Des liens bizarres sur les mails de Jeedom

Je viens de recevoir un mail de Jeedom car mon solde de SMS est bas.
copie ci dessous:

Bonjour Luc,

Bonjour
Votre crédit SMS/APPELS est faible : 4, pensez à recharger à partir de votre page profil sur le market sinon vous ne pourrez plus envoyer de SMS ou passer des appels

En vous remerciant de votre confiance,
Cordialement,

L’équipe Jeedom,

Le site web : https://www.jeedom.com
Le market : https://market.jeedom.com
La documentation :https://doc.jeedom.com
Le community : https://community.jeedom.com
Le blog : https://blog.jeedom.com
Comme vous le voyez les liens affiché xx.jeedom.com envoie à un site du type : ( j’ai coupé une partie des chaines de caractères)
https://u21052850.ct.sendgrid.net/ls/click?upn=QS9J3HOE79NV8YynuBsFBt9O

C’est normal tout cela ou Jeedom est piraté?

Et le from du mail reçu tu l’as regardé?

le from:
Jeedom Market no-reply@jeedom.com

De plus je me suis connecté directement sur le market ( en vérifiant bien les adresses) pour recharger mon compte et le mail reçu ensuite validant cette transaction a un lien avec le meme problème.
Je ne sais pas quoi penser de tout cela

Le vrai vrai celui ds lentete du mail pas celui que tu vois dans ton client mail.

Je peux t’envoyer un email avec un from capitaine flamme ! Meme si mon email est gendarmerie@gouv.fr

l’identifiant du message est :
giksRJuoVZJT4ZZ7V3yOI1QxiYaKYFn1LiGFFdLVpE@market.jeedom.com
et dans les received le dernier est:
from market.jeedom.com (unknown) by geopod-ismtpd-1-1 (SG) with ESMTP id tBw-7cTaQ_m6_VartL0lQA for …
Je ne sais pas si cela est suffisant pour valider l’expéditeur.
Je dois ajouter que j’ai reçu ce mail quelques minutes aprés la réception d’un SMS de mon Jeedom faisant passer mon solde de SMS de 5 à 4 ce qui provoque toujours l’envoi de ce type de mail .Donc je pense que c’est bien parti de chez Jeedom.

Ben oui !
Inutile de psychoter qd on analyse correctement

Bonjour.

Sendgrid semble être un service d’envoi d’emails.
Il est possible qu’il réencode les liens pour avoir des hits chez eux.

A vérifier quand même.

Merci à vous deux.
Je ne suis pas un spécialiste de ce domaine et j’applique les régles rabachées : bien vérifier dans les liens reçus par mail que l’adresse URL correspond à ce qui est affiché et là ce n’est pas le cas. De plus j’ai fait une recherche rapide sur ce « sendgrid » et il y a plusieurs alertes sur des spams et du PHISHING issus de ce domaine. C’est sûr que l’on devient vite parano !!

Merci encore

Bonjour,
Sendgrid reencode effectivement les liens (je crois que c’est pour etre sur qu’il ne sont pas modifié en cours de route mais pas sur). Dans tout les cas aucun risque le lien est bon.

Super. Merci Loïc de cette confirmation.
Comme je ne dois pas être le seul parano dans les utilisateurs Jeedom ne serait-il pas judicieux de rajouter dans vos mails ou sur le site une ligne disant que ce réencodage est normal ?
Et j’en profite de vous féliciter et vous remercier pour ce travail sur Jeedom qui est vraiment un produit super.

Luc

les gens vont pas comprendre, tu es le 1er a le voir depuis 2ans qu’on est sur send grid…

1 « J'aime »

Effectivement si c’est comme cela depuis 2 ans inutile de faire quoi que ce soit. Je dois en conclure que dans les utilisateurs de Jeedom je suis soit le seul parano soit le seul attentif.

Merci encore.

Bonjour,

Moi je trouve ca bien et normal que vous ayez été alerté et je vous rejoins qu’entre ce lien et un vrai lien hameçonnage la différence est difficile à voir, cela n’aide pas.

Le plus important à vérifier reste l’adresse email de l’expéditeur.

Ce sujet a été automatiquement fermé après 24 heures suivant le dernier commentaire. Aucune réponse n’est permise dorénavant.