Comment éviter une déferlante de spam pendant les fêtes de fin d'année ?
Les cyber-escrocs ont en réserve de nouveaux
cadeaux pour les fêtes de fin d'année, sous la forme de spam, virus et
autres tentatives d'escroquerie de type phishing arrivant dans les boîtes
e-mail des consommateurs. Aujourd'hui, IronPort., leader du marché de
l'anti-spam, publie une liste de conseils permettant d'éviter de recevoir
du spam et de se mettre à l'abri des menaces véhiculées par Internet. Le
volume mondial de spam est passé de 31 milliards de messages par jour en
octobre 2005 à 61 milliards en octobre 2006, soit un quasi-doublement en un
an. IronPort prévoit qu'en décembre, le nombre quotidien de spams atteindra
en moyenne 78 milliards, contre 38 l'an passé à la même époque. IronPort
propose les « dix commandements » suivants, préconisant ce qu'il faut faire
ou ne pas faire pour se prémunir contre les risques de spam ou autres
cyber-menaces.
1) Ne pas ouvrir
Autant que possible, éviter d'ouvrir les messages de spam. Fréquemment
ceux-ci s'accompagnent d'un logiciel permettant au spammeur de connaître
l'adresse e-mail et/ou le nombre des destinataires ayant ouvert son
message. Un e-mail suspect est quasiment toujours du spam.
2) Ne pas répondre
La meilleure réponse à un message provenant d'un expéditeur inconnu ou
suspect consiste à le détruire ou à laisser le filtre anti-spam le mettre
en quarantaine. Si le destinataire répond à un spam, ne serait-ce que pour
demander à être retiré d'une prétendue liste de diffusion, celui-ci ne fait
que confirmer à l'expéditeur que l'adresse de destination utilisée est bien
valable et qu'elle peut donc être la cible d'autres spams. En cas de doute
sur la légitimité d'une demande informations personnelles de la part d'une
société, contacter celle-ci directement (ne pas répondre au message) ou
bien saisir directement son URL dans le navigateur (ne cliquer sur aucun
lien ? voir ci-dessous).
3) Ne pas cliquer
Si le destinataire clique sur un lien (ne serait-ce que de « désabonnement
») figurant dans un spam, il risque d'infecter son ordinateur avec un
spyware ou un virus. Il est donc vivement conseillé de plutôt détruire le
message immédiatement. Si un message paraît provenir d'une banque, d'une
société de carte de crédit, d'un site Web connu (eBay, Paypal?) ou autres
et invite le destinataire à confirmer les informations concernant son
compte, ne pas donner suite. Ces informations sont déjà en possession de
l'organisme en question, par conséquent aucune validation ou confirmation
n'est nécessaire. En pareil cas, détruire purement et simplement le
message. En cas de doute sur la provenance d'un e-mail signé par un
organisme connu, contacter ce dernier directement par téléphone.
4) Ne rien acheter
La raison d'être du spam est le profit. L'envoi d'un million de messages ne
coûte pratiquement rien à un spammeur. Il lui suffit donc d'une seule
réponse pour gagner de l'argent. C'est pourquoi il ne faut jamais rien
acheter en réponse à un spam, et ce même si l'offre paraît des plus
alléchantes.
5) Ne pas utiliser son adresse e-mail principale
L'utilisation d'une adresse e-mail sur un site Web quel qu'il soit engendre
le risque qu'elle soit interceptée par des spammeurs. Il est donc conseillé
d'utiliser une adresse secondaire ou temporaire pour toute transaction en
ligne.
6) Ne pas croire tout ce qui est écrit
La période des fêtes est propice à une recrudescence des prétendus messages
d'alerte et autres « lettres-chaînes ». Les spammeurs utilisent ces
messages transmis entre utilisateurs pour faire moisson d'adresses e-mail
qui, de proche en proche, finissent par se compter par centaines. Ainsi,
les destinataires naïfs qui pensaient venir en aide à « une bonne cause »
s'exposent en fait à recevoir encore plus de spam.
7) Utiliser une carte de crédit temporaire ou à usage unique
En cas de doute, préférer une carte de crédit temporaire ou à usage unique
pour les transactions en ligne. La plupart des grandes banques proposent
des « e-cartes » afin d'éviter les fraudes.
8) Vérifier les engagements en matière de sécurité
Faire preuve de prudence lors qu'il s'agit de participer à un forum, de
remplir un formulaire non sécurisé sur le Web ou de publier son adresse
e-mail sur un site. Prendre connaissance des règles de sécurité et de
confidentialité du site en question pour s'assurer que les adresses e-mail
ne sont pas communiquées à des tiers.
9) S'assurer que son FAI offre une protection anti-spam, antivirus et
antispyware
Les spams étant très souvent associés à des virus, il est indispensable de
disposer d'une protection à la fois contre les uns et les autres. Les
messages de spam contiennent souvent des liens vers des sites Web diffusant
des spywares ou d'autres codes malveillants. Il importe donc de vérifier
auprès de son propre fournisseur d'accès Internet ou service informatique
si une protection adéquate a été mise en place contre ce genre de menaces.
La présence d'une protection contre le spam, les virus et autres codes
malveillants au niveau de passerelle peut faire la différence.
10) Faire preuve de bon sens
Si un message ressemble à du spam, cela en est probablement et il doit être
détruit.
Le TOC (Centre opérationnel d'identification des menaces) d'IronPort
confirme l'augmentation du volume de spam à l'échelle mondiale. Cette
recrudescence à l'approche des fêtes s'explique par l'apparition de
nouvelles techniques et par une multiplication des achats en ligne. En
outre, on enregistre un recul des taux d'interception de spam en raison de
l'incapacité des solutions à base de signatures à faire face à l'évolution
rapide des méthodes employées par les spammeurs. L'un de ces stratagèmes,
le spam image, a atteint un nouveau pic pour représenter 25% du volume
total de spam en octobre 2006, contre 4,8% en octobre 2005, soit une
progression de 421%.
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
INFO ZATAZ - Une société Française tente de vendre ses produits... en laissant en accès libre des bases d'emails de personnes spammées.
INFO ZATAZ - Vous avez toujours rêvé de noyer les forums de votre prose ; de faire sauter les captchas de sécurité ? Voici ZennoPoster, un outil venu de l´est.
INFO ZATAZ - De plus en plus de faux SMS vous invitent à recevoir une vidéo ... qui vous coutera 4.5 euros.
INFO ZATAZ - Un site tenu par des catholiques traditionnels devenu un repere de spammeurs.
INFO ZATAZ - La gestion des forums de l´éditeur de Medal of Honor a un problème face aux diffuseurs de publicités pirates.
Un rapport montre que le nombre d´adresses IPs utilisées pour émettre du spam reste stable malgré la réduction du volume total des pourriels.
Le site KwizdoO ne protège par correctement les adresses électroniques qui lui sont fournies par les internautes.
Symantec publie son rapport mensuel sur le Spam et le Phishing. Le volume du spam mondial ne décline plus.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]