Filtre anti-virus
Le spam et ses risques.
Les risques liés à la réception de spams sont nombreux, on peut les distinguer en deux niveaux : ceux pour les entreprises et ceux pour les utilisateurs.
Les risques pour l’entreprise
- la perte de productivité des employés (coût important pour les entreprises),
- la bande passante peut être saturée,
- le serveur de messagerie peut être saturé,
- l’apparition de virus,
- l’engagement de l’entreprise dans sa responsabilité vis-à-vis de la protection de l’individu (mails pornographiques ou antisémites, par exemple),
- le besoin d’espace de stockage,
- la consommation des ressources humaines,
- la discréditation de l'usage du Web.
Les risques pour l’utilisateur
- la productivité des utilisateurs est touchée (perte de temps et déconcentration),
- le Phishing qui se définit comme étant une technique frauduleuse employée pour collecter des informations auprès d'internautes,
- le risque de supprimer des messages valides interprétés à tord comme étant des spams, ces messages électroniques sont appelés des faux positifs,
- certains spams peuvent « heurter » la sensibilité des utilisateurs,
- le délai de chargement des messages se trouve augmenté,
- la réception de certains mails peut parfois être bloquée.
anti-phishing comparaison antivirus filtre email courrier electronique anti-malware anti-pourriel mail scams spammeur solution antispam anti-spam logiciel anti-spam anti-scam smtp e-mail anti-malware e-mail mail comparaison solution antispam antivirus comparatif antivirus spam spam, anti-spam, mta, email, fqdn ASP anti-phishing mail bombing ASP mails anti-phishing antispam
Technologies du logiciel antispam
Il existe un très grand nombre de techniques antispams, dont certaines sont très récentes, comme le Greylisting et le Teergrubing. Voici une liste, la plus exhaustive possible, des techniques utilisées pour lutter contre les spams :
- Analyse lexicale (mots clefs et expressions) : L'analyse lexicale constitue un ensemble de règles représentées sous forme d'expressions régulières ou mots clefs. Elle permet de rechercher les mails dont les entêtes et/ou les corps des messages correspondent à des caractéristiques très particulières connues pour avoir une forte probabilité d'être un spam. Ces règles doivent être customisées afin d'identifier aussi bien les spams français qu'américains ou autres.
- Listes noires : Les RBL (Realtime Blackhole List) ou DNSBL (Back List DNS) sont des listes de serveurs ou de réseaux connus pour aider, accueillir, produire ou retransmettre des spams ou fournir un service pouvant être utilisé comme support pour l'expédition de spams : OpenSMTP Relay, Open Proxy List (OPL). Certaines de ces listes sont gratuites d'accès, d'autres nécessitent de souscrire à un abonnement payant.
- Conformité du protocole : Vérifie la conformité du protocole d'échange des emails avec les RFC 821 (SMTP) et RFC 1651 (ESMTP).
- Bases collaboratives de spams : Ces bases de signatures de spams sont utilisées de la même manière que les bases de signatures de virus. Elles sont alimentées par les utilisateurs de solutions antispams. Les bases les plus couramment utilisées sont : Razor, Distributed Checksum Clearinghouses (DCC) et Pyzor.
- Enregistrement DNS : Vérifie la corrélation entre l'adresse IP du serveur source et son nom via une requête DNS inverse (in-addr.arpa). Généralement, les véritables serveurs de messagerie possèdent une adresse IP fixe et bijective avec un nom de domaine associé. Malheureusement une grande quantité de serveurs ne possède pas d'enregistrement PTR dans les zones d'adresses pour lesquelles leurs fournisseurs sont autoritaires.
- Filtres bayésiens : Méthode probabiliste de filtrage des courriers électroniques fonctionnant par apprentissage et se basant sur la distribution statistique de mots clefs dans les mails. Ce type d'algorithme s'auto-adapte en s'appuyant sur l'analyse des emails connus comme étant ou n'étant pas des spams.
- Liste blanche : Liste de sites, hôtes, domaines ou adresses sûres. Par défaut très peu d'hôtes sont considérés comme sûrs car leurs adresses pourraient être usurpées par les spammeurs.
- Pondération par l’historique des transactions : il s'agit d'un système d'auto apprentissage des transactions effectuées entre un expéditeur et un destinataire. Cette technique permet généralement d'accélérer le temps de traitement des émetteurs déjà testés et considérés comme sûrs.
- Adresses URL : L'analyse des URL présentes dans le corps du message a pour but d'identifier et de filtrer le mail en fonction de l'action souhaitée (le click de l'utilisateur sur un lien promotionnel). Cette analyse est basée sur la détection de sites suspects et des url suspectes (numériques, mal formatées).
- Teergrubing : Technique permettant, par un maintien de session, de réduire significativement la vitesse de réponse du serveur SMTP sur certaines connexions considérées comme suspectes. Le teergrubing permet de bloquer temporairement les serveurs de spams afin de limiter toute réexpédition ultérieure.
- Greylisting : Le greylisting est une technique antispam récente qui consiste à rejeter temporairement un message, par émission d'un code de refus temporaire au serveur émetteur. Le serveur émetteur réexpédie le mail après quelques minutes, la plupart des serveurs de spams ne prennent pas cette peine !
- Sender Policy Framework (SPF), Caller-ID (Microsoft) ou Sender-ID (convergence de SPF et Caller-ID) sont des techniques ayant pour but d'identifier, pour un domaine donné, les hôtes autorisés à expédier des emails pour ce domaine. Concrètement cela s'effectue par la mise en place d'un identifiant particulier dans un champ TXT du domaine.
Toutes ces techniques comportent leurs avantages et leurs inconvénients, le greylisting par exemple ne génère aucun faux positif, les filtres bayésiens offrent des performances très intéressantes, après un temps d'apprentissage malheureusement important. La solution idéale ne consiste-t-elle pas à tirer partie de toutes ces techniques en les assemblant ? Il est préférable en terme de pertinence de résultat, et de réduction des faux positifs d'utiliser une combinaison de techniques antispam plutôt qu'une seule technique.
>>> Un logiciel antispam pour être efficace doit utiliser une combinaison de techniques antispam.
scams bombing spamming anti-spams comparatif logiciel anti-spam antispam logiciel antispam phishing bombing malware solution antispam bombing comparaison malware virus Blacklist spamming mails comparatif anti-malware anti-spams spams antispam bombing mail antispam logiciel antispam mail spamming filtre anti-pourriel anti-malware ASP
Actualité
HTTP/1.1 200 OK Set-Cookie: 60gp=R152135972; path=/; expires=Wed, 15-Feb-2012 19:14:19 GMT Date: Mon, 13 Feb 2012 07:14:06 GMT Server: Apache/2.2.X (OVH) X-Powered-By: PHP/5.2.17 Cache-Control: max-age=7200, public Expires: Mon, 13 Feb 2012 09:14:06 GMT Vary: Accept-Encoding,User-Agent Originate-Date: D=2157068 t=1329117246300502 Connection: close Content-Type: text/html Set-Cookie: incap_ses_86_5573=aZpSRFuDmj+vrV6csIgxARPacpW1znZX8PcRXyW3wvA=; path=/; Domain=.altospam.com Set-Cookie: incap_visid_86_5573=4EhgTnP2T/aM6jGUwJGKXj+4OE8AAAAAlN4UkGyp5xhB+mY4f4eLqQ==; expires=Tue, 11 Feb 2014 09:22:23 GMT; path=/; Domain=.altospam.com Iinfo: 12-7331139-7331140 NNNY CT(95 -1 0) q(0 0 1) r(24 24)
- Le spam et son coût pour les entreprises
- L'efficacité commerciale du spam
- Les réseaux sociaux et le spam
- La création d'adresse spam trap
- Comment mettre fin au règne des spams ?
- Authentifiez vos emails sortants pour une meilleure délivrabilité
- Les comportements des internautes face aux spams
- Plage de vérification d'un domaine
- Les spams d'hier et d'aujourd'hui
- Service gratuit d'analyse de la configuration des noms de domaine
- Tendance sur le spam
- L'hameçonnage ou phishing
- Format des messages du protocole DNS
- L'usage des outils informatiques en milieu professionnel
- Critères de choix d'une solution antispam
- La sécurisation de l'email et l'enjeu de l'archivage
- Les petites et moyennes entreprises en lutte contre les spams
- Botnet et postes zombies
- Comprendre le fonctionnement du Cloud Computing
- Le marché du piratage en 2010
spammeur scam anti-pourriel anti-spam spams messagerie virus anti-phishing antispam scams logiciel anti-spam malware anti-pourriel spammeur Blacklist phishing courrier electronique mail anti-phishing scams anti-malware logiciel antispam anti-pourriel solution antispam filtre anti-spam comparatif anti-spams courrier electronique courrier electronique bombing anti-spams mails spams anti-scam
Le spam
Le spam ou spamming, également appelé pourriel par les Québécois, est l'envoi massif et automatique, parfois répété, de courriers électroniques non sollicités, à des personnes avec lesquelles l'expéditeur n'a jamais eu de contact et dont il a récupéré les adresses électroniques de façon irrégulière (Définition tirée de la CNIL). Un logiciel antispam est un système permettant à l'utilisateur final, le destinataire, de se prémunir au maximum contre la réception de ces emails non désirés.
L’article 22 de la loi du 21 juin 2004 pour la confiance dans l’économie numérique (LEN) subordonne l’utilisation des emails dans les opérations de prospection commerciale au consentement préalable des personnes concernées. Ce dispositif prévu à l'origine par une directive européenne de 2002 vise notamment à lutter contre les spams en renforçant la protection des personnes utilisatrices d’une adresse de courrier électronique. Il est ainsi interdit d’adresser (aux personnes physiques) des emails de nature commerciale sans :
- en avoir obtenu préalablement le consentement,
- que l'utilisateur ait la possibilité de se désabonner,
- informer de l’identité de l’organisme pour le compte de laquelle le message est envoyé.
Blacklist anti-phishing antispam anti-malware scam solution antispam anti-malware e-mail spam spammeur ASP spams virus filtre anti-spam spam messagerie ASP messagerie filtre filtre anti-spam courrier electronique antispam antispam malware spamming anti-scam spammeur antispam anti-virus spamming phishing scams phishing spammeur
Qualité du logiciel antispam
Les critères de mesure de qualité des logiciels antispam sont : les taux de faux positifs et de faux négatifs. Le taux de faux positifs est le pourcentage de courriers électroniques légitimes identifiés à tort comme spams par la solution antispam mise en place. Le taux de faux négatifs est le pourcentage de spams interprétés par l'antispam comme étant des courriers électroniques légitimes.
Plus ces taux sont bas, plus la solution est performante. Un logiciel antispam efficace sera un système garantissant un faible taux de faux positifs et de faux négatifs. Malheureusement ces deux taux varient toujours de façon inversée. Il est relativement simple de développer une solution supprimant quasiment tous les spams, cependant des emails légitimes seront inévitablement interprétés comme des spams. Inversement, en réduisant au maximum le nombre de faux positifs, la quantité de spams détectés se trouvera également réduite !
Les faux positifs restent cependant un élément critique car ils peuvent correspondre à des emails légitimes importants, davantage préjudiciables. Il est donc naturel de privilégier au maximum la réduction du taux de faux positifs tout en essayant de conserver un bon niveau de détection de spams.
Étant donné que tous les logiciels antispam génèrent forcément des faux positifs, il convient également de proposer au client une alternative afin de se retourner en cas de faux positifs. Pour répondre à cette problématique, plusieurs techniques existent. Dans le cas d'une solution implémentée directement sur le poste de l'utilisateur, on trouvera souvent un dossier associé aux spams afin que l'utilisateur puisse lui-même analyser à posteriori le contenu de ce dossier. Dans le cas d'une solution implémentée du côté du serveur de messagerie, l'éditeur proposera soit une mise en quarantaine des spams, soit l'accès à un webmail contenant comme dans le premier cas un dossier spécifique aux spams.
>>> Un logiciel antispam doit réduire au maximum le taux de faux positif.
>>> Un logiciel antispam doit gérer les faux positifs : informer l'expéditeur et/ou le destinataire du message et récupérer le message bloqué.
scam antispam solution antispam pourriel Blacklist messagerie filtre antispam smtp spam phishing messagerie spam anti-spam Blacklist malware filtre messagerie spammeur bombing anti-spam courrier electronique antispam smtp solution antispam anti-phishing anti-virus anti-phishing mail anti-pourriel anti-spam solution antispam malware mail anti-spams
L’origine du mot
Le mot « spam » est un mot anglais destiné au domaine de l’informatique.
Il représente les communications électroniques (particulièrement de courrier électronique) massives ayant des fins publicitaires ou malhonnêtes et qui ne sont pas sollicitées par les destinataires. Ce terme est un anglicisme emprunté à la langue anglaise.
Ainsi, certains pays francophones utilisent les mots pourriel (de « poubelle » et « courriel ») et polluriel (de « pollution » et « courriel »), ainsi que d'autres variantes.
Spammer est le verbe du mot spam qui est souvent utilisé dans le langage familier dans le but de qualifier l'action d'envoyer du spam, le spamming.
Spammeur désigne celui qui envoie du spam.
ASP anti-spam phishing anti-spams spammeur spammeur malware filtre antispam logiciel anti-spam scam anti-malware anti-malware virus spam anti-spam filtre anti-spam filtre Blacklist antispam bombing filtre anti-spam spams spamming email anti-spams ASP spams anti-pourriel virus logiciel antispam anti-spam scams e-mail filtre anti-spam
Liens virus
Virus - Introduction aux virus - CommentCaMarche
Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son ...
Virus filtre antispam
Logiciel de filtrage Filtre anti-virus, service Virus filtre.
Système anti-malware et Filtre anti-virus.
Viruslist.com - Virus Classiques
Home / Virus / Encyclopédie Virus / Descriptions du Malware / Virus Classiques Virus Classiques. Les virus informatiques sont classés en fonction de leur ...
Filtre anti-virus Virus filtre
Système de filtrage Virus filtre, service Filtre anti-virus.
Solution anti-spam et passerelle Virus filtre.
VIRUS - Encyclopédie Universalis
Le terme « virus » signifie poison en latin ; la notion est donc ancienne. Mais elle est restée sans contenu précis jusqu'à Pasteur. C'est avec la découverte d ...
avast! Antivirus Gratuit - Téléchargez-le pour vous ...
avast! Antivirus Gratuit est la meilleure protection qui soit contre les virus et les logiciels espions. Téléchargez le logiciel antivirus gratuit le plus populaire ...
