Sem14 Email Application Flashcards
A l’origine des quelle lignes de textes était constitué le contenu des emails? A cbm de caractère était-ce limité?
ASCII7, limité à 100 caractère
Grâce à quoi peut on re-encoder en utilisant 7-bit ASCII
Possible grâce à MIME
Que signifie MIME? Que voient les serveurs?
Multipurpose Internet mail extension. Les serveurs voient seulement du 7-bit ASCII
Comment est structuré le format MIME?
•En-tête MIME-Version
•content type
•content Transfer encoding
•content ID (optionnel)
À quoi sert le content Transfer encoding ?
Définit comment l’objet est encodé, pour qu’un puissent être inclut dans le mail sous une forme adéquate pour le mail
À quoi sert l’examen et analyse de l’en-tête du email?
Savoir si hameçonnage ou vrai image
Que peut on voir si on lit l’entête du contenu de l’e-mail de bas en haut?
Qui a envoyé le message en premier puis en deuxième r qui l’a reçu en dernier
Par quoi finit l’entête normalement?
MIME version :1.0
Quels sont les deux analyseurs automatique des headers?
•IP2Location
•MX Toolbox
Que fournit IP2Location?
Fournit une grande zone de texte dans laquelle une en-tête d’e-mail entière peut être copié pour analyse
Que comprendre la réponse de IP2Location?
-L’adresse Ip
-L’emplacement de l’expéditeur
-Carte interactive identifiant -l’emplacement d’origine
-Fournisseur de services Internet
-Liens vers des renseignements supplémentaires provenant de la recherche IP
Quels sont les 4 catégories d’attaques via email?
-spam
-phishing
-pièces jointes malveillantes
-tracking/suivi
Quelles sont les 2 méthodes de phishing?
-incitations à effectuer des transactions
- liens vers des pages malicieuses
Sur quoi se base le phishing?
Sur la manipulation psychologique de la victime pour divulguer des infos sensibles
Quelle est la différence entre le phishing et le spear phishing?
Phishing cible donc l’attaque est plus personnalisée