Les dix commandements pour lutter contre les spams pendant les fêtes
Publié le 01 December 2006
Le volume mondial de spam est passé de 31 milliards de messages par jour en octobre 2005 à 61 milliards en octobre 2006, soit un quasi-doublement en un an. IronPort prévoit qu'en décembre, le nombre quotidien de spams atteindra en moyenne 78 milliards, contre 38 l'an passé à la même époque.
Les cyber-escrocs ont en réserve de nouveaux cadeaux pour les fêtes de fin d'année, sous la forme de spam, virus et autres tentatives d'escroquerie de type phishing arrivant dans les boîtes
e-mail des consommateurs. IronPort propose les « dix commandements » suivants, préconisant ce qu'il faut faire ou ne pas faire pour se prémunir contre les risques de spam ou autres cyber-menaces.
1) Ne pas ouvrir
Autant que possible, éviter d'ouvrir les messages de spam. Fréquemment
ceux-ci s'accompagnent d'un logiciel permettant au spammeur de connaître
l'adresse e-mail et/ou le nombre des destinataires ayant ouvert son
message. Un e-mail suspect est quasiment toujours du spam.
2) Ne pas répondre
La meilleure réponse à un message provenant d'un expéditeur inconnu ou
suspect consiste à le détruire ou à laisser le filtre anti-spam le mettre
en quarantaine. Si le destinataire répond à un spam, ne serait-ce que pour
demander à être retiré d'une prétendue liste de diffusion, celui-ci ne fait
que confirmer à l'expéditeur que l'adresse de destination utilisée est bien
valable et qu'elle peut donc être la cible d'autres spams. En cas de doute
sur la légitimité d'une demande informations personnelles de la part d'une
société, contacter celle-ci directement (ne pas répondre au message) ou
bien saisir directement son URL dans le navigateur (ne cliquer sur aucun
lien).
3) Ne pas cliquer
Si le destinataire clique sur un lien (ne serait-ce que de « désabonnement
») figurant dans un spam, il risque d'infecter son ordinateur avec un
spyware ou un virus. Il est donc vivement conseillé de plutôt détruire le
message immédiatement. Si un message paraît provenir d'une banque, d'une
société de carte de crédit, d'un site Web connu (eBay, Paypal?) ou autres
et invite le destinataire à confirmer les informations concernant son
compte, ne pas donner suite. Ces informations sont déjà en possession de
l'organisme en question, par conséquent aucune validation ou confirmation
n'est nécessaire. En pareil cas, détruire purement et simplement le
message. En cas de doute sur la provenance d'un e-mail signé par un
organisme connu, contacter ce dernier directement par téléphone.
4) Ne rien acheter
La raison d'être du spam est le profit. L'envoi d'un million de messages ne
coûte pratiquement rien à un spammeur. Il lui suffit donc d'une seule
réponse pour gagner de l'argent. C'est pourquoi il ne faut jamais rien
acheter en réponse à un spam, et ce même si l'offre paraît des plus
alléchantes.
5) Ne pas utiliser son adresse e-mail principale
L'utilisation d'une adresse e-mail sur un site Web quel qu'il soit engendre
le risque qu'elle soit interceptée par des spammeurs. Il est donc conseillé
d'utiliser une adresse secondaire ou temporaire pour toute transaction en
ligne.
6) Ne pas croire tout ce qui est écrit
La période des fêtes est propice à une recrudescence des prétendus messages
d'alerte et autres « lettres-chaînes ». Les spammeurs utilisent ces
messages transmis entre utilisateurs pour faire moisson d'adresses e-mail
qui, de proche en proche, finissent par se compter par centaines. Ainsi,
les destinataires naïfs qui pensaient venir en aide à « une bonne cause »
s'exposent en fait à recevoir encore plus de spam.
7) Utiliser une carte de crédit temporaire ou à usage unique
En cas de doute, préférer une carte de crédit temporaire ou à usage unique
pour les transactions en ligne. La plupart des grandes banques proposent
des « e-cartes » afin d'éviter les fraudes.
8) Vérifier les engagements en matière de sécurité
Faire preuve de prudence lors qu'il s'agit de participer à un forum, de
remplir un formulaire non sécurisé sur le Web ou de publier son adresse
e-mail sur un site. Prendre connaissance des règles de sécurité et de
confidentialité du site en question pour s'assurer que les adresses e-mail
ne sont pas communiquées à des tiers.
9) S'assurer que son FAI offre une protection anti-spam, antivirus et
antispyware
Les spams étant très souvent associés à des virus, il est indispensable de
disposer d'une protection à la fois contre les uns et les autres. Les
messages de spam contiennent souvent des liens vers des sites Web diffusant
des spywares ou d'autres codes malveillants. Il importe donc de vérifier
auprès de son propre fournisseur d'accès Internet ou service informatique
si une protection adéquate a été mise en place contre ce genre de menaces.
La présence d'une protection contre le spam, les virus et autres codes
malveillants au niveau de passerelle peut faire la différence.
10) Faire preuve de bon sens
Si un message ressemble à du spam, cela en est probablement et il doit être
détruit.
Le TOC (Centre opérationnel d'identification des menaces) d'IronPort confirme l'augmentation du volume de spam à l'échelle mondiale. Cette recrudescence à l'approche des fêtes s'explique par l'apparition de nouvelles techniques et par une multiplication des achats en ligne. En outre, on enregistre un recul des taux d'interception de spam en raison de
l'incapacité des solutions à base de signatures à faire face à l'évolution rapide des méthodes employées par les spammeurs. L'un de ces stratagèmes, le spam image, a atteint un nouveau pic pour représenter 25% du volume total de spam en octobre 2006, contre 4,8% en octobre 2005, soit une progression de 421%.
Pour obtenir des informations ou statistiques complémentaires