Centre de sécurité Bitdefender

Centre de sécurité Bitdefender

October 2008

BitDefender signale une nouvelle utilisation simultanée de plusieurs techniques de spams

Les spammeurs tentent de piéger les utilisateurs en les poussant à confirmer la validité de leur adresse e-mail

Les chercheurs des laboratoires BitDefender ont détecté une nouvelle vague de spams de produits pharmaceutiques et autres ‘‘remèdes’’ visant à améliorer les performances sexuelles. La nouveauté de cette campagne de spams tient d’une part à son amplitude et d’autre part au mixage de plusieurs technique de confirmation d’adresses e-mail suite à ces messages non sollicités.

La première technique vise à exploiter une caractéristique commune à la plupart des logiciels de messagerie - les accusés de réception ou avis de lecture. Dans les conditions d’utilisation normales les accusés de réception servent à confirmer la réception et la lecture d’un message. Dans le cas de campagnes massives de spams, cela sert uniquement à confirmer aux spammeurs la validité de l’adresse visée.

Si l’utilisateur se doute de quelque chose et choisit de ne pas envoyer d’accusé de réception, les spammeurs ont mis en place une deuxième technique pour valider l’adresse e-mail : un lien vers une image stockée sur un serveur distant. Les clients de messagerie bloquent généralement ce type de contenu. Pour la visualiser les utilisateurs doivent donc accepter le chargement de l’image ce qui revient à confirmer la lecture de l’e-mail en question.

Dernière technique mais non des moindres, si les deux niveaux de confirmation précédents ont échoué, un troisième niveau peut s’avérer efficace, particulièrement quand les utilisateurs réalisent qu’ils sont tombés dans le piège en ouvrant un spam et qu’ils ne connaissent pas le ‘classique’ faux lien de désinscription. Bien entendu, le prétendu lien de désinscription ne permet pas de sortir de la base d’e-mails, mais sert une nouvelle fois à confirmer la validité de l’adresse e-mail, ce qui la rend d’autant plus sujette à recevoir des vagues de spam encore plus nombreuses.

Pour se prémunir contre les spams, voici quelques recommandations à suivre :
• Installer, activer et mettre à jour une solution de sécurité anti-malware, antispam et antiphishing.
• Ne pas activer la confirmation automatique de lecture des e-mails dans votre client de messagerie.
• Toujours effacer les messages de spam et ne pas les conserver; si vous ouvrez par erreur l’un d’entre eux ou affichez une image ou cliquez sur un des liens qu’il contient, cela revient à confirmer la validité de votre adresse e-mail, ce qui d’une part vous expose à recevoir encore plus de spams et d’autre part peut provoquer l’installation d’un malware.
• N’ouvrez pas les e-mails et les pièces jointes des expéditeurs que vous ne connaissez pas.
• N’ouvrez pas les e-mails dont l’objet vous semble bizarre ou étrange.
• Ne cliquez sur aucun des liens contenus dans les e-mails de spam, y compris le lien “désinscription”, vous risquez de déclencher l’envoi d’autre malware ou de mettre en péril la sécurité de votre système.
• Ne vous désinscrivez pas et ne répondez pas aux e-mails de spam, pour les raisons évoquées ci-dessus.
• Ne diffusez pas vos coordonnées personnelles sur des pages Internet dont vous n’êtes pas sûr lors de votre navigation sur Internet.
• Lorsque vous effectuez des achats en ligne, essayez de limiter au maximum le fait de vous inscrire pour recevoir les services ou les promotions complémentaires qui vous sont proposées sur les sites marchands.
• Utilisez au moins deux adresses e-mail. Créez un compte de messagerie pour correspondre avec les personnes que vous connaissez et une deuxième adresse destinée aux formulaires et autres sites web qui nécessitent que vous donniez une adresse e-mail.
• Évitez d’utiliser ou de diffuser votre adresse e-mail sur des sites web, des livres d’or, des forums, des listes de contact ou des ‘listes de souhaits’ ou d’achats.


« Les utilisateurs doivent avoir conscience du fait que sans utiliser une solution de sécurité adéquate ils mettent clairement en danger l’intégrité de leur système » rappelle Vlad Valceanu, Directeur du centre de Recherche Antispam de BitDefender. « La validation de leur adresse e-mail par les utilisateurs revient à signer l’« arrêt de mort » de leur boîte de messagerie. Le prochain mail envoyé par les spammeurs pourra contenir un malware ou un code malveillant qui peut effacer leur disque dur ou récolter des informations confidentielles et les faire sortir de l’ordinateur, comme par exemple les numéros de cartes bancaire qui sont utilisés pour les achats en ligne ».


* * *

About Bitdefender®
Bitdefender a créé l'une des gammes de logiciels de sécurité certifiés les plus rapides et les plus efficaces de l'industrie à l'échelle internationale. Depuis 2001, Bitdefender est un pionnier de l'industrie, qui introduit et développe des technologies de protection récompensées par de nombreux prix. Bitdefender protège environ 400 millions de particuliers et de professionnels du monde entier.

Les produits de l'entreprise ont été recommandés récemment par de nombreux organismes indépendants aux États-Unis, au Royaume-Uni et en Europe, parmi lesquels ConsumerSearch, Which?, Stiftung Warentest et Taenk. La technologie antivirus de Bitdefender est également arrivée en tête des tests réalisés par des organismes majeurs de l'industrie, AV Test et AV-Comparatives. Plus d’informations sur Bitdefender et ses solutions sont disponibles via le Centre de ressources. Retrouvez également sur le site de Malware City les dernières actualités au sujet des menaces de sécurité qui permettent aux utilisateurs de rester informés des évolutions de la lutte contre les malwares.


Centre de sécurité Bitdefender
Profitez d'Internet en toute sécurité. Cliquez ici si vous souhaitez recevoir les dernières actualités et alertes sur les menaces, les virus et les scams informatiques.