Le spam va apprendre à imiter les vrais e-mails
|
|
 |
Deux chercheurs canadiens pensent avoir découvert une technique qui permettrait aux « pourriels »de passer au travers des filtres les plus efficaces.
Lire l'article complet
Soumettre un nouvel avis
|
| |
|
Vite !
|
Posté le Array par Eric ERAK
|
 |
Maintenant qu'ils ont découvert un moyen de faire du spam indétectable et fourni l'idée aux spammeurs, il ne leur reste plus qu'à trouver - et vite - un moyen de le contrer s'ils ne veulent pas être pendus haut et court !
Répondre à cet avis
Alertez le modérateur
|
| |
|
antispam
|
Posté le Array par marcorico
|
 |
Il y a un moyen simplissime pour venir à bout des spams : faire payer les e-mails !
Oh ! pas bien cher, disons 1 centime d'euro par mail. L'internaute lambda, qui envoie 1 e-mail par jour, paiera 0,30 euro par mois
Mais le hacker qui en envoie 100 000, paiera 1000 euros ! il va vite se lasser.
Opérationnellement, chaque FAI fait payer ses abonnés au nombre d'e-mails envoyés, et les rémunère au nombre d'-e-mails reçus (à moins qu'ils ne gardent le fric, plus probable, mais ce n'est pas le sujet). Une compensation interFAI régule les flux.
L'internaute qui reçoit un mail est ainsi assuré que tout mail reçu a coûté quelque chose à son émetteur. Plus besoin de disséquer le contenu, de discriminer des mots clé, etc.
Qu'en pensez vous?
Répondre à cet avis
Alertez le modérateur
|
| |
|
Il faut attaquer à la source
|
Posté le Array par fsviking
|
 |
Faire payer même 1 centime l'e-mail va pénaliser ceux des professionnels qui se servent beaucoup de le-mail et qui pourraient voir leurs factures internet doubler ou tripler. 50 e-mails par jour à 1 centimes = 0,50 par jour, ce qui devient 15 euros par mois ou 180 euros par an. Non merci.
Les filtres spam commencent à causer autant de problèmes qu'ils résoudent. Voici le message que j'attache à mes e-mails sortants :
Pourquoi ne pas utiliser des filtres spam : Je vois de plus en plus de cas où mes e-mails sont incorrectement classifiés comme spam (pourriel) par des filtres spam, tel que McAfee. Pour McAfee, mon nom est en soi un critère majeur de spam, car il contient 2 "A" successifs, et un prénom commun comme "Peter" est un autre critère majeur de spam, car il contient "Pet". Ces deux noms suffisent pour que McAfee classifie un e-mail comme spam. Ce n'est pas non plus difficile d'utiliser des mots dont les filtres spam considèrent qu'ils sont aussi utilisés dans des e-mails spam. Avec des tels critères inutiles, les utilisateurs des tels filtres peuvent attendre qu'une partie importante de leurs e-mails soient incorrectement classifiées comme spam, ainsi gaspillant plus de temps pour eux-mêmes et leurs correspondants que si le spam était supprimé manuellement - ce que je fais moi-même. Il n'existe aujourd'hui aucune technologie capable de distinguer les e-mails réels de spam de manière fiable. Tout simplement, un programme d'ordinateur ne peut pas prendre en compte toutes les combinaisons possibles et valables dans plusieurs langues. L'ensemble des filtres spam utilisent des méthodes approximatifs, souvent basés exclusivement sur la langue anglaise, rendant ainsi tout mot étranger un victime potentiel du filtre spam. Habituellement, les fournisseurs des filtres spam ne vous disent pas tout ça, car leur but est de vendre des logiciels, et ça ne leur dérange franchement pas si vous perdez 5% de vous e-mails. Alliez-vous faire confiance à votre facteur pour regarder votre courrier et jeter les lettres qui ne lui plaisent pas ? C'est cela que fait un filtre spam. Un filtre spam ne protège pas contre les virus. Si aujourd'hui il est indispensable d'utiliser un antivirus, un anti-spyware et un firewall, utiliser un filtre spam n'ajoute aucune sécurité, mais ça devient de plus en plus ennuyant de les utiliser pour raison de leurs suppressions arbitraires des e-mails réels. C'est la raison pour laquelle je propose de mettre hors fonction tout filtre spam sur votre ordinateur et sur la configuration de votre fournisseur Internet (ne pas mettre hors fonction votre antivirus, anti-spyware ou firewall !) pour assurer que vous recevrez tous les e-mails réels qui vous ont été adressés et non seulement une partie. Si vous payez pour des services professionnels, votre facture pourrait même grimper si votre filtre spam augmentait la charge de travail. Ce qu'il vous faut, c'est de protéger votre ordinateur contre les infections et les attaques, non pas les e-mails réels.
J'appartiens alors à une famille qui porte un nom de famille spam. Merci McAfee. Et si on s'appelle "Peter", mieux vaudrait aller changer son prénom si on veut que ses e-mails soient lus. Quand on formule ses e-mails, il faut penser à ne pas utiliser tous les mots que les filtres spam considèrent spam. Des tels filtres en soi ont déjà réduit la fiabilité d'e-mail.
En néerlandais, le double A "AA" est beaucoup utilisé. Faut-il que les Néerlandais acceptent ainsi de ne recevoir que la moitié de leurs e-mails pour raison de l'orthographie néerlandaise ?
Comme avec tout autre délit, c'est à la source qu'il faut attaquer, et de façon coordonnée mondialement. Les systèmes nationaux ont fait faillite, et les mesures prises en France sont lamentables. Il faut porter plainte au procureur de la république, qui va ensuite soit répondre qu'un e-mail publicitaire n'est pas très grave et ensuite laisser tomber l'affaire, soit répondre que l'effraction n'est pas suffisamment prouvée avec la copie du spam avec le header et la documentation sur l'entreprise spammeur, soit donner suite et demander à la gendarmerie locale de vous convoquer pour des explications. J'ai fait l'expérience, et j'ai refusé de passer mon temps d'aller chez les gendarmes pour répondre aux questions concernant 1 spam. Une telle loi anti-spam ne vaut rien. On ne peut pas combattre les crimes technologiques du 21ème siècles avec des méthodes du 19ème siecle, ce que nos dirigeants ont beaucoup du mal à comprendre.
S'il n'y a pas des méthodes techniques pour empêcher l'envoi de spam, il faudra peut-être créer 1 seul adresse e-mail international auquel n'importe personne peut transférer le spam reçu - spam@spam.org par exemple. Ils pourront ensuite regrouper les spams et passer les preuves aux autorités nationaux pour des poursuites pénales.
Avec des seuls filtres, on ne va jamais résoudre le problème.
Répondre à cet avis
Alertez le modérateur
|
| |
réponse à fsviking
|
Posté le Array par Papy_Paulo
|
 |
tu as raison sur le coût aux professionnels, gourmands en e-mails. Mais combien peut rapporter un e-mail d'un professionnel sérieux. Peut être pafois quelques dizaines d'Euros. Dans tous les cas, ce serait moins onéreux qu'une pub papier>>>poste>>>client. Merci pour nos arbres.
Signé Papy Paulo
Répondre à cet avis
Alertez le modérateur
|
| |
oui mais
|
Posté le Array par fsviking
|
 |
Je ne parlais pas du tout des pubs mais des communications quotidiennes avec les clients, tel que : envoi de devis, info sur le progrès, envoi de documentation, formulaires vierges ou remplis etc., demande d'infos pour accomplir la tâche, envoi de facture, rappel de facture impayée - bref, tout ce qu'on faisait par téléphone ou courrier auparavant. Aux frais de téléphone et courrier et sans l'e-mail, je n'existerais pas. Avec la lenteur du courrier, pas d'affaire non plus. Seul l'internet permet à moi et un nombre de professionnels nouveaux d'exister. Le papier n'est pas un alternatif. Les frais, coûts, taxes et cotisations pour exister comme indépendant sont déjà élevés en France. À chaque fois que les coûts augmentent, quelqu'un dépose le bilan. Certes, on pourrait refacturer les coûts aux clients, mais on laisse alors certains marchés aux pays avec des coûts moins élevés (l'Asie et l'Europe orientale dans le marché de traductions, par exemple, où la concurrence est déjà rude), ou dans des services comme le transport de personnes, les clients trouvent des alternatifs si le service est trop cher (carburant en hausse, TIPP, TVA d'achat 19,6% de la TIPP et le carburant, TVA 5,5% de transport du carburant, de la TIPP et la TVA sur la TIPP - taxe sur taxe sur taxe, cotisations et taxes 100% sur le salaire net du conducteur...), car les clients regardent les prix. Les coûts supplémentaires rongent donc les marges des entreprises et les affaiblissent encore.
Alors, on gagne peut-être sur les spams en augmentant le coût des e-mails, mais on tue les entreprises. Qui a gagné ? C'est comme un comprimé de cyanide; ça guérit toute maladie sans exception.
Répondre à cet avis
Alertez le modérateur
|
| |
|
|
|
Solution me semble-t-il très viable: signature numérique..
|
Posté le Array par Jimz007
|
 |
... et cryptographie en utilisant des certificats délivrés par une autorité compétente quelconque telle que votre FAI ou des entreprises comme Verisign qui offrent déjà de tels services.
Répondre à cet avis
Alertez le modérateur
|
| |
|
Ca ne suffit pas !
|
Posté le Array par __Adrien__
|
 |
Oui mais quand tu recois un mail quoiqu'il arrive tu l'auras dans l'os ; en effet les robots savent si tu l'a recu ou pas :
> s'il recoivent une erreur serveur comme quoi le mail n'existe pas, ils suppriment le mail de la bdd,
> si par contre ils ne recoivent pas d'erreur en retour, meme si tu ne la pas ouvert, tu en recevras dautres
> en plus ils essayent des mail au hasard alors si tu as 6, ou moins, lettres qui composent ton email tu as de grandes chances de recevoir du spam
Le spam a encore de beau jour devant lui sauf si PGP & Cie se démocratise (mais ca c'est pas gagné!)
Adrien
-->Message modifié par nadmin le 29/05/2006 14:55:48<--
Répondre à cet avis
Alertez le modérateur
|
| |
|
DES SOLUTIONS ANTI-SPAM
|
Posté le Array par jason77
|
 |
La lutte anti-spam se fait d'abord EN AMONT DU PROBLEME. Tous les softs, filtres et autres répondeurs ne pourront rien contre des spammeurs décidés à vous pourrir la vie. Par contre, si vous ne laissez pas votre adresse email circuler n'importe où, aucun spammeur ne pourra la connaitre. Voici quelques conseils :
- Pour ne plus donner votre véritable adresse email sur des formulaires d'inscription ou autres, ce qui sert souvent au Spam, utilisez une adresse email temporaire, sur http://www.brefemail.com par exemple (à mon avis celui qui fonctionne le mieux).
- Pour crypter votre adresse email de contact sur votre site internet et éviter qu'elle ne soit absorbée par les robots des spammeurs, allez sur http://www.aspirine.org/emailcode.php
- Evitez les sites douteux et les emails pyramidaux et plein de promesses bidons du style : "vous allez gagner un ordinateur gratuit si vous adressez cet email à 20 personnes etc...". Leur but principal est de collecter des adresses emails, de saturer le réseau ou pire, de vous escroquer.
- Evitez ce qu'on appelle les NewsGroups. Les robots des spammeurs y sont particulièrement actifs.
- Si vous êtes propriétaire d'un ou plusieurs noms de domaine, sachez que malheureusement les spammeurs auront accès à votre adresse email grâce à des robots spécialisés dans la recherche sur les Whois.
- Idem pour ceux qui ont un compte Paypal, l'adresse email étant généralement présente non cryptée sur le site de vente, elle est facile à absorber par un robot.
N'hésitez pas à largement compléter ce message ou même à le diffuser, la lutte anti-spam étant l'affaire de TOUS !!
Répondre à cet avis
Alertez le modérateur
|
| |
|
|
| |
|
|