Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

Anti-SPAM - élimination de risques numériques

Anti-SPAM - utilitaires de sécurité informatique et numérique cherchant à identifier un type de code ou contenu pour en bloquer l'accès ou le supprimer

cr  01.04.2012      r+  21.08.2020      r-  20.04.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Compte tenu de l'exaspération que suscitent les spams (pourriels) avec le courrier électronique commercial et de l'extrême dangerosité des contenus de certains spams (phishing, virus, sextorsion [arnaque à la culpabilité], verrouillage de l'ordinateur avec demande de rançon (ransomware), prise en otage [chiffrement/cryptage] de la totalité des fichiers avec demande de rançon (crypto-ransomware), collecte de données privées dont les identifiants financiers, l'extrême variété des fraudes 419 et des escroqueries, les hoax (canular conduisant à victimiser un internaute), etc.), tous les outils et services antispam, à quelques niveaux qu'ils soient, sont les bienvenus. Mais...




  • Les FAI (Fournisseurs d'Accès Internet) disposent d'antispam, mais ils sont responsables de l'acheminement des courriels (nous leur payons un abonnement pour, entre autres, cela) et ne peuvent prendre la décision de ne pas en acheminer un, donc ils marquent simplement ce qu'ils pensent être un spam en « spam » (dans le titre/sujet du message) puis le laissent passer. Il en est de même pour tous les serveurs de messagerie qui se relaient pour acheminer un courriel depuis le courrielleur de l'émetteur du courriel, quelque part à un bout du monde, jusqu'àu dernier serveurs de messagerie qui va finalement le délivrer à son destinataire. Il en est de même de tous les services de messagerie en ligne (Gmail, Yahoo Mail, Outlook.com, ProtonMail, etc.)

  • Les courrielleurs (Thunderbird, IncrediMail, etc.) disposent presque tous, en interne, d'une fonction antispam. La meilleure est basée sur l'algorithme intelligent bayésien. Il faut activer cette fonction et la rendre sensible à votre fonctionnement intellectuel.
    Filtres bayésiens - Livre blanc

Le meilleur moyen de lutter contre le spam est d'utiliser une « adresse courriel jetable » (liste). SpamGourmet est, de très loin, le service le plus intelligent (en plus, il est gratuit).

Toujours rester anonyme : ne jamais publier son adresse courriel et, si obligation de le faire, mis à part SpamGourmet, la solution la plus protectrice est de le faire dans une image déformée (un peu dans le genre des captcha) ou, pour les publications des webmasters sur leurs pages Web, en utilisant un script de cryptage fort (voir Crypter une adresse e-mail dans une page Web, dont le codage dur de CASPAM).

]




Les spams sont détectés selon diverses méthodes, par les outils antispam qu'utilisent les FAI - Fournisseur d'Accès Internet et les serveurs de messagerie intermédiaires entre l'émetteur du courriel (le spammeur) et vous. L'émetteur du spam cherche à ce que son spam soit diffusé à des millions d'exemplaires en quelques secondes afin que le moins possible d'outils antispam aient le temps de détecter le caractère répétitif du courriel qui permet de le qualifier en « spam ».

Pour aller très vite, le spammeur va donc utiliser un réseau de milliers d'ordinateurs squattés (appelés des « zombies ») coordonnés en un réseau appelé « Botnet » sous le commandement d'une machine appelée C&C (Commande et Contrôle) d'où il va lancer ses millions de spams en quelques secondes en utilisant une multitude de serveurs de messagerie hackés.

Contre les Botnets, vous ne pouvez rien faire. Il existe des listes des Botnets maintenues par des spécialistes bénévoles et haïssant le spam (dont les listes Spamhaus : Service de Blacklist de spammeurs). Les outils antispam professionnels utilisés par les serveurs de messagerie consultent ces listes en temps réel, mais elles ne sont jamais à 100% à jour. Les spammeurs sont d'excellents informaticiens très malins.

Le spammeur sait également que la qualification en spam de son courriel viendrait de l'égalité de ses composants (émetteur, titre et corps). Il ne va donc pas envoyer strictement le même courriel des millions de fois, mais développer un outil qui va générer (on dit « forger ») :

  1. Un nom apparent d'émetteur différent pour chaque courriel (il existe des outils capables d'utiliser des dictionnaires de patronymes, de prénoms et de pseudo).

  2. Un titre (sujet) différent pour chaque exemplaire du spam (il existe des outils capables de générer des phrases aléatoires crédibles et vous pouvez même en trouver pour éclater de rire ou écrire un livre automatiquement).

  3. Un corps du courriel contenant l'attaque (une ingénierie sociale devant vous convaincre de faire une bêtise, comme « confirmer » vos mots de passe, identifiants, codes bancaires, etc. (vous faire piéger par une opération de phishing) ou ouvrir une pièce jointe, etc.), mais en la noyant dans un texte fabriqué automatiquement, totalement différent d'un courriel à l'autre, ne permettant pas, aux yeux des outils antispam, de jurer qu'il s'agit de spam.

Donc les spams passent souvent à travers les antispams.

En plus, votre propre fournisseur de solution de messagerie craint de se tromper et de bloquer un courriel légitime donc il laisse passer les courriels dont il n'est pas trop certain du fait que c'est un spam (en ajoutant juste le mot « spam » devant le titre, vous laissant l'ouvrir et décider.

Le dernier antispam, c'est vous ! Soyez intelligent. Ne vous laissez jamais convaincre. Et si vous n'êtes pas sûr, dites-vous qu'au moins la moitié de l'Internet est trompeur et menteur (vous trompe et vous ment).

En 2020/2021, des milliards de spams nous inondent de conseils sur la Covid-19 et proposent des solutions (des tonnes de produits inconnus vendues à des prix fous). Que voulez-vous que les antispams y fassent alors que les scientifiques, les politiques et les journaleux n'y connaissent rien, se battent entre eux et n'ont rien d'autre à faire que polémiquer, déblatérer et spéculer. En plus, si vous n'avez pas reçu directement ces spams, vous avez toujours de bons amis qui vous les font suivre !

Si le courriel contient du code exécutable (script, langage de programmation, etc.), spam ou pas, c'est aux antivirus utilisés par les serveurs de messagerie acheminant les courriels de le nettoyer et, en dernier recours, c'est à votre propre antivirus/pare-feu de vous protéger.

Vous devez développer une véritable angoisse des pièces jointes dans les courriels et vous méfier de TOUS les courriels qui vous proposent quelque chose. Internet est trompeur et menteur. Ouvrez les yeux.

]




Quelques articles, services et outils dans la lute anti-spam.


Ressources anti-spam proposées par net.demon.


Help report and disable spammers.

  • MAPS - Mail Abuse Prevention System - Protect the net from spammers by cutting them off!

  • MAPS - Spam Reporting FAQ

  • Open Relay Behaviour-modification System - Block spam from known relay points.

  • WPoison - Cette logique permet aux webmasters de développer des trous noirs dans lesquels les robots logiciels de capture d'adresses e-mail des spammeurs (les e-mail harvesters) entrent et ne sortent jamais, trouvant des milliards de fausses adresses eMail qui leur coûteront cher à exploiter et les ralentiront à mort !

  • Teergrubing - Spammers check in, but they don't check out!

  • Sue Spammers - Find out how to take spammers to court and collect!




Dossier (collection) : Anti-Malwares

Dossier : Antivirus
Dossier : Anti-Malwares
Dossier : Filtres anti-phishing
Dossier : Contrôleurs d'intégrité
Dossier : Web Réputation

Outils de décontamination anti-malwares

AdwCleaner
Junkware Removal Tool (JRT)
RogueKiller
Malwarebytes
SpyBot Search and Destroy
Emsisoft Anti-Malwares

Outils d'assistance à la décontamination

ZHPDiag
HijackThis

Les technologies et méthodes anti-malwares

Fonctionnement On-demand
Fonctionnement On-access
Technologie Réactive
Technologie Proactive
Méthodes Heuristiques
Méthodes Sandboxing

Les antivirus gratuits en ligne

Antivirus et multiantivirus - Analyse d'un fichier
Antivirus et multiantivirus - Analyse d'un ordinateur

Ils utilisent un ou des moteurs tiers

Ils utilisent Bitdefender
Ils utilisent un ou des moteurs tiers

Procédures de décontamination

Procédure de décontamination antivirus
Procédure de décontamination anti-malwares
Forums d'entraide et de décontamination

Organismes fédérateurs et centralisateurs

WildList
EICAR antivirus test

Supprimer complètement toutes traces d'un antivirus

Comment désinstaller complètement un antivirus

Prévenir plutôt que guérir

Mises à jour périodiques d'un PC sous Windows
Nettoyage périodique d'un PC sous Windows
Protéger navigateur, navigation et vie privée
Bloquer totalement mécanismes publicitaires


Dossier (collection) : Bot, Botnet, C&C et Zombie

Terminologie

Zombie
Zombification
Botnet
P2P BotNet
Bot
C&C - Command and Control

Calcul distribué
DoS
DDoS

Exemples de BotNet

BotNet Asprox
BotNet Avalanche
BotNet Bahamas
BotNet Dridex
BotNet Facebook Fan Check
BotNet Gameover ZeuS
BotNet Gumblar
BotNet Koobface
BotNet Kroxxu
BotNet Mariposa
BotNet Rustock
BotNet Storm
BotNet TDSS TDL
BotNet ToxBot
BotNet Waledec
BotNet Win32.Rmnet.12
BotNet Windigo
BotNet Zeus
BotNet CarBerp
BotNet Cutwail

Anti-BotNet

Malwarebytes
Hitman Pro
Emsisoft Anti-Malware
Check Point Anti-Bot Software Blade
Anti-Botnet Avira De-Cleaner
Anti-Botnet Avira PC-Cleaner
Anti-Botnet Avira EU-Cleaner
Anti-Botnet Kaspersky De-Cleaner
Anti-Botnet Symantec Norton De-Cleaner
Mirage Anti-Bot 2.0


Dossier (collection) : Classes de malveillances

Adware – (Afficheur de publicités)
Adware intrusif
Anarchie
ANSI Bomb
AOL Pest
Automate d'appels téléphoniques
Banker – (Malware Banker, Malware Banking, Trojan Banker, Trojan Banking, Virus Banker, Virus Banking)
Barres d'outils
BHO – (BHOsBrowser Helper Object)
BBinder – (classeur de fichiersréorganiseur de fichiers morcelésréassemblage de fichiers morcelés)
Bluejacking – (exploitation des vulnérabilités du Bluetooth)
Bluesnarfing – (exploitation silencieuse de la technologie Bluetooth)
Bot – (Robots)
Botnet – (Réseau de robots)
Botnet as a Service – (BaaS)
C&CCommand and Control
Calcul distribué
Cheval de Troie – (Trojan)
Cookie de tracking – (Trackware Cookie)
Cracking Doc – (Document de crackage)
Cracking Misc – (Craquage Divers)
Cracking tools – (Outils de crack)
Crypto-ransomware
Cryptoware
DDoS – (Déni de Service DistribuéDistributed Denial of Service)
DNS hijacking – (DNS hijackerRedirection DNS)
DoS – (Déni de serviceDenial of Service)
Dropper – (Virus compte-gouttesDropper virus)
Encryption Tool
Explosives
Firewall Killer – (Tueur de pare-feu)
Flood (InondationDélugeInondation informatiqueInondation numérique)
Flooder (Computer science floodInondation numériqueinondation informatiqueDéluge informatiqueNoyer un ordinateurNoyage numériqueNoyage d’ordinateurs)
Fraudes 419 (Spam 419Spam africainSpam nigérien)
Hacking tools – (Outils de hack)
Hacking Tutorial (Tutoriel de piratage)
Hijacker (Pirate de navigateurDétournement de navigateur)
Hostile ActiveX
Hostile Java
Hostile Script
IRC War
Keygen
Key Generator
Keylogger
Loader
Lockpicking
Macrovirus
Mail Bomb
Mail Bomber
Mailer
Malvertising
Malware as a Service – (MaaS)
Misc
Misc Doc
Misc Tool
Modificateurs des SERP (Search Engine Results Page) des moteurs de recherche – (résultats moteurs de recherche menteurs)
NetTool
Notifier
Nuker
Outils de création de privilèges
Outils révélateurs de mots de passe
P2P BotNet
Packer (compression, encryptage)
Password Cracker
Password Cracking Word List
Password Stealer (Spyware PasswordStealer Steal stored credentials USB Password stealer)
Patch
PHA (applications potentiellement nuisibles)
Phishing
Phreak (Phreaker Phreaking)
Phreaking Text
Phreaking Tool
Pirateware
Profiling
Rançongiciel
Ransomware
RAT Remote Administration Tool (Outil d'administration à distance)
Redirection DNS
Remballe
Revenge porn
Rip (Ripoff Rip-off Ripper Rippeur Ripping)
Scanner de ports
SMiShing (phishing par SMS)
Spam – (courriel indésirableemail ennuyeux email virus courriel publicitaire)
Spam tool
Spam vocal
Spoofer
Spoofing (Usurpation)
Spyware (Theft)
Stealer
Super-Cookies
Sybil attack
Tracking
Trojan Creation Tool
Trojan Source
Truelleware (Shovelware)
Trustjacking
Typosquatting
Video jacking
Virus
Virus PEBCAK
War Dialer – (Janning)
Worm – (verpropagationvirus)
Worm creation tool(Outils de création de virusOutils de création de vers)
Zombie
Zombification


Dossier : Firefox
Firefox - Téléchargement
Firefox - Calendrier des versions

Firefox - Edition pour Android
Firefox - Edition 64 bits
Firefox - Edition Canal Release
Firefox - Edition Canal Beta
Firefox - Edition Canal Aurora
Firefox - Edition Canal Nightly
Firefox - Edition développeurs
Firefox - Edition ESR et calendrier

Firefox - About:Config et paramètres avancés

Firefox - Contenus ou liens ne s'affichent plus
Firefox - Contrôle parental
Firefox - Désactiver le prefetch de Firefox
Firefox - Disparition fenêtre téléchargement
Firefox - Lecture des vidéo Youtube
Firefox - Suggérer URL dans barre d'adresse
Firefox - Comment réinitialiser Firefox
Firefox - Supprimer mots de passe enregistrés
Firefox - Bloquer / autoriser la géolocalisation
Firefox - Mise à jour de tous les plugins
Firefox - Faire apparaître la barre de menus
Firefox - Cette connexion n'est pas certifiée
Firefox - Plugin AdBlock-Plus pour Firefox
Firefox - Plugin WOT pour Firefox
Firefox - Plugin activeX pour Firefox
Firefox - Invention de Do Not Track (DNT)
Firefox - Paramétrage de Do Not Track
Firefox - Protéger Firefox, navigation, vie privée
Firefox - Anti-Phishing - Activer - Désactiver
Firefox - Anti-Referrer - Referrer Control
Firefox - Restaurer la page d'accueil par défaut
Firefox - Restaurer la session précédente
Firefox - Empêcher redirections automatiques
Firefox - Activer Flash (Shockwave)
Firefox - Désactiver Flash (Shockwave)

Firefox - Navigation privée
Firefox - Tracking - Collusion
Firefox - Tracking - Lightbeam
Firefox - Tracking - Cookieviz

Vitesse comparée des navigateurs
La Fondation Mozilla

Navigateurs dérivés de Mozilla (Firefox)