Alertes de sécurité en cours Discussion Discussion
Faire un lien Lien
Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée


Spam - Chaîne du Spam - Propagation classique

Dernière mise à jour : 2017-02-01T00:00 - 01.02.2017 - 00h00
11.12.2014 - 00h00 - Paris - (Assiste - Pierre Pinard) - De V4 à V5 du site

Spam - Chaîne du Spam - Propagation classique : l'envoi de mél. est massif, mais suit une voie plutôt habituelle et normale.

Spam - Chaîne du Spam - Propagation classiqueSpam - Chaîne du Spam - Propagation classiqueSpam - Chaîne du Spam - Propagation classique

La propagation des spams suit 2 méthodes de diffusion différentes, l'une classique développée ci-après, et l'autre virale.

La propagation classique :

Un annonceur demande à un spammeur (les 2 peuvent se confondre) d'arroser un fichier d'adresses mél., plus ou moins ciblées et plus ou moins localisées, avec une annonce publicitaire.

Cette méthode est assimilable à une fonction de publipostage telle que n'importe quelle secrétaire sait le faire et telle que cette méthode est enseignée avec les traitements de textes et les tableurs dans toutes les écoles : un document est envoyé à une collection d'adresses.

Le spammeur va utiliser :

  • Ses propres serveurs de messagerie. Certains ont une puissance de feu supérieure à un milliard de spam par jour !
  • Des serveurs de messagerie squattés dits "Open Relays". Il s'agit de serveurs de messageries puissants possédés par de grands groupes internationnaux. Ces serveurs, compte tenu du nomadisme de certains employés, sont ouverts et les spammeurs vont s'en servir pour augmenter leur puissance de feu et masquer leurs propres adresses IPs.
  • Des serveurs de messageries loués (en sous-traitance). De tels parc de machines permettent à des spammeurs de ne pas être recherchés. Ces parcs sont souvent en Chine, dans les pays de l'ex URSS ou en Europe Centrale.
  • Les petits spammeurs vont utiliser leur propre PC et passer à travers 1 ou plusieurs proxy d'anonymisation appelés, en messagerie, des remaillers, afin d'assurer leur anonymat.
Les problèmes que risquent de rencontrer ces spammeurs sont que leurs serveurs soient blacklistés, les opens relays soient blacklistés aussi et les remaillers également.

Spam - Chaîne du Spam - Propagation classique
Spam - Chaîne du Spam - Propagation classique