🔴 French Days en direct 🔴 French Days en direct

Une grande campagne de spam usurpe des noms de domaine réputés pour vous arnaquer

27 février 2024 à 18h31
3
La guerre contre le spam fait toujours rage et ses initiateurs ne manquent pas d'inventivité © Shutter z / Shutterstock
La guerre contre le spam fait toujours rage et ses initiateurs ne manquent pas d'inventivité © Shutter z / Shutterstock

Des millions d'e-mails frauduleux sont quotidiennement envoyés par un unique acteur malveillant. Et, le pire, c'est qu'ils ne sont pas toujours considérés comme indésirables.

Les spams et les boîtes mail, c'est une guerre qui dure depuis de nombreuses années et qui ne semble pas prête de s'arrêter. Ces messages intempestifs sont une véritable nuisance que tout le monde veut éviter, d'autant plus qu'ils peuvent s'avérer dangereux.

Escroqueries, virus informatiques, vols de données : voilà ce que les fournisseurs de services mails tentent de nous éviter, généralement avec succès. Mais, voilà, les pirates parviennent régulièrement à passer entre les mailles du filet, à l'instar d'un certain « ResurrecAds ».

Quand eBay vous avertit d'une nouvelle connexion sur votre compte Facebook

Les chercheurs de Guardio ont fait une découverte plutôt intéressante en examinant les métadonnées de courriers électroniques : ils ont mis au jour une vaste campagne de fraude publicitaire qui diffuserait plus de cinq millions d'e-mails par jour et baptisée « SubdoMailing ».

Ce nom suggère la principale caractéristique de cette opération : elle utilise plus de 8 000 noms de domaine et 13 000 sous-domaines, et pas n'importe lesquels. Ses instigateurs sont capables d'utiliser les adresses de sociétés aussi connues qu'eBay, Marvel, MSN, McAfee et même celle des autorités de la ville de New York, pour se faire passer pour un acteur de confiance. Les filtres anti-spam sont ainsi plus facilement trompés, et on peut supposer que de nombreux utilisateurs le sont tout autant.

Quelques exemples d'e-mails frauduleux envoyés via l'opération SubdoMaiiling © Guardio Labs
Quelques exemples d'e-mails frauduleux envoyés via l'opération SubdoMaiiling © Guardio Labs

Le contenu de ces spams n'est pas particulièrement original et n'est pas nécessairement lié aux noms de domaine utilisés. Gardio Labs donne l'exemple d'un courriel se faisant passer pour un service de stockage dans le cloud qui avertit les utilisateurs que leur espace est presque plein. Il invite ensuite à passer à un forfait payant offrant plus de Go, le tout en utilisant une adresse en @healthylifes.uk.com. Pas très crédible, donc, mais l'illusion reste impressionnante.

Une opération en cours depuis de nombreux mois

Bien entendu, les liens contenus dans tous ces courriels ne mènent pas aux services contrefaits pour tromper les utilisateurs. Ceux-ci sont redirigés vers une série de sites contenant de nombreuses publicités, pour la plupart frauduleuses mais générant des revenus. Au bout du compte, les victimes les plus crédules se retrouveront confrontées à des pages web promettant des cadeaux qui n'existent pas, alarmant sur de fausses menaces virales pour leur ordinateur, ou utilisant toute autre technique d'escroquerie en ligne que nous connaissons maintenant assez bien.

Selon Nati Tal et Oleg Zaytsev, de Guardio, « ResurrecAds » analyse un grand nombre d'adresses à la recherche d'enregistrements CNAME ou SPF pointant vers des domaines externes qui ne sont plus utilisés. Lorsqu'il en trouve, il en prend possession en utilisant NameCheap, par exemple, un service d'hébergement web et d'enregistrement de noms de domaine pourtant parfaitement légal.

Un exemple de la manière dont ResurrecAds peut capturer un sous-domaine, appartenant ici à MSN © Guardio
Un exemple de la manière dont ResurrecAds peut capturer un sous-domaine, appartenant ici à MSN © Guardio

Selon les chercheurs, l'acteur malveillant incriminé exploite près de 22 000 adresses IP uniques réparties dans le monde entier, donc près d'un millier provenant de proxys résidentiels. Une opération dont les bénéfices ne sont pas encore connus, mais qui serait en cours depuis… 2022.

Comment ne plus recevoir de spam ?
A découvrir
Comment ne plus recevoir de spam ?
1 déc. 2023 à 13:11
Tutoriels / Astuces

Maxence Glineur

Geek hyper connecté et féru de podcasts, je suis toujours en train de lire ou écouter des points infos en tout genre. Entre histoire, tech, politique, musique, jeux-video et vulgarisation scientifique...

Lire d'autres articles

Geek hyper connecté et féru de podcasts, je suis toujours en train de lire ou écouter des points infos en tout genre. Entre histoire, tech, politique, musique, jeux-video et vulgarisation scientifique : toute l'actualité (ou presque) attise ma curiosité. Sinon, j'aime le rock et le lofi, les game-nights toujours trop longues, les bons films et les nanards.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (3)

ludovicforce
J’en reçois quasiment une trentaine par jour sur mon adresse Hotmail… c’est infernal, netflix mcafee chronopost … j’ai beau les signaler comme spam ou hameçonage mais tout les jours j’en découvre de nouveaux
DrGeekill
Ma femme n’a qu’une seule adresse mail. Elle recevait des dizaines de spams par jour. Ça m’a pris de long mois mais aujourd’hui c’est max un ou deux dans la semaine. Moi j’ai des adresses mails dédiées en fonction des besoins y compris une adresse mail «&nbsp;poubelle&nbsp;». Très rare que je reçoive un spam même sur cette dernière.<br /> Pour revenir à l’adresse de ma femme elle sert donc pour les achats en ligne et physiques et là je pense que même les magasins quand ils proposent d’envoyer la facture par mail ne se privent pas d’une commission sur la revente de l’adresse rapport à beaucoup de spams dans lesquels elle était une «&nbsp;abonnée privilégiée&nbsp;» et qui venaient bien de sites Français. Pour le reste du phishing classique.
bxl14115
Que 30 par jours sur Hotmail ? J’en suis à une centaine.<br /> Mais je confirme que le fait de signaler le spam ne semble pas avoir beaucoup d’impact…<br /> Aussi j’ai mis un filtre radical, tout est considéré comme du spam sauf ce que j’autorise.<br /> Ca fonctionne très bien, ma boite de réception n’est plus du tout spammée, tout s’accumule dans un dossier spam.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet