Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Sécurité : BitDefender : Nouvelle utilisation simultanée de plusieurs techniques de spams
Posté par JerryG le 9/10/2008 15:00:00 Articles du même auteur
Sécurité

Les spammeurs tentent de piéger les utilisateurs en les poussant à confirmer la validité de leur adresse e-mail.



Les chercheurs des laboratoires BitDefender ont détecté une nouvelle vague de spams de produits pharmaceutiques et autres ‘‘remèdes’’ visant à améliorer les performances sexuelles. La nouveauté de cette campagne de spams tient d’une part à son amplitude et d’autre part au mixage de plusieurs technique de confirmation d’adresses e-mail suite à ces messages non sollicités.

 

La première technique vise à exploiter une caractéristique commune à la plupart des logiciels de messagerie - les accusés de réception ou avis de lecture. Dans les conditions d’utilisation normales les accusés de réception servent à confirmer la réception et la lecture d’un message.

Dans le cas de campagnes massives de spams, cela sert uniquement à confirmer aux spammeurs la validité de l’adresse visée.

Si l’utilisateur se doute de quelque chose et choisit de ne pas envoyer d’accusé de réception, les spammeurs ont mis en place une deuxième technique pour valider l’adresse e-mail : un lien vers une image stockée sur un serveur distant. Les clients de messagerie bloquent généralement ce type de contenu.

Pour la visualiser les utilisateurs doivent donc accepter le chargement de l’image ce qui revient à confirmer la lecture de l’e-mail en question.

 

Dernière technique mais non des moindres, si les deux niveaux de confirmation précédents ont échoué, un troisième niveau peut s’avérer efficace, particulièrement quand les utilisateurs réalisent qu’ils sont tombés dans le piège en ouvrant un spam et qu’ils ne connaissent pas le ‘classique’ faux lien de désinscription.

Bien entendu, le prétendu lien de désinscription ne permet pas de sortir de la base d’e-mails, mais sert une nouvelle fois à confirmer la validité de l’adresse e-mail, ce qui la rend d’autant plus sujette à recevoir des vagues de spam encore plus nombreuses.

Pour se prémunir contre les spams, voici quelques recommandations à suivre :

  • Installer, activer et mettre à jour une solution de sécurité anti-malware, antispam et antiphishing.
  • Ne pas activer la confirmation automatique de lecture des e-mails dans votre client de messagerie.
  • Toujours effacer les messages de spam et ne pas les conserver; si vous ouvrez par erreur l’un d’entre eux ou affichez une image ou cliquez sur un des liens qu’il contient, cela revient à confirmer la validité de votre adresse e-mail, ce qui d’une part vous expose à recevoir encore plus de spams et d’autre part peut provoquer l’installation d’un malware.
  • N’ouvrez pas les e-mails et les pièces jointes des expéditeurs que vous ne connaissez pas.
  • N’ouvrez pas les e-mails dont l’objet vous semble bizarre ou étrange.
  • Ne cliquez sur aucun des liens contenus dans les e-mails de spam, y compris le lien “désinscription”, vous risquez de déclencher l’envoi d’autre malware ou de mettre en péril la sécurité de votre système.
  • Ne vous désinscrivez pas et ne répondez pas aux e-mails de spam, pour les raisons évoquées ci-dessus.
  • Ne diffusez pas vos coordonnées personnelles sur des pages Internet dont vous n’êtes pas sûr lors de votre navigation sur Internet.

 

Lorsque vous effectuez des achats en ligne, essayez de limiter au maximum le fait de vous inscrire pour recevoir les services ou les promotions complémentaires qui vous sont proposées sur les sites marchands.

Utilisez au moins deux adresses e-mail. Créez un compte de messagerie pour correspondre avec les personnes que vous connaissez et une deuxième adresse destinée aux formulaires et autres sites web qui nécessitent que vous donniez une adresse e-mail.

Évitez d’utiliser ou de diffuser votre adresse e-mail sur des sites web, des livres d’or, des forums, des listes de contact ou des ‘listes de souhaits’ ou d’achats.

« Les utilisateurs doivent avoir conscience du fait que sans utiliser une solution de sécurité adéquate ils mettent clairement en danger l’intégrité de leur système » rappelle Vlad Valceanu, Directeur du centre de Recherche Antispam de BitDefender.

 « La validation de leur adresse e-mail par les utilisateurs revient à signer l’« arrêt de mort » de leur boîte de messagerie. Le prochain mail envoyé par les spammeurs pourra contenir un malware ou un code malveillant qui peut effacer leur disque dur ou récolter des informations confidentielles et les faire sortir de l’ordinateur, comme par exemple les numéros de cartes bancaire qui sont utilisés pour les achats en ligne ».

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité