment vas-tu en faite j’aimerais que tu m’aides sur lecture et écriture d’un algorithme je n’arrive toujours pas à comprendre les itératives
troop cool ta video
Mais si la partie du configuration spf si elle se termine par ~all alors le serveur acceptera tout les adresses pour l’envoie des emails
Pas vraiment, ~all va marqué le mail comme suspect, dans la plupart des cas, il tombera dans les spams (ou sera rejeté), alors que -all est le mode strict qui rejette toujours le mail.
En général, on configure dans le premier temps en ~all en surveillant les rapports dmark, et si tout se passe bien, on passe à -all.
Pour info, la quasi totalité des fournisseurs d'adresse email ou hébergeur sont configuré en ~all pour éviter la perte de mail pour cause de mauvaise configuration.
Sa fait plaisir
Merci pour cette vidéo
Donc impossible de spoffer les email gmail et outlook alors?
pour gmail et outlook je ne sais pas, mais hotmail c'est possible. Ca m'est arrivé.
@@adhemar8364 Hotmail = Outlook 🤣
pourquoi le son n'est que d'un coté ? c'est horrible 😢
Je pensais que c'était un bug chez moi, est-ce que c'est vraiment si dérangeant que ça ?
@@HafniumSecuriteInformatique pour le coup oui, c'est dommage
si on a pas de mfa oui, enfin aujourd'hui quand meme la plus parts de service de mail ont du MFA.
Le son est d’un seul coté c’est dommage ! « Le son est important dans une vidéo »
je crois que tu a un probleme de stereo
good job thank you
😢 je veux écouter cette vidéo
merci
i love you
très informatif
Justement dans la boite dans la quelle je boss on a un gros problème... Je ne sais pas quoi faire:
- on a un serveur sur OVH et des emails OVH.
Mais on utilise teams... Le problème c'est que des fois les emails son envoyé et pas reçu car envoyé aux mauvais serveur ... celui de outlook, et pareilement si jamais on utilise outlook pour envoyer des email (le logiciel sous windows là pas le fournisseur d'email) bah ça envoie des emails "ok" mais si on nous répond on verra que sur le logiciel outlook...
Ca n'a aucun sens Microsoft ont des passe droits il faudrait peut être contacter la cnil ou autre pour que ce ne soit pas possible...
Hello,
J’ai déjà eu le problème. Compte mail ovh et licence office 365. Avec 3 clés dans le registre plus de problème. Je ne les connais plus tu peux les retrouver sur Google
@@gaspardponsonnet7374crée vous même vos propres serveurs
Il doit manquer un -include pointant vers outlook ou microsoft dans ta configuration DNS.
faut apprendre a prononcer outlook
:)
203 seconde,
Script hollywood :
sudo apt-get install hollywood -y && sudo apt-get hollywood
😊