Comment éviter une déferlante de spam pendant les fêtes de fin d'année ?
Les cyber-escrocs ont en réserve de nouveaux
cadeaux pour les fêtes de fin d'année, sous la forme de spam, virus et
autres tentatives d'escroquerie de type phishing arrivant dans les boîtes
e-mail des consommateurs. Aujourd'hui, IronPort., leader du marché de
l'anti-spam, publie une liste de conseils permettant d'éviter de recevoir
du spam et de se mettre à l'abri des menaces véhiculées par Internet. Le
volume mondial de spam est passé de 31 milliards de messages par jour en
octobre 2005 à 61 milliards en octobre 2006, soit un quasi-doublement en un
an. IronPort prévoit qu'en décembre, le nombre quotidien de spams atteindra
en moyenne 78 milliards, contre 38 l'an passé à la même époque. IronPort
propose les « dix commandements » suivants, préconisant ce qu'il faut faire
ou ne pas faire pour se prémunir contre les risques de spam ou autres
cyber-menaces.
1) Ne pas ouvrir
Autant que possible, éviter d'ouvrir les messages de spam. Fréquemment
ceux-ci s'accompagnent d'un logiciel permettant au spammeur de connaître
l'adresse e-mail et/ou le nombre des destinataires ayant ouvert son
message. Un e-mail suspect est quasiment toujours du spam.
2) Ne pas répondre
La meilleure réponse à un message provenant d'un expéditeur inconnu ou
suspect consiste à le détruire ou à laisser le filtre anti-spam le mettre
en quarantaine. Si le destinataire répond à un spam, ne serait-ce que pour
demander à être retiré d'une prétendue liste de diffusion, celui-ci ne fait
que confirmer à l'expéditeur que l'adresse de destination utilisée est bien
valable et qu'elle peut donc être la cible d'autres spams. En cas de doute
sur la légitimité d'une demande informations personnelles de la part d'une
société, contacter celle-ci directement (ne pas répondre au message) ou
bien saisir directement son URL dans le navigateur (ne cliquer sur aucun
lien ? voir ci-dessous).
3) Ne pas cliquer
Si le destinataire clique sur un lien (ne serait-ce que de « désabonnement
») figurant dans un spam, il risque d'infecter son ordinateur avec un
spyware ou un virus. Il est donc vivement conseillé de plutôt détruire le
message immédiatement. Si un message paraît provenir d'une banque, d'une
société de carte de crédit, d'un site Web connu (eBay, Paypal?) ou autres
et invite le destinataire à confirmer les informations concernant son
compte, ne pas donner suite. Ces informations sont déjà en possession de
l'organisme en question, par conséquent aucune validation ou confirmation
n'est nécessaire. En pareil cas, détruire purement et simplement le
message. En cas de doute sur la provenance d'un e-mail signé par un
organisme connu, contacter ce dernier directement par téléphone.
4) Ne rien acheter
La raison d'être du spam est le profit. L'envoi d'un million de messages ne
coûte pratiquement rien à un spammeur. Il lui suffit donc d'une seule
réponse pour gagner de l'argent. C'est pourquoi il ne faut jamais rien
acheter en réponse à un spam, et ce même si l'offre paraît des plus
alléchantes.
5) Ne pas utiliser son adresse e-mail principale
L'utilisation d'une adresse e-mail sur un site Web quel qu'il soit engendre
le risque qu'elle soit interceptée par des spammeurs. Il est donc conseillé
d'utiliser une adresse secondaire ou temporaire pour toute transaction en
ligne.
6) Ne pas croire tout ce qui est écrit
La période des fêtes est propice à une recrudescence des prétendus messages
d'alerte et autres « lettres-chaînes ». Les spammeurs utilisent ces
messages transmis entre utilisateurs pour faire moisson d'adresses e-mail
qui, de proche en proche, finissent par se compter par centaines. Ainsi,
les destinataires naïfs qui pensaient venir en aide à « une bonne cause »
s'exposent en fait à recevoir encore plus de spam.
7) Utiliser une carte de crédit temporaire ou à usage unique
En cas de doute, préférer une carte de crédit temporaire ou à usage unique
pour les transactions en ligne. La plupart des grandes banques proposent
des « e-cartes » afin d'éviter les fraudes.
8) Vérifier les engagements en matière de sécurité
Faire preuve de prudence lors qu'il s'agit de participer à un forum, de
remplir un formulaire non sécurisé sur le Web ou de publier son adresse
e-mail sur un site. Prendre connaissance des règles de sécurité et de
confidentialité du site en question pour s'assurer que les adresses e-mail
ne sont pas communiquées à des tiers.
9) S'assurer que son FAI offre une protection anti-spam, antivirus et
antispyware
Les spams étant très souvent associés à des virus, il est indispensable de
disposer d'une protection à la fois contre les uns et les autres. Les
messages de spam contiennent souvent des liens vers des sites Web diffusant
des spywares ou d'autres codes malveillants. Il importe donc de vérifier
auprès de son propre fournisseur d'accès Internet ou service informatique
si une protection adéquate a été mise en place contre ce genre de menaces.
La présence d'une protection contre le spam, les virus et autres codes
malveillants au niveau de passerelle peut faire la différence.
10) Faire preuve de bon sens
Si un message ressemble à du spam, cela en est probablement et il doit être
détruit.
Le TOC (Centre opérationnel d'identification des menaces) d'IronPort
confirme l'augmentation du volume de spam à l'échelle mondiale. Cette
recrudescence à l'approche des fêtes s'explique par l'apparition de
nouvelles techniques et par une multiplication des achats en ligne. En
outre, on enregistre un recul des taux d'interception de spam en raison de
l'incapacité des solutions à base de signatures à faire face à l'évolution
rapide des méthodes employées par les spammeurs. L'un de ces stratagèmes,
le spam image, a atteint un nouveau pic pour représenter 25% du volume
total de spam en octobre 2006, contre 4,8% en octobre 2005, soit une
progression de 421%.
a>
Plus discret et plus intelligent, Trojan.Silentbanker ou le cheval de Troie qui ferait pâlir d´envie Ulysse et Jesse James.
Le constructeur finlandais Nokia va mettre en place, jeudi prochain, son offre de musique illimitée sur mobile.
Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.
Une nouvelle menace qui risque de s´amplifier dans les mois à venir : les faux anti-spyware. Ces attaques passaient jusqu´alors inaperçues. Aujourd´hui, elles prennent une tout autre dimension.
Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.
Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.
La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.
Les spammeurs tentent de piéger les utilisateurs en les poussant à confirmer la validité de leur adresse e-mail.
Les spammeurs tentent de piéger les utilisateurs en les poussant à confirmer la validité de leur adresse e-mail.
Dans le cadre de son partenariat avec l´association SIGNAL SPAM, la CNIL a lancé en septembre 2008 une série de contrôles auprès d´entreprises dont les courriers électroniques ont été signalés comme pourriels.
Une société propose à un éditeur d'antivirus une importante liste de courriels pour lancer un spam. Le spammeur se fait piéger !
La chaîne de télévisions et radios publiques BBC a diffusé, par erreur, un courrier électronique pour des pilules qui font grossir le kiki.
Exclusif : Une nouvelle vague de publicités non sollicitées pour un casino et une pharmacie en ligne envahissent le web. ZATAZ.COM vous montre l'itinéraire de ces publicités pas comme les autres
MailInBlack fournit a ses clients un accès a son service antispam via l'utilisation d'un smartphone blackberry.
Des pirates informatiques tentent de piéger des ordinateurs en annonçant aux propriétaires que leur bébé a été... hacké !
Forte progression des espaces Google mis en place par les spammeurs.
Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.
Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.
Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.
La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.
Le nouvel album de l’effaceur “Qui hait, tue” en librairie. Découvrez le site web complétement déjanté ! “Le syndicat du crime se reunira pour élire les 10 meilleurs contrats“, voilà sur quoi s’ouvre le site officiel dédié à la nouvelle bande dessinée de Jenfèvre et Richez, L’effaceur. La BD, que la rédaction de Stars-buzz vous conseille (et [...]
Le nouvel album de la chanteuse Wallen, dans les bacs le 20 octobre. Stars-buzz vous propose en exclusivité le clip/titre “Business” mixé par Marcella Araica (Miss Lago) qui a déjà pu travailler aved Britney Spears, Usher, Nelly Furtado, Ti, Brandy. Maman avait décidé de rester chez sa mère à Berkane. Je n?sais plus très bien quel [...]
Exclusif : Le “bloggueur” Jean-Marc Morandini, que l’on retrouve aussi sur une radio nationale, Europe 1, et dans une émission de télévision de la chaîne Direct 8 (TNT), vient d’assigner en justice un journaliste de la rédaction de 20minutes, le quotidien gratuit. Motif, JMM n’a pas apprécié, entre autres, que lui soit reproché des antécédents de [...]
Etrange affichage sur le site officiel du DJ Allemand Verano. Plusieurs lecteurs nous ont fait part que leur antivirus (NOD32, …) s’était déclenché en visitant le site du musicien. Nod32 parle d’un code malicieux qui tenterait d’installer un autre code plus dangereux encore dans l’ordinateur des internautes visiteurs. Depuis quelques heures, le site est fermé. La page Myspace de [...]