Rechercher
Ajouter un communiqué de presse Se connecter

BitDefender signale une nouvelle utilisation simultanée de plusieurs techniques de spams

Date Communiqué de Presse : 9 octobre 2008

Les spammeurs tentent de piéger les utilisateurs en les poussant à confirmer la validité de leur adresse e-mail

Les chercheurs des laboratoires BitDefender ont détecté une nouvelle vague de spams de produits pharmaceutiques et autres ”remèdes” visant à améliorer les performances sexuelles. La nouveauté de cette campagne de spams tient d’une part à son amplitude et d’autre part au mixage de plusieurs technique de confirmation d’adresses e-mail suite à ces messages non sollicités.

La première technique vise à exploiter une caractéristique commune à la plupart des logiciels de messagerie – les accusés de réception ou avis de lecture. Dans les conditions d’utilisation normales les accusés de réception servent à confirmer la réception et la lecture d’un message. Dans le cas de campagnes massives de spams, cela sert uniquement à confirmer aux spammeurs la validité de l’adresse visée.

Si l’utilisateur se doute de quelque chose et choisit de ne pas envoyer d’accusé de réception, les spammeurs ont mis en place une deuxième technique pour valider l’adresse e-mail : un lien vers une image stockée sur un serveur distant. Les clients de messagerie bloquent généralement ce type de contenu. Pour la visualiser les utilisateurs doivent donc accepter le chargement de l’image ce qui revient à confirmer la lecture de l’e-mail en question.

Dernière technique mais non des moindres, si les deux niveaux de confirmation précédents ont échoué, un troisième niveau peut s’avérer efficace, particulièrement quand les utilisateurs réalisent qu’ils sont tombés dans le piège en ouvrant un spam et qu’ils ne connaissent pas le ‘classique’ faux lien de désinscription. Bien entendu, le prétendu lien de désinscription ne permet pas de sortir de la base d’e-mails, mais sert une nouvelle fois à confirmer la validité de l’adresse e-mail, ce qui la rend d’autant plus sujette à recevoir des vagues de spam encore plus nombreuses.

Pour se prémunir contre les spams, voici quelques recommandations à suivre :
– Installer, activer et mettre à jour une solution de sécurité anti-malware, antispam et antiphishing.
– Ne pas activer la confirmation automatique de lecture des e-mails dans votre client de messagerie.
– Toujours effacer les messages de spam et ne pas les conserver; si vous ouvrez par erreur l’un d’entre eux ou affichez une image ou cliquez sur un des liens qu’il contient, cela revient à confirmer la validité de votre adresse e-mail, ce qui d’une part vous expose à recevoir encore plus de spams et d’autre part peut provoquer l’installation d’un malware.
– N’ouvrez pas les e-mails et les pièces jointes des expéditeurs que vous ne connaissez pas.
– N’ouvrez pas les e-mails dont l’objet vous semble bizarre ou étrange.
– Ne cliquez sur aucun des liens contenus dans les e-mails de spam, y compris le lien “désinscription”, vous risquez de déclencher l’envoi d’autre malware ou de mettre en péril la sécurité de votre système.
– Ne vous désinscrivez pas et ne répondez pas aux e-mails de spam, pour les raisons évoquées ci-dessus.
– Ne diffusez pas vos coordonnées personnelles sur des pages Internet dont vous n’êtes pas sûr lors de votre navigation sur Internet.
– Lorsque vous effectuez des achats en ligne, essayez de limiter au maximum le fait de vous inscrire pour recevoir les services ou les promotions complémentaires qui vous sont proposées sur les sites marchands.
– Utilisez au moins deux adresses e-mail. Créez un compte de messagerie pour correspondre avec les personnes que vous connaissez et une deuxième adresse destinée aux formulaires et autres sites web qui nécessitent que vous donniez une adresse e-mail.
– Évitez d’utiliser ou de diffuser votre adresse e-mail sur des sites web, des livres d’or, des forums, des listes de contact ou des ‘listes de souhaits’ ou d’achats.

« Les utilisateurs doivent avoir conscience du fait que sans utiliser une solution de sécurité adéquate ils mettent clairement en danger l’intégrité de leur système » rappelle Vlad Valceanu, Directeur du centre de Recherche Antispam de BitDefender. « La validation de leur adresse e-mail par les utilisateurs revient à signer l’« arrêt de mort » de leur boîte de messagerie. Le prochain mail envoyé par les spammeurs pourra contenir un malware ou un code malveillant qui peut effacer leur disque dur ou récolter des informations confidentielles et les faire sortir de l’ordinateur, comme par exemple les numéros de cartes bancaire qui sont utilisés pour les achats en ligne ».
À propos de BitDefender®
BitDefender est la société créatrice de l’une des gammes de solutions de sécurité la plus complète et la plus certifiée au niveau international reconnues comme étant parmi les plus rapides et les plus efficaces du marché. Depuis sa création en 2001, BitDefender n’a cessé d’élever le niveau et d’établir de nouveaux standards en matière de protection proactive des menaces. Chaque jour, BitDefender protège des dizaines de millions de particuliers et de professionnels à travers le monde – en leur garantissant une utilisation sereine et sécurisée de l’univers informatique. Les solutions de sécurité BitDefender sont distribuées dans plus de 100 pays via des partenaires revendeurs et distributeurs hautement qualifiés. Dans les pays francophones, BitDefender est édité en exclusivité par Éditions Profil. Pour plus d’informations, visitez : www.bitdefender.fr
À propos des Editions Profil
Editions Profil, société indépendante créée en 1989, développe, édite et diffuse des logiciels sur différents secteurs d’activités, professionnel et grand public. L’éditeur a constitué un large catalogue de solutions dans de nombreux domaines, par exemple sur les segments de la bureautique et de la productivité. Editions Profil s’est plus particulièrement spécialisée ces dernières années dans l’édition et la distribution d’outils de sécurité informatique et la protection des données en général. Editions Profil édite notamment les solutions de sécurité BitDefender et Parental Filter, ainsi que les solutions Farstone et diffuse les solutions de récupération de données et de gestion de serveurs MS Exchange de Kroll-Ontrack.

Informations entreprise

WITIGO
WITIGO 440 Communiqués de presse En savoir +

De la même société