supinfo
Orientez-vous vers les métiers du numérique, des métiers qui recrutent dans tous les secteurs d’activités  metiers-du-numerique.fr
Connexion :
Abonnement NewsletterOk
 

Le spam PDF détourne à nouveau les filtres

Publiée par Vincent le Lundi 6 Août 2007

Brève Sécurité

Comme vous l'avez sans doute remarqué, depuis quelques semaines, le spam accompagné de fichiers PDF bat son plein. Afin de contourner les filtres des logiciels AntiSpam, les pollueurs numériques ont effectivement joint des fichiers PDF à leurs email indésirables.

Certains filtres antispam s'étaient alors adaptés en enregistrant la signature numérique des fichiers PDF les plus souvent liés au spam. Mais les pollueurs ont déjà trouvé une parade pour poursuivre cette propagation de messages publicitaires indésirables qui représente désormais plus de 20% du spam image.



Pour contourner les mesures de protection mises en place, les spammeurs changent aléatoirement la taille des fichiers en modifiant des pixels ou en ajoutant du texte généré automatiquement. Certains poussent même le vice jusqu'à utiliser la fonction « chiffrement de données » du format PDF afin de passer au travers des mailles du filet. La solution pour filtrer correctement le spam PDF semble donc de plus en plus difficile à trouver...
Actu précédente
Brève suivante

Top logiciels Plug-ins pour clients mail

1 SweetIM
Des émoticones et effets sympa pour votre messageire instantanée
2 Outlook Connector
Utiliser Windows Live Hotmail avec Outlook
3 MailWasher
Limiter le spam en faisant le ménage sur un serveur email
4 Quicktext
Créer des modèles de mails sous Thunderbird
5 Convert OST
convertir des fichiers OST en PST
6 Hotmail Popper
rappatrier vos mails Hotmail
Suite du classement "Plug-ins pour clients mail"
Les Commentaires des lecteurs
_
le 06 Août 07 à 16h53
Edition
 
J'ai une boite bidon qui est pas mal polluée par ces nouveaux spams :(
 
le 06 Août 07 à 16h56
Edition
 
SPADAFAM...
 
le 06 Août 07 à 16h58
Edition
 
La solution: Faire comme Elton John (voir news plus haut): Arrêter d'utiliser Internet pendant les 5 prochaines années... D'ici là, ils auront bien trouvé une solution ! ;-)
 
le 06 Août 07 à 17h01
Edition
 
la solution c'est d'utiliser des whitelist + blacklist, ou alors de n'autoriser que les personnes de son carnet d'adresses
 
le 06 Août 07 à 17h07
Edition
 
Je suis aussi pollué par ce nouvelle génération de spam, et pour l'instant, le seule méthode que j'ai adopté est de mettre ces mails en "indésirable" dans ThunderBird. Je me tente même à mettre une règle de surrpession de tous les mails avec PDF (c'est assez risqué quand même).
 
le 06 Août 07 à 17h09
Edition
 
Moi je sais pas me faire spamer vu que ne rentre chez moi que les gens que je connais, les autres dehors.
 
le 06 Août 07 à 17h12
Edition
 
Moi j'essaye, autant que cela est possible, de répondre aux SPAMS. J'aime particulièrement les messages venant d'un pays en voie de développement et me demandant de transférer des fonds temporairement ainsi que ceux m'affirmant que j'ai gagné à une loterie à laquelle je n'ai pas participé : "Non merci, j'ai suffisamment d'argent car millionnaire." ou relatifs à la taille de mon pénis : "Non merci, je cherche à réduire la taille de mon pénis." ou "Votre intention est louable, mais je n'ai aucun problème d'érection : essayez vous aussi les oranges, c'est efficace !"

J'ai parfois des réponses, c'est assez drôle. :-D
 
le 06 Août 07 à 17h15
Edition
 
N'autoriser que le carnet d'adresse ou les white lists, c'est d'une part totalement inutile, et d'autre part inutilisable en entreprise.

Inutile, parce que les robots /virus / emmerdeurs / rayez la mention inutile qui envoient peuvent expedier à n'importe quelle adresse, et faire croire qu'ils sont expédiés depuis n'importe quelle adresse. C'est sur, on en reçoit moins, mais on en recevra quand même...

Inutilisable, parce que quand un nouveau client écrit à "contact@domaine.truc", il n'est pas encore dans le carnet d'adresse, ni dans la white list. Quand un nouvel employé d'un partenaire envoie un mail, au lieu de recevoir un courrier de "machin@entreprise.com" on reçoit un courrier de "truc@entreprise.com", qui n'est pas non plus whitelisté...

Bref, les white list, c'est bien pour les particuliers, et encore. Dans le domaine professionnel, c'est ingérable.

Quant aux black lists... Black-lister un expediteur ? On s'en fiche, ils sont faux de toutes façons. Un domaine ? Faux aussi, ou alors tout à fait legaux, juste usurpés. Des fois on se retrouverait même à se blacklister soi-même... J'ai déjà reçu un spam envoyé par... Moi cO

Black-lister des mots-clefs ? Inutile, on trouve toujours une nouvelle variante orthographique qui controune le filtre. Sans compter que dans un environnement international ça peut être vite gênant. Par exemple, ici, l'admin réseau avait mis au point un filtre tres efficace pour bloquer la majeure partie ds mails contenant le mot "viagra" et ses variantes orthographiques... Ben le problème c'est que la filiale italienne utilise régulierement des mots contenant, dans le même mot, les lettres v, i, g, r, et a. Tel que le filtre était conçu, il bloquait aussi des mails légitimes. Il a fallu l'asouplir et laisser enrte quelques pubs de viagra en plus...

Le spam, c'est vraiment un fléau. faudrait pendre les spammeurs par la peau des coui... Enfin, faudrait les pendre quoi !
 
le 06 Août 07 à 17h18
Edition
 
Réponse à Guij :

Rigolo, en effet, mais la plupart du temps, ceux qui envoient ces spams sont des PC zombies dont les propriétaires ne sont jamais au courant de ce qui se passe. Quand ils reçoivent ta réponse, ils doivent penser que tu es fou (ou alors que tu es un spammeur).
Edité le 06/08/2007 à 17:18
 
le 06 Août 07 à 17h23
Edition
 
oui les pendre par la peau de Cou.... c'est une nouvelle méthode pour ENLARGE your Penis!!!!

moi j'ai trouvé la solution : changer d'adresse électronique tout les 2 a 3 ans! avec les messageries en ligne tel Hotmail ou gmail c'est possible en perdant peu voir pas de contacts, et ne surfer que sur des sites d'autres entreprises avec mon adresse du boulot!!
Edité le 06/08/2007 à 17:25
 
le 06 Août 07 à 17h24
Edition
 
Beuh Google Filtre très bien mes spams alors :)
 
le 06 Août 07 à 17h29
Edition
 
la solution est de simplement interdire le pdf en piece jointe sur les serveurs emails.

D'ailleurs en général les pdf sont fait pour etres mis en ligne ou pour etre téléchargés depuis un site (manuel,...), rarement par email.
 
le 06 Août 07 à 17h29
Edition
 
A part le PDF, il n'y a en général aucun contenu (enfin, pour ceux que je reçois)... Un simple filtre à message vide bloque tout ça ;)
 
le 06 Août 07 à 17h29
Edition
 
euh, sinon il existe des services en lignes vous proposent de créer des boites mails à durée de vie temporaires spécialement conçue lorsque vous avez besoin de vous inscrire à un truc en ligne. (par ex. www.jetable.org... reglage de la durée de vie alant d'une heure à un moi) Car faut pas se leurrer, la plupart du temps les spams que l'on reçopient sont la conséquence directe des coordonnées que nous donnons dans ce genre de situations.

Donc hop, une adresse mail qui se détruie 1 jour après avoir été crée, le temps de se logger au service qui nous interrese.

Evidamment, pas valable si on veut avoir une vraie adresse mail pour écrire à ses proches, dommage!!
 
le 06 Août 07 à 17h39
Edition
 
un filtre qui peut pas mal marcher, c'est de blacklister tous les emails en anglais. Si vous n'êtes pas amenés à entrer en contact avec des anglophones. En tout cas c'est que je fais en manuel. Mais détecter une langue ca doit se faire.. word y arrive presque.

et puis clair que avec le service yahoo, j'utilise les alias, dès qu'un est pollué, je peux le supprimer, et au passage avoir une idée des boites qui refile mes adresses
 
le 06 Août 07 à 17h40
Edition
 
Une lecture amusante (de moi :-D) : www.pcinpact.com...
 
le 06 Août 07 à 17h45
Edition
 
Catstom a écrit:
la solution est de simplement interdire le pdf en piece jointe sur les serveurs emails.

D'ailleurs en général les pdf sont fait pour etres mis en ligne ou pour etre téléchargés depuis un site (manuel,...), rarement par email.

Mais bien sûr. Personne ne travaille avec des fichiers PDF, ça se saurait sinon.
 
le 06 Août 07 à 17h49
Edition
 
si c'est comme hotmail qui me laisse des spam et me bloque la pluspart de mes contacts. De toute facon ca sera comme les pub dans la boite au lettre.

Aprés c'est que des problemes de pauvre. Hier j'ai recu une seconde personne qui m'offre 2 Million de $ avec lui, si j'ouvre un compte au Zimbabwe.
 
le 06 Août 07 à 17h56
Edition
 
Et bien alors les clubiciens ?!
On se souvient plus de cette solution ?
www.clubic.com...

Heureusement que je ressors les bons plan.
 
le 06 Août 07 à 18h24
Edition
 
Les gens se plaignent du spam alors que la TV leur balance 30 fois plus de pub dans les dents à longueur de journée. Mais ça, c'est passé dans les moeurs.
 
le 06 Août 07 à 18h27
Edition