Nouvelle tentative d’intrusion depuis la Lituanie ou plutôt le Liban

Et encore une autre tentative d’intrusion via le serveur de mails
La fois précédente, c'était l’IP : 81.30.107.7 en date du 05/08 à 11h53
Cette fois-ci c’est l’IP : 81.30.107.185 en date du 03/09 à 09h34
Pour procéder, ils utilisent outlook. Je disais "Ça existe encore ?" LA réponse est toujours oui, même mode opératoire, même pays et même ville avec la même plage IP visiblement d'escrocs.

Pays : Lituanie
Ville : Vilnius
Le nom de domaine, là encore comme les autres fois, je ne le mettrai pas.
Rien que récemment sur un site, signalé 3337 fois, ce coup-ci il est signalé 10 860fois.

Ce qui est marrant, c'est que cette plage d'IP venant de Lituanie d’après certains sites, j'en ai bloqué pas mal pour d'autres tentatives d'attaque directement en provenance du Liban selon la protection W31 Serv et MaxMind.

Cet IP est également bloqué par la sécurité du serveur. Au nom de W31 Serv, je rajoute à sa liste cette plage entière d'IP en liste noire.

Les commentaires sont fermés.