Phishing smtp
Smtp antivirus


Les conseils anti-spam

Pour lutter efficacement contre le spamming voire le mailbombing, la prévention est la meilleure des solutions en attendant que la législation évolue concrètement.

Il faut donc débuter en gérant son courrier depuis plusieurs boites aux lettres c'est-à-dire :

spammeur anti-pourriel anti-spam mail messagerie scam ASP courrier electronique ASP comparaison scams anti-spams filtre anti-spam virus spams anti-phishing antivirus email bombing anti-spams pourriel filtre anti-spam e-mail anti-scam bombing antivirus anti-spams mail mail antispam courrier electronique virus phishing pourriel



Quel est le coût réel du spamming ?

Le coût du spam est estimé entre 600 et 1000 dollars par an et par salarié. Ainsi, il coûte énormément d'argent aux entreprises.  Il est relativement aisé d’estimer le coût généré par le spam dans une entreprise en fonction du nombre de postes et de la quantité moyenne de spams reçus. Cette charge inutile nuit au bon fonctionnement de l'entreprise car elle paralyse l'activité des employés et monopolise les ressources informatiques utiles à d'autres tâches.

Quelques chiffres relatifs au spam :


Sources : Basex, Radicati Group, Ferris Research, Postini, CNIL

Blacklist spamming anti-scam comparatif spams antispam ASP filtre courrier electronique anti-malware mail mail spam email scam anti-spam logiciel anti-spam malware malware antispam mails anti-phishing antispam mails Blacklist e-mail courrier electronique spams filtre anti-spam filtre anti-virus logiciel anti-spam anti-virus filtre antispam



Comment reconnaître un spam ?

Grâce à l'adresse de l'expéditeur

A la réception d’un email, tout utilisateur doit, avant de l'ouvrir, faire attention à son origine. Ainsi, une adresse email inconnue ou en anglais ou dans une langue étrangère ou très longue ou en majuscules ou contenant un grand nombre de caractères spéciaux, doit vous alerter immédiatement !

Grâce à l'objet du message

L’internaute doit toujours lire attentivement les titres des emails qu’il réceptionne.

Les titres contenant soit des intitulés publicitaires ou promotionnels, soit des jeux concours ou des lots incroyables à gagner ou des loteries, soit des promesses impossibles, soit des titres cherchant clairement à susciter une émotion pour une cause humanitaire ou autre, soit des termes en anglais ou dans une langue étrangère, soit des mots en majuscules, soit une succession de points d'exclamation, de guillemets, de symboles d'argent, des symboles entre chaque lettres d'un même mot (-, *, .), soit un signe de messages transmis : « Trans : » qui peut signifier qu'un de vos contacts (adresse connue) vous aurait fait suivre un spam., soit un signe de messages réponses : « Re : »., soit, enfin, certains spammeurs n’hésitent pas à faire croire qu'ils vous répondent car cela peut susciter votre curiosité et vous inciter à ouvrir leurs messages, doivent éveiller la prudence de l’internaute.

Grâce au contenu du message

Dans le cas où l’utilisateur ouvre un email suspect, il y a de forte chance pour celui-ci s’avère être un spam si il repère dans son contenu les éléments suivants :

Grâce à la langue employée dans le message

Effectivement, la CNIL a constaté que 8 % des spams seulement proviennent de sources françaises. Ainsi, les messages en langue anglaise ou en tout autre langue étrangère doivent éveiller la méfiance de l’internaute.

Grâce à l’effet de répétition des messages

Les spams sont envoyés en masse et de manière très récurrente. Et, il est fréquent que l’on reçoive plusieurs fois le même message en peu de jours ou le même jour.

antispam smtp bombing e-mail anti-pourriel phishing e-mail anti-phishing phishing anti-scam spamming e-mail solution antispam spammeur mail smtp scams ASP anti-spam spams mails courrier electronique phishing Blacklist solution antispam phishing spamming spam anti-pourriel antispam filtre anti-pourriel e-mail antispam



Le spam et ses risques.

Les risques liés à la réception de spams sont nombreux, on peut les distinguer en deux niveaux : ceux pour les entreprises et ceux pour les utilisateurs.

Les risques pour l’entreprise

Les risques pour l’utilisateur

scam spams courrier electronique spam Blacklist phishing anti-scam pourriel anti-spam malware virus spamming malware ASP antispam scams messagerie filtre anti-spam comparaison spammeur bombing anti-malware spammeur spam logiciel anti-spam filtre ASP comparaison anti-spam anti-malware spams bombing antispam spamming



Le spam

Le spam ou spamming, également appelé pourriel par les Québécois, est l'envoi massif et automatique, parfois répété, de courriers électroniques non sollicités, à des personnes avec lesquelles l'expéditeur n'a jamais eu de contact et dont il a récupéré les adresses électroniques de façon irrégulière (Définition tirée de la CNIL). Un logiciel antispam est un système permettant à l'utilisateur final, le destinataire, de se prémunir au maximum contre la réception de ces emails non désirés.

L’article 22 de la loi du 21 juin 2004 pour la confiance dans l’économie numérique (LEN) subordonne l’utilisation des emails dans les opérations de prospection commerciale au consentement préalable des personnes concernées. Ce dispositif prévu à l'origine par une directive européenne de 2002 vise notamment à lutter contre les spams en renforçant la protection des personnes utilisatrices d’une adresse de courrier électronique. Il est ainsi interdit d’adresser (aux personnes physiques) des emails de nature commerciale sans :

phishing mails bombing anti-pourriel antispam anti-scam anti-spam comparaison anti-malware anti-scam phishing anti-phishing email solution antispam anti-virus messagerie filtre anti-spam spammeur comparatif bombing ASP anti-phishing scams anti-spams comparaison e-mail courrier electronique scam smtp filtre anti-spam spam solution antispam spam anti-spams



Lexique du spam

Address spoofing : (Usurpation d'identité en français) consiste à se faire passer pour quelqu'un d'autre en utilisant son adresse (e-mail ou IP) pour émettre des messages sur Internet. On peut ainsi faire croire qu'un e-mail a été envoyé par quelqu'un d'autre, qui le plus généralement ne sait même pas que son adresse e-mail est, a été ou sera utilisé pour expédier des spams.

BAL : Abréviation de boite aux lettres électronique. On parle aussi de boite e-mail ou de messagerie électronique.

Blacklist : Traduction littérale : Liste Noire. Il s'agit de listes répertoriant les adresses IP, les noms de domaine ou les adresses e-mail de personnes ou sociétés dont on ne veut pas recevoir de messages électroniques. C'est une liste d'expéditeurs dont on veut bloquer les e-mails. Les internautes peuvent se constituer leur propre blacklist si leur logiciel de messagerie le leur permet.

Blacklister : Ce verbe désigne l'action d'inscrire une adresse IP, un nom de domaine ou une adresse e-mail sur une liste noire (blacklist).

Bounce : Signifie « retour expéditeur » en français. Il s'agit d'e-mail expédié à l'émetteur d'un message par le serveur l'informant de la non-distribution de son message et lui en expliquant les raisons. Cela peut résulter d'une erreur sur l'adresse e-mail, de son inexistence ou de sa disparition par exemple. Il peut également s'agir d'une information confirmant que votre message n'est pas parvenu à son destinataire parce qu'il a été bloqué par le serveur car suspecté d'être un spam ou d'être infecté par un virus.

Bulk mail : Terme anglophone signifiant « envoi en masse ». Un « Bulk mail » n'est pas forcément un spam car il peut être sollicité.

Courriel : cf Courrier électronique.

Courrier électronique : Il s'agit du terme français pour désigner un « e-mail ». Un mot-valise issu de la contraction de ces deux termes a été également créé : courriel.

Crawler : Logiciel robot qui parcourt la toile (le Web) de lien en lien pour repérer et aspirer des adresses e-mails sur les espaces Internet où celles-ci sont publiées: sur des chats, des forums de discussions, des sites Web, des pages personnelles. On parle aussi parfois « d'aspirateur » d'adresses e-mails. Ce type de logiciel est utilisé par les spammeurs pour constituer à moindre frais des bases de données d'adresses e-mails.

Désabonner : En anglais « unsubscribe ». Ce terme signifie retirer son nom d'une base de données ou d'une liste de diffusion. Il est fréquemment utilisé dans les spams, proposant aux internautes de se désabonner en cliquant sur un lien. Mieux vaut « faire le mort » et ne pas demander à se désabonner, car ce faisant, nous validons au contraire le fait que notre adresse e-mail existe et est active, ce qui confirme son intérêt pour les spammeurs.

E-mail : Désigne un courrier ou un message électronique.

En-tête de message : C'est la partie « haute » d'un e-mail, qui indique le nom des destinataires, de l'expéditeur, le sujet, la date d'envoi, ainsi que des données techniques comme la liste des serveurs de messagerie par lesquels le message a transité. Cette partie permet de pister le véritable expéditeur d'un e-mail. En anglais, on parle de « header ». On visualise cette partie du message en faisant un clic droit sur le message et en allant sur « propriétés ».

Hoax : Il s'agit d'un terme anglais désignant des canulars ou mauvaises blagues informatiques qui visent à manipuler les internautes. Parfois amusants, les « hoax » n'ont pourtant pas l'objectif d'amuser leurs destinataires mais de les parasiter ou de leur extorquer des informations personnelles. Des sites se sont aujourd'hui spécialisés dans le référencement des « hoax » les plus connus et les plus récurrents sur Internet pour éviter aux internautes de se faire piéger.

Honeypot : Littéralement traduit par pot de miel. Dispositif conçu pour attirer les spammeurs sur un réseau, un site, un serveur afin de les repérer et les piéger. Cela peut être par exemple un ordinateur ou un serveur de messagerie apparaissant délibérément comme peu sécurisé, donc facile à pirater, mais en fait très surveillé afin de glaner des informations essentielles pour identifier les auteurs de spams. Ce peut être aussi des adresses e-mails délibérément publiées sur Internet pour analyser la fréquence de réception de spams sur cette boite, leurs caractéristiques etc, autant de données qui permettront aux chercheurs de mieux connaître le phénomène et donc de mieux le combattre.

Hyperlien (ou lien hypertexte) : Adresse d'une ressource sur Internet, par exemple un site ou une page Web. Les hyperliens sont souvent affichés en bleu et soulignés.

IP (adresse IP) : Abréviation de « Internet Protocol » qui désigne comme son nom l'indique le protocole de communication réseau utilisé sur Internet. Chaque ordinateur est muni d'une adresse IP, qui identifie de manière unique cette machine et son utilisateur au niveau mondial. Il s'agit de la seule réelle identité fiable sur Internet. C'est cette adresse IP qui permet de retrouver un spammeur.

Junk mail  : Littéralement « Courrier Poubelle ». Il s'agit des e-mails qui encombrent votre boîte aux lettres alors que vous ne les avez pas sollicités. On parle aussi de pourriel et plus couramment de spam.

Liste de diffusion (Mailing List / ListServ) : les listes de diffusion permettent de recevoir (ou d'envoyer) des e-mails sur un sujet particulier. Certaines très actives, génèrent plusieurs dizaines de mails par jour et peuvent saturer une BAL. C'est aussi un moyen pour des spammeurs de récupérer des adresses e-mail.

ListServ : cf Liste de diffusion

Logiciel Espion : Il s'agit d'un logiciel invisible dissimulé au sein d'un programme, d'un fichier ou d'un e-mail. Il peut être téléchargé volontairement ou bien à l'insu de l'internaute. Ce type de logiciel dissimulé par exemple dans un spam peut se télécharger à votre insu sur votre disque dur et révéler des informations personnelles sur vous à son auteur ou lui permettre d'accéder à votre ordinateur pour émettre par exemple des spams à votre insu à partir de votre adresse e-mail. En anglais, on parle de « spyware ».

Loi Informatique et Libertés : Loi N°78-17 de janvier 1978 visant à protéger les libertés individuelles des excès possibles de l'utilisation de l'informatique. Elle précise dans son article 26 que « Toute personne physique a le droit de s'opposer, pour des raisons légitimes, à ce que des informations nominatives la concernant fassent l'objet d'un traitement », et même l'objet d'un simple stockage, précise la jurisprudence. Elle induit ainsi l'obligation d'un consentement préalable à tout envoi ou réception de messages électroniques. Un spam, message non sollicité adressé à une adresse collectée de manière illégale et sans consentement est donc illégal car en infraction avec cette loi.

Mail-bombing : Il s'agit d'une technique d'attaque par saturation qui consiste à « bombarder » un destinataire par des milliers ou des millions d'e-mails, appelés "mailbombs" dans un but évidemment malveillant. Ces messages souvent vides, revendicatifs ou injurieux, sont parfois accompagnés de fichiers volumineux pour saturer le serveur de messagerie ou la boîte aux lettres de la victime sous la charge.

Mailing : Envoi en nombre d'un document, généralement par courrier papier. En version électronique, il s'agit d'un envoi en masse sur des adresses e-mails. On parle alors de « e-mailing ». Le mailing est dit personnalisé si l'expéditeur a introduit des informations personnelles sur le destinataire dans le corps du message : votre nom, votre ville, le nom du contact correspondant à votre localisation géographique, etc. Un mailing n'est pas obligatoirement publicitaire.

Mailing List : cf Liste de diffusion

Mel : Il s'agit d'une tentative de francisation du terme « e-mail ». Il désigne un courrier électronique.

Nom de domaine : Un nom de domaine identifie le plus souvent le fournisseur d'accès qui vous connecte à Internet ou votre logiciel de messagerie électronique. Il peut s'agir aussi de noms d'entreprises ou de particuliers qui ont choisi d'acheter un nom de domaine pour leurs adresses électroniques. Le nom de domaine est la partie qui se trouve après l'arobase (@).

Open-relay : En français, relais non protégé. Il s'agit d'un serveur de messagerie qui n'a pas été correctement configuré et qui permet alors aux spammeurs de l'utiliser, à l'insu de l'administrateur du serveur, pour effectuer leurs envois en masse. Les spammeurs masquent ainsi leur identité et peuvent contourner des outils de filtrage puisque leurs messages sont émis depuis ce serveur intermédiaire qui lui, n'est pas blacklisté - mais le deviendra rapidement dès qu'il sera découvert.

Opt-in : Option d'envoi d'e-mails commerciaux et publicitaires qui consiste à n'envoyer d'informations qu'aux internautes y ayant consenti de façon explicite. On parle de configuration « opt-in » sur un formulaire d'inscription quand l'internaute doit expressément cocher la case « J'accepte de recevoir des informations ». S'il n'a pas vu la case à cocher, il ne recevra pas ces informations puisque par défaut cette case n'est pas cochée.

Opt-out : Option d'envoi d'e-mails commerciaux et publicitaires qui consiste à envoyer des informations aux internautes ne s'étant pas clairement opposés à leur réception. On parle de configuration « opt-out » sur un formulaire d'inscription quand l'internaute doit expressément décocher la case « Je ne veux pas recevoir d'informations ». S'il n'a pas vu la case à décocher, il recevra ces informations puisque par défaut cette case est cochée.

Proxy (Mandataire ou Relais en français) : Serveur faisant fonction d'intermédiaire entre les ordinateurs des particuliers ou d'un réseau local et Internet, et se chargeant de relayer la requête d'un client (Web ou autre) vers un serveur distant. Les serveurs proxy permettent de rendre la navigation sur Internet plus fluide.

Re : Cette abréviation est visible dans l'objet d'un e-mail pour indiquer que le message émis est une réponse à un précédent e-mail. Il s'agit de l'abréviation de "Référence" et de "Réponse". Les spammeurs utilisent toutes les astuces imaginables pour inciter les internautes à lire leurs messages. Ainsi, ils peuvent émettre des messages avec le symbole « Re : » pour qu'ils soient perçus comme des messages réponses à un message que vous n'avez bien sûr jamais envoyé. Ils utilisent cette technique pour semer le doute dans l'esprit des internautes et les inciter à lire leurs spams.

Spam : Ce terme anglophone désigne l'action d'envoyer des spams. De manière plus globale, le spamming peut être défini comme l'action d'exposer volontairement un grand nombre de personnes à un message indésirable en utilisant abusivement un moyen de communication licite. Le support utilisé importe peu (e-mail, messagerie instantanée, SMS, forum, "chat", etc.), de même que le nombre de messages envoyés par le spammeur (un seul message suffit à spammer un forum ou un "chat").

Spamming : Ce terme anglophone désigne l'action d'envoyer des spams. De manière plus globale, le spamming peut être défini comme l'action d'exposer volontairement un grand nombre de personnes à un message indésirable en utilisant abusivement un moyen de communication licite. Le support utilisé importe peu (e-mail, messagerie instantanée, SMS, forum, "chat", etc.), de même que le nombre de messages envoyés par le spammeur (un seul message suffit à spammer un forum ou un "chat").

Spammeur : Personne ou société émettant des spams. On parle aussi de polluposteur.

Spoofing IP : cf Address Spoofing.

Spyware : cf Logiciel Espion.

Tracker : Signifie « pisteur » en français. Terme anglophone désignant une sorte de mouchard placé de manière invisible sur une page ou un site Web qui a pour mission d'enregistrer le passage d'un internaute sur cette page. Un tracker sert par exemple à déterminer le nombre de visiteurs sur un site mais peut aussi servir à enregistrer votre adresse e-mail dans les bases de données des spammeurs.

UBE : Abréviation de "Unsolicited Bulk Email". C'est un des termes anglophones utilisés pour désigner des spams de type mail : des courriers non sollicités. «  Bulk » en anglais signifie «  envoyé en masse ». On parle aussi parfois de « Bulk mail » : sans la notion de non sollicitation, ce terme ne désigne pas forcément de spam .

UCE : Abréviation de « Unsolicited Commercial Email ». C'est un synonyme de « UBE » introduisant en plus la notion de courrier électronique commercial. C'est également du spam.

Unsubscribe : cf Désabonner. Vous pouvez rencontrer ce mot fréquemment sur les spams anglophones pour vous inviter/inciter à vous désinscrire. En réalité, cliquer sur le lien « unsubscribe » validera votre adresse e-mail auprès de son émetteur.

Webmail : Il s'agit d'un service permettant d'accéder à sa boite aux lettres depuis n'importe où, en utilisant un navigateur web pour se connecter à un serveur web offrant ce service.

Whitelist : Traduction littérale : liste blanche. Liste d'émetteurs desquels vous acceptez toute correspondance. Une whitelist peut être constituée du côté de l'abonné si le logiciel de messagerie le permet, et/ou du côté du serveur de messagerie pour autoriser l'émission et/ou la réception de messages provenant de cette liste d'expéditeurs autorisés.

Whitelister : Ce verbe désigne de l'action d'inscrire une adresse IP, un nom de domaine ou une adresse e-mail sur une liste blanche (whitelist).

malware bombing malware spams spamming malware scam scam scams spamming logiciel anti-spam virus spam anti-spams spam anti-phishing ASP comparatif virus virus mail filtre solution antispam anti-pourriel spamming scams scam anti-phishing messagerie solution antispam logiciel antispam comparatif pourriel filtre antispam