Retour au site
Connexion :
Abonnement NewsletterOk

Spam Phishing : 2006, l'année de tous les dangers

Brève Sécurité

Les spécialistes sont inquiets. Si l'année 2005 a été marquée par quelques victoires mineures contre le Spam et le Phishing (voir notre dossier sur ces deux sujets), la bataille qu'il faudra livrer en 2006 s'avère plus ardue que jamais.

2006 et les Spam : l'année zombie ?

Les Spammers auraient effectivement trouvé de nouvelles parades pour contrer les filtres Anti-Spam mis en place par les fournisseurs d'accès et par les hébergeurs de boîtes emails. Le jeu du chat et de la souris va se poursuivre cette année. L'une des principales méthodes utilisées à présent par les spammeurs se nomme « PC zombies ». AOL a d'ores et déjà annoncé que l'année 2006 sera l'année des réseaux de « PC zombies ». Les PC zombies sont des ordinateurs qui ont été infectés par des virus et qui servent ensuite d'ordinateurs de relai pour envoyer des emails de SPAM. Les spammeurs utilisent généralement des armées de « PC zombies » pour relayer leurs Spams et éviter ainsi les filtres mis en place par les fournisseurs d'accès en usurpant l'identité des PC infectés. Cette méthode permet non seulement de contourner certains filtres, mais permet également aux spammeurs de faire de précieuses économies de bande passante qu'ils ne paient pas puisque les « PC zombies » utilisent la connexion internet des particuliers / entreprises pour envoyer leurs pourriels.

Les armées de « PC zombies » seraient capables d'envoyer des millions de messages et même si une infime partie de ces emails passe entre les failles des filets, cela représente malgré tout une quantité non-négligeable de Spam qui arrivent à leur fin chaque jour.

En 2005, les fournisseurs d'accès ont annoncé que plus de 90% des Spam envoyés n'arrivaient pas dans les boîtes emails des utilisateurs. Avec la multiplication des réseaux de « PC zombies », la performance risque d'être moins convaincante en 2006. Les fournisseurs d'accès seraient toutefois en train de chercher des solutions pour mieux collaborer et contrer ces nouvelles attaques.

Le phishing n'est pas mort, il s'améliore...

Les spécialistes de la sécurité s'accordent également à dire que l'année 2006 sera marquée par la multiplication d'une nouvelle génération d'attaque par Phishing baptisée « Spear Phishing ».

Exemple Phishing
Pour rappel, le Phishing prend la forme d'un email qui invite l'utilisateur à cliquer sur un lien qui doit conduire vers un site de confiance (banque, vente en ligne, enchères ...). En réalité, ce lien oriente l'utilisateur vers des copies de ces sites de confiance. L'utilisateur est ensuite invité à entrer son nom d'utilisateur et son mot de passe pour consulter et effectuer des opérations sur son compte. Mais les copies de ces sites renvoient indirectement les données aux pirates qui ont mis en place ces arnaques pour voler les noms utilisateurs, mot de passe ou numéro de cartes bancaires des internautes trop naïfs.

Jusqu'à aujourd'hui la plupart des emails de Phishing visaient des millions d'utilisateurs et étaient proposés sous une forme « générique » (email invitant à mettre votre compte eBay à jour, même si vous n'en possédiez pas ... - voir également l'exemple d'email de phishing en photo ci-contre).

Le Spear Phishing, consiste à proposer des emails de phishing très ciblés qui auront beaucoup plus de chances d'atteindre leur but. Le Spear Phishing vise principalement à usurper l'identité (et plus particulièrement le compte email) d'une personne responsable et présente dans une entreprise, dans une organisation, dans un groupe ou encore dans les écoles/universités (on peut notamment citer les responsables des parcs informatiques, le responsable des ressources humaines...). Ainsi, les arnaqueurs de l'ère numérique espèrent améliorer la crédibilité des emails de Phishing en usurpant des identités et en ciblant davantage leurs victimes.

Les nouvelles formes de Spam en hausse en 2006

Spam boite au lettre
En 2006, les spammeurs qui ont déjà commencé à s'attaquer à des formes de communications numériques différentes de l'email, vont poursuivre leurs efforts dans cette voie. On prévoit dores et déjà une pollution numérique accrue sur les blogs et sur les messageries instantanées. Des moyens de communication devenus populaires qui seraient bien moins protégés contre le Spam que les boîtes emails. Certains experts estiment que 10% du trafic des messageries instantanées est déjà lié au Spam.

Concernant les blogs, les experts précisent que 2 à 7% des blogs créés chaque jour (soit environ 70 000 blogs/jour) sont des « splogs », c'est à dire des espaces personnalisés entièrement dévoués au Spam... Google, Microsoft et Yahoo cherchent actuellement des solutions pour contrer cette « pollution tendancieuse » plutôt imprévue. Des sites où l'on peut « dénoncer » les splogs ont déjà vu le jour. Malheureusement leur utilisation reste limitée et les opérations d'effacement des splogs restent longues et laborieuses...
Rejoignez le groupe Le phishing ou créez votre propre groupe thématique !
Actu précédente
Brève suivante

Vu par les lecteurs

Ce sujet vous intéresse ?

Cadeau Noel: Simple et rapide avec nos sélections !

Les Commentaires des lecteurs
_
 
le 24 Janv. 06 à 12h52
Edition
  
sauve qui peut
on est envahi !!!
 
le 24 Janv. 06 à 13h24
Edition
  
l'être humain est décidemment vraiment con c'est si plaisant !
 
le 24 Janv. 06 à 14h19
Edition
  


===================================




source >> http://www.whois.sc/81.133.228.122


SORTEZ couvert les bilous
 
le 24 Janv. 06 à 14h54
Edition
  
Ouais ben... je n'ai reçcu que quelques e-mails "spams" (il offrait supposément des choses gratuites). Or, en bas, de cette e-mail, il y avait un lien où on pouvait se désinscrire. Je me suis désinscrit mais un mois plus tard celui-ci est revenu :??: . Tu parles d'un spam!!! Qu'il garde ses supposés choses gratuites pour lui. L'e-mail en question, dans le titre, contient : "LeCoyote666". À voir 666, c'est sûrement méchant... donc du spam.
 
le 24 Janv. 06 à 15h38
Edition
  
Lebon14 a écrit:
Je me suis désinscrit mais un mois plus tard celui-ci est revenu

jamais répondre ou cliquer sur des liens (c'est souvent des redirections bidon), tu leurs confirme l'existence de l'adresse email alors qu'ils attentent que ça
 
le 24 Janv. 06 à 16h17
Edition
  
Le 3/4 des spams que je reçoit sont dû à une adresse email donné à un site pour s'inscrire. Sauf qu'après l'inscription les spams vont pas bien loin

Grâce à la lessive TrashMail ! (plugin Firefox 1.5 inclus)

C'est bon mangez-en !

PS: en cas de contamination majeure, changez l'adresse email (rajoutez un 2 à la fin ou autre)
 
le 24 Janv. 06 à 16h20
Edition
  
a savoir aussi que 43% de ces machines zombies elle sont sous linux > c'est bon aussi mangez-en
 
le 24 Janv. 06 à 18h00
Edition
  
Proteger vous sortez les capotes ...
 
le 24 Janv. 06 à 20h31
Edition
  
ideefix a écrit:
a savoir aussi que 43% de ces machines zombies elle sont sous linux > c'est bon aussi mangez-en

Vive Linux dit donc ! C'est sûr avec on est bien protégé ! XP powaaa (57% certe mais au moins c'est simple à utiliser)

Ah... rien de tel que le lancé de troll pour bien terminer une journée.
 
le 25 Janv. 06 à 01h03
Edition
  
Cyberstein a écrit:
Ah... rien de tel que le lancé de troll pour bien terminer une journée.


Le plus douloureux avec le lancé de troll, c'est quand il retombe
 
le 25 Janv. 06 à 06h13
Edition
  
ideefix a écrit:
a savoir aussi que 43% de ces machines zombies elle sont sous linux > c'est bon aussi mangez-en

T'as lu ça où?

Machines à spammer sous linux, peut-être, mais zombies, euh...
 
le 25 Janv. 06 à 08h38
Edition
  
ideefix a écrit:
a savoir aussi que 43% de ces machines zombies elle sont sous linux > c'est bon aussi mangez-en


N'importe quoi
Il ne faut pas confondre un serveur mail mal configuré qui fait relais à spam et des machines zombies infectées par un virus qui spam !
Y'a pas de virus qui touche linux en ce moment, comment voudrais-tu qu'il y est des machines zombies qui par définition sont corrompus par un virus
 
le 25 Janv. 06 à 11h02
Edition
  
sof26rouquin a écrit:
sauve qui peut
on est envahi !!!

Il est vrai que d'être envahi par une mégachiée de pourriel va finir par rendre inutilisable une des plus utiles application qui soit : le courrier électronique. Quand je pense qu'au début on a même commencé à faire des annuaires, de bonne foi, pour recencer les utilisateurs

Laisser sa BAL en clair dans les news est le plus sûr moyen de se la faire ramasser par un robot spammeur. Pendant un moment j'en avais une, chez NetCourrier, complètement envahie par de la pub corréenne (et en coréen !. J'avais demandé au postmaster de filtrer tout ce qui venait de Corée mais il n'a rien fait. J'ai dû la détruire (la boîte à lettres, pas la Corée , Chirac n'a jamais voulu me prêter un sous-marin nucléaire)

Autre gag, bien que j'ai masqué mon e-mail dans les news, je l'ai laissé (en clair) imprudemment sur mon site. Ce qu'il ne faut pas faire, les robots spammeurs y récupèrent aussi les adresses mail (n'y laisser que celles de Chirac, Sarkozy, Parizot ). Bricolez-vous, en PHP la plupart du temps, un formulaire de postage sur votre site.
 
le 25 Janv. 06 à 11h02
Edition
  
Déja si on mettait un système de cryptage genre SSL (clé privée, clé publique), ça permettrait de sécuriser les mails et ainsi, aucun SPAM ne passerait.
Ca fait des années que ce protocole (ou des protocoles similaires) existent, mais les éditeurs ne veulent pas les utiliser. Des mails sécurisés que le gouvernement américain (ou les autres) ne pourraient pas lire et contrôler, c'est hors de question...
On vit dans un monde fantastique.
 
le 25 Janv. 06 à 14h07
Edition
  
> Déja si on mettait un système de cryptage genre SSL (clé privée, clé publique), ça permettrait de sécuriser les mails et ainsi, aucun SPAM ne passerait.

T'as jamais de nouveaux contacts toi ?
 
le 26 Janv. 06 à 13h49
Edition
  
Moi ce que je comprends pas c'est tout simplement pourquoi ça existe ? Faut quand même être sacrément naïf pour aller acheter un agrandisseur de pénis suédois, des pilules ou des répliques de montres à partir d'un mail mal écrit, mal mis en page, enfin qui fait tout sauf professionnel ! Ou alors l'humanité est décidemment plus conne que ce que je croyais... Faudrait un permis d'utiliser internet, ça nous éviterait pas mal d'ennuis...