Les trucs et astuces des spammeurs : comment les éviter ?
Classé dans mail secondaire, phishing, securité, spam.
Allez.. nous allons continuer à parler de Spam car c’est un sujet qui vous interesse beaucoup au regard de tous les commentaires que nous recevons tous les jours.
Ce billet va vous expliquer comment éviter certaines des tactiques utilisées par les spammeurs pour obtenir votre adresse électronique. Il est un peu long (désolé les spammeurs usent et abusent d’un tas de techniques !) mais lisez attentivement jusqu’au bout.. il sauvera peut-être la tranquilité de votre boîte de réception.
Tactiques courantes des spammeurs : “A l’aide ! Ma boîte de réception regorge de spam ! ou comment les spammeurs ont-ils obtenu mon adresse ?”
Voici le genre de questions que nous recevons le plus souvent à propos du spam. Les utilisateurs ont l’impression que la situation ne fait qu’empirer et ils veulent savoir pourquoi. Les spammeurs utilisent des tactiques de plus en plus élaborées et se montrent plus agressifs dans leurs techniques. Pour savoir comment éradiquer le spam, il faut commencer par apprendre quelques-unes des astuces utilisées par les spammeurs pour avoir accès à votre Boîte de réception.
La technique “dictionnaire”
Le spammeur prend un “dictionnaire” de mots et noms courants, il les associe et envoie des mails adressés à toutes les variations qu’il a trouvées. Ex : johndoe1@exemple.fr, johndoe2@exemple.fr, johndoe3@exemple.fr
Les spammeurs agissent souvent de la sorte avec les grands fournisseurs de messagerie qui ont une importante base d’utilisateurs. Heureusement, le filtre antispam automatique de Yahoo! Mail (SpamGuard™) est capable d’identifier et d’empêcher nombre d’attaques de type “dictionnaire”.
Le spoofing
Arme privilégiée des spammeurs à l’heure actuelle, le spoofing consiste à utiliser un en-tête falsifié de façon à faire croire que le message provient d’une source autre que celle du spammeur. Il est assez facile de modifier l’apparence d’un message pour faire croire qu’il a été envoyé depuis votre propre adresse ou d’une source crédible à première vue. Les spammeurs utilisent le spoofing pour vous faire ouvrir leur message et y répondre. Souvenez-vous : ne répondez jamais à un message que vous n’avez pas sollicité ; cliquez plutôt sur le bouton “Spam” de Yahoo! Mail.
Le spoofing de Yahoo!
Nombre de spammeurs tentent de spoofer, d’imiter Yahoo! en espérant que vous indiquerez les informations de votre compte. Souvenez-vous : Yahoo! ne vous demandera jamais d’envoyer par e-mail des informations personnelles comme votre identifiant/mot de passe Yahoo!, votre numéro de sécurité sociale, votre numéro de carte bancaire, etc.
Si vous recevez un message semblant provenir de Yahoo! et sollicitant ce genre d’informations, il s’agit de spam. Veuillez signaler de cet abus en cliquant sur le bouton “Spam”.
Le social engineering ou subversion psychologique
Ce stratagème incite les utilisateurs à ouvrir le spam en faisant comme si l’expéditeur connaissait le destinataire ou en trompant le destinataire avec des objets “personnels”, du genre “Comment ça va?”, “Urgent et confidentiel”, “On doit se voir”, “J’ai de l’argent pour toi”, etc. Pour éviter ce genre de stratagèmes, ne répondez jamais aux messages que vous n’avez pas sollicités, signalez-les en cliquant sur le bouton “Spam” et bloquez les adresses correspondantes.
L’exploitation des forums et des salons de chat
Ne laissez pas votre adresse électronique dans des endroits publics ; faites comme s’il s’agissait de votre numéro de téléphone. Si votre adresse apparaît sur un forum, dans un salon de chat ou dans un autre endroit public, les spammeurs pourront mettre la main dessus en faisant des recherches sur Internet grâce à leurs robots, appelés “bot”. Nous vous recommandons d’utiliser l’une de vos adresses Yahoo! Mail jetables lorsque vous vous rendez sur des forums ou des salons de chat. Grâce à l’adresse jetable, vous avez la possibilité de surveiller le courrier indésirable arrivant à cette adresse et de supprimer cette dernière si elle est trop envahie par le spam.
Les proxies ouverts, ou serveurs tiers
Les proxies ouverts sont des serveurs tiers qui permettent aux spammeurs d’envoyer du courrier tout en dissimulant leur véritable identité et leur adresse IP. Nombreux sont les spammeurs qui utilisent ces proxies ouverts pour conserver leur anonymat. La technologie en attente de brevet SpamGuard de Yahoo! Mail permet de vous préserver de cette technique.
Les “balises web” ou marqueurs
Un message peut très bien contenir des images invisibles pour son destinataire ; on les appelle parfois “GIF invisible” ou “balises web”. Une fois le message ouvert, le spammeur est alerté que votre adresse est “active”. Yahoo! Mail recommande de ne pas ouvrir les messages présentant l’aspect de spam.
Pour signaler qu’un message est un spam sans l’ouvrir, cochez la case à gauche du message puis cliquez sur le bouton “Spam”. Le message sera supprimé et signalé en tant que spam.
Par ailleurs, Yahoo! Mail offre une fonctionnalité Blocage d’images qui interdit le chargement de graphiques HTML jusqu’à ce que vous ayez déterminé si le message vient d’un expéditeur identifié. Pour configurer la fonction Blocage d’images, allez dans Options Mail et cliquez sur “Protection contre le spam”.
L’insertion de texte et de caractères aléatoires
Pour tenter d’échapper aux filtres anti-spam, les spammeurs insèrent des segments de textes aléatoires dans leurs messages pour qu’ils se distinguent de tous les autres. Parfois, ils procèdent de la sorte avec les en-têtes en ajoutant des espaces et des caractères, comme dans l’exemple suivant : V_I_A_G_R_A. Vous pouvez contribuer à combattre ce type de spam en n’ouvrant pas et en ne répondant pas, mais en signaler l’abus grâce au bouton “Spam”.
Chaîne de courriers
Qui n’a pas reçu ces “chain letters” ou chaîne de courriers qui vous invitent à transférer le message à vos amis ? Parfois, on vous dit que vous recevrez 5 centimes par message forwardé ou on vous promet le malheur si vous n’envoyez pas le message à cinq personnes au moins. Il s’agit là de canulars créés pour promouvoir le spam. Ne transférez jamais ces messages en pensant que vous allez recevoir de l’argent pour vos transferts.
Astuces pour éviter la prolifération du spam
Outre la modification des paramètres de votre compte Yahoo! Mail, nous vous proposons d’autres astuces pour lutter contre le spam :
- Protégez votre adresse électronique : faites comme s’il s’agissait de votre numéro de téléphone (ou utilisez la fonction adresse mail jetable de Yahoo Mail!, disponible pour les utilisateurs de Yahoo! Mail – voir la série de billets précédent sur ce blog).
- Utilisez un service de messagerie offrant des outils de lutte contre le spam, Yahoo! Mail par exemple.
- N’envoyez jamais votre mot de passe, votre numéro de carte bancaire ou d’autres informations personnelles par e-mail. Yahoo! ne vous demandera jamais d’envoyer ce type d’informations.
- Ne déposez pas votre adresse électronique dans des endroits publics (ex : groupes de discussion, forums, salons de chat ou blog), qui sont exploités par les spammeurs.
- Utilisez une adresse électronique jetable de Yahoo! Mail lorsque vous devez communiquez une adresse électronique en ligne (la fonction Adresse Secondaire est disponible gratuitement seulement pour tous les abonnés à Yahoo! Mail).
- Ne répondez jamais aux messages que vous n’avez pas sollicités ; en agissant de la sorte, vous prévenez les spammeurs que votre adresse est valide.
- Ne cliquez jamais sur une URL ou un site web répertorié dans un spam ; vous indiqueriez à l’expéditeur qu’il a la bonne adresse.
- Ne transférez jamais les chaînes de courriers susceptibles de relever du spam.
Commenter
del.icio.us
Yahoo! Mon Web / Favoris
Publier sur 360°

















