🛠️ Contexte

Publié le 01/10/2026 sur GitHub (dtonon/outis), cet article présente Outis, un outil open source écrit en Go conçu pour lutter contre le spam, notamment les emails automatisés générés par IA.

⚙️ Fonctionnement technique

Outis génère un faux message de rebond (bounce) conforme à la RFC 3464 (Delivery Status Notification) imitant le comportement de Postfix :

  • Format multipart/report avec partie lisible, partie message/delivery-status (statut 5.1.1) et message original attaché en message/rfc822
  • Envoyé à l’adresse Return-Path originale depuis MAILER-DAEMON@<votre domaine>
  • Utilise un null envelope sender si le serveur SMTP le permet

L’objectif est de convaincre l’expéditeur que l’adresse de destination n’existe pas, afin d’être retiré de leurs listes d’envoi.

⚠️ Limitations connues

  • Contrairement à un vrai rejet SMTP 550 pendant la conversation, le bounce est envoyé après acceptation du message
  • Les logs de l’expéditeur indiquent une livraison réussie
  • La boîte mail reste fonctionnelle pour les nouvelles tentatives
  • L’effet ne concerne que l’expéditeur qui reçoit et traite la notification
  • Nécessite un domaine contrôlé pour être crédible ; les fournisseurs grand public (Gmail, iCloud) réécrivent l’en-tête From et exposent l’utilisateur

🔧 Fonctionnalités principales

  • Traitement de fichiers .eml individuels ou en lot (répertoires)
  • Mode dry-run, confirmation interactive, suppression automatique après envoi
  • Gestion de plusieurs comptes SMTP par domaine
  • Gestion spécifique des listes de suppression partagées (ex: Amazon SES) via reply_to_from_domains
  • Configuration via fichier TOML (~/.config/outis/config.toml sur Linux, ~/Library/Application Support/outis sur macOS)
  • Stockage des mots de passe dans le keychain OS

📌 Type d’article

Il s’agit d’une présentation de nouvel outil open source à vocation défensive/anti-spam, destiné aux utilisateurs souhaitant automatiser la génération de faux bounces pour se retirer des listes de spam automatisées.

🧠 TTPs et IOCs détectés

Malware / Outils

  • Outis (tool)

🔴 Indice de vérification factuelle : 15/100 (basse)

  • ⬜ github.com — source non référencée (0pts)
  • ✅ 4125 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ⬜ aucune TTP identifiée (0pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://github.com/dtonon/outis