Yahoo! mail et TheBat, l'impasse
Si, malgré leurs énormes soucis de sécurité, vous êtes toujours utilisateur de Yahoo! mail,  vous avez sans doute constaté que régulièrement Yahoo! vous demande de désactiver les accès non sécurisés à votre compte. Ce qui a pour résultat… de vous interdire de relever vos mails dans votre logiciel de mail favori ! Ce n'est pas très pratique…
Mais comme j'ai trouvé  des traces de connexion par des IP russe et ukrainienne encore l'année dernière (décidément, le webmail Yahoo! est une vraie passoire) je me suis décidée à désactiver cet accès.
Je ne le réactivais que lorsque je voulais récupérer mes mails dans mon logiciel de messagerie, et je le désactivais à nouveau tout de suite après. Ce qui était extrêmement fastidieux (à chaque fois, il fallait s'authentifier, et on recevait deux mails sur chacune des boîtes mails de secours associées au compte, or j'en ai une dizaine…) et m'a décidé à changer pour le webmail Courrier Outlook.
Mais là où cela devenait vraiment très bizarre, c'est que, quand j'essayais de relever mes mails Yahoo! via TheBat, je recevais de temps à autres un mail provenant de no-reply@cc.yahoo-inc.com intitulé « Tentative de connexion bloquée » :
Alors que je me trouve en France, et que ce n'est pas du tout mon adresse IP…
D'après Utrace, cette IP ne correspond à rien de connu.
La première fois, j'ai cru à une coïncidence… mais cela se produisait régulièrement, et cela correspondait bien à l'heure de lancement de TheBat.
Ce qui est d'autant plus étrange que TheBat est un logiciel russe. Donc pourquoi une IP irlandaise ?
J'ai contacté le support de TheBat. Evidemment ils nient en avançant l'hypothèse que mon PC pourrait être infecté par un malware. Admettons… Je fais un scan complet avec Kaspersky (ça m'a pris 20 heures) et avec Malwarebytes Antimalware. Et j'ai continué à recevoir des mails Yahoo! « Connexion bloquée » tous les 2-3 lancements du logiciel, toujours avec des IP différentes, toujours géolocalisées en Irlande.
Ensuite, le tech de TheBat! m'a suggéré que c'est peut-être lié à une image externe incluse dans un mail (sauf que la plupart du temps, TheBat! s'ouvre sur la page de statistiques, mais bon ça vaut le coup d'essayer…). Dans Options > Préférences > Viewer > Afficheur/éditeur > HTML Viewer j'ai choisi « Jamais » dans le déroulant « Charger les images intégrées depuis les sites externes ».
Mais cela n'a rien changé.
Bref, ce n'était déjà pas bien drôle de devoir ponctuellement autoriser l'accès aux applications « non conformes aux normes de sécurité » pour pouvoir récupérer mes mails en local et purger ma boîte de réception. Mais si en plus je dois me méfier d'un logiciel dont j'ai payé la licence, où allons nous ?
Le tech de TheBat! m'a finalement conseillé de configurer une nouvelle instance du logiciel, en créant un raccourci à part. Dans le propriétés de ce raccourci, dans le champ cible, je devais saisir :
"C:\Program Files\The Bat!\thebat.exe" /reg:newprofile
Ce qui m'aurait amené vers une configuration de TheBat! partait de zéro. J'aurais pu faire tourner les deux instances indépendamment.
Comme j'avais déjà consacré énormément de temps à ce problème (c'est long de remonter des bugs, mine de rien !) sans jamais obtenir la moindre réponse concrète (j'ai l'impression que le tech pensait que le problème était le fait de recevoir des alertes de Yahoo!, alors que c'était normal, alors que c'était l'adresse IP irlandaise qui m'intriguait), je me suis découragée. J'ai donc repoussé la corvée de weekend en weekend…
Et un beau matin, je me suis aperçue que les mails que je recevais de Yahoo! à chaque fois que TheBat! tentait de rapatrier les mails mentionnaient enfin ma vraie adresse IP. Entre-temps j'avais basculé sur Courrier Outlook. On se saura donc jamais l'origine de cette adresse IP irlandaise.