Mails smtp
Technologies du logiciel antispam
Il existe un très grand nombre de techniques antispams, dont certaines sont très récentes, comme le Greylisting et le Teergrubing. Voici une liste, la plus exhaustive possible, des techniques utilisées pour lutter contre les spams :
- Analyse lexicale (mots clefs et expressions) : L'analyse lexicale constitue un ensemble de règles représentées sous forme d'expressions régulières ou mots clefs. Elle permet de rechercher les mails dont les entêtes et/ou les corps des messages correspondent à des caractéristiques très particulières connues pour avoir une forte probabilité d'être un spam. Ces règles doivent être customisées afin d'identifier aussi bien les spams français qu'américains ou autres.
- Listes noires : Les RBL (Realtime Blackhole List) ou DNSBL (Back List DNS) sont des listes de serveurs ou de réseaux connus pour aider, accueillir, produire ou retransmettre des spams ou fournir un service pouvant être utilisé comme support pour l'expédition de spams : OpenSMTP Relay, Open Proxy List (OPL). Certaines de ces listes sont gratuites d'accès, d'autres nécessitent de souscrire à un abonnement payant.
- Conformité du protocole : Vérifie la conformité du protocole d'échange des emails avec les RFC 821 (SMTP) et RFC 1651 (ESMTP).
- Bases collaboratives de spams : Ces bases de signatures de spams sont utilisées de la même manière que les bases de signatures de virus. Elles sont alimentées par les utilisateurs de solutions antispams. Les bases les plus couramment utilisées sont : Razor, Distributed Checksum Clearinghouses (DCC) et Pyzor.
- Enregistrement DNS : Vérifie la corrélation entre l'adresse IP du serveur source et son nom via une requête DNS inverse (in-addr.arpa). Généralement, les véritables serveurs de messagerie possèdent une adresse IP fixe et bijective avec un nom de domaine associé. Malheureusement une grande quantité de serveurs ne possède pas d'enregistrement PTR dans les zones d'adresses pour lesquelles leurs fournisseurs sont autoritaires.
- Filtres bayésiens : Méthode probabiliste de filtrage des courriers électroniques fonctionnant par apprentissage et se basant sur la distribution statistique de mots clefs dans les mails. Ce type d'algorithme s'auto-adapte en s'appuyant sur l'analyse des emails connus comme étant ou n'étant pas des spams.
- Liste blanche : Liste de sites, hôtes, domaines ou adresses sûres. Par défaut très peu d'hôtes sont considérés comme sûrs car leurs adresses pourraient être usurpées par les spammeurs.
- Pondération par l’historique des transactions : il s'agit d'un système d'auto apprentissage des transactions effectuées entre un expéditeur et un destinataire. Cette technique permet généralement d'accélérer le temps de traitement des émetteurs déjà testés et considérés comme sûrs.
- Adresses URL : L'analyse des URL présentes dans le corps du message a pour but d'identifier et de filtrer le mail en fonction de l'action souhaitée (le click de l'utilisateur sur un lien promotionnel). Cette analyse est basée sur la détection de sites suspects et des url suspectes (numériques, mal formatées).
- Teergrubing : Technique permettant, par un maintien de session, de réduire significativement la vitesse de réponse du serveur SMTP sur certaines connexions considérées comme suspectes. Le teergrubing permet de bloquer temporairement les serveurs de spams afin de limiter toute réexpédition ultérieure.
- Greylisting : Le greylisting est une technique antispam récente qui consiste à rejeter temporairement un message, par émission d'un code de refus temporaire au serveur émetteur. Le serveur émetteur réexpédie le mail après quelques minutes, la plupart des serveurs de spams ne prennent pas cette peine !
- Sender Policy Framework (SPF), Caller-ID (Microsoft) ou Sender-ID (convergence de SPF et Caller-ID) sont des techniques ayant pour but d'identifier, pour un domaine donné, les hôtes autorisés à expédier des emails pour ce domaine. Concrètement cela s'effectue par la mise en place d'un identifiant particulier dans un champ TXT du domaine.
Toutes ces techniques comportent leurs avantages et leurs inconvénients, le greylisting par exemple ne génère aucun faux positif, les filtres bayésiens offrent des performances très intéressantes, après un temps d'apprentissage malheureusement important. La solution idéale ne consiste-t-elle pas à tirer partie de toutes ces techniques en les assemblant ? Il est préférable en terme de pertinence de résultat, et de réduction des faux positifs d'utiliser une combinaison de techniques antispam plutôt qu'une seule technique.
>>> Un logiciel antispam pour être efficace doit utiliser une combinaison de techniques antispam.
comparaison bombing spam anti-pourriel Blacklist Blacklist anti-phishing scams courrier electronique spam spam spam scam anti-phishing comparaison scam e-mail scams anti-spam comparaison smtp email anti-malware pourriel bombing antivirus anti-malware mail anti-phishing bombing spam filtre antispam filtre antispam email
Actualité
HTTP/1.1 200 OK Set-Cookie: 60gp=R2734858466; path=/; expires=Sat, 18-Feb-2012 02:56:45 GMT Date: Wed, 15 Feb 2012 14:40:55 GMT Server: Apache/2.2.X (OVH) X-Powered-By: PHP/5.2.17 Cache-Control: max-age=7200, public Expires: Wed, 15 Feb 2012 16:40:55 GMT Vary: Accept-Encoding,User-Agent Originate-Date: D=1997812 t=1329316855930568 Connection: close Content-Type: text/html Set-Cookie: incap_ses_86_5573=swAdXOoVpU2F6tmcsIgxAVkWGPRtZ7KI7fF/F3ZHVfY=; path=/; Domain=.altospam.com Set-Cookie: incap_visid_86_5573=1C8dVGmgRDCmBTnlakNUmvnDO08AAAAAo6hxvZzxoxmKTIMYIvymbg==; expires=Fri, 14 Feb 2014 09:22:24 GMT; path=/; Domain=.altospam.com Iinfo: 15-46070798-46070799 NNNY CT(95 -1 0) q(0 0 1) r(22 22)
- Les malwares véhiculés par le spam
- Le spam et son coût pour les entreprises
- L'efficacité commerciale du spam
- Les réseaux sociaux et le spam
- La création d'adresse spam trap
- Comment mettre fin au règne des spams ?
- Authentifiez vos emails sortants pour une meilleure délivrabilité
- Les comportements des internautes face aux spams
- Plage de vérification d'un domaine
- Les spams d'hier et d'aujourd'hui
- Service gratuit d'analyse de la configuration des noms de domaine
- Tendance sur le spam
- L'hameçonnage ou phishing
- Format des messages du protocole DNS
- L'usage des outils informatiques en milieu professionnel
- Critères de choix d'une solution antispam
- La sécurisation de l'email et l'enjeu de l'archivage
- Les petites et moyennes entreprises en lutte contre les spams
- Botnet et postes zombies
- Comprendre le fonctionnement du Cloud Computing
email smtp anti-virus anti-scam logiciel anti-spam spammeur anti-virus antispam email comparatif logiciel anti-spam email anti-virus spam bombing pourriel email ASP logiciel antispam mail spams comparatif mails anti-phishing phishing spam Blacklist mail ASP spams comparaison courrier electronique phishing anti-phishing
Quel est le coût réel du spamming ?
Le coût du spam est estimé entre 600 et 1000 dollars par an et par salarié. Ainsi, il coûte énormément d'argent aux entreprises. Il est relativement aisé d’estimer le coût généré par le spam dans une entreprise en fonction du nombre de postes et de la quantité moyenne de spams reçus. Cette charge inutile nuit au bon fonctionnement de l'entreprise car elle paralyse l'activité des employés et monopolise les ressources informatiques utiles à d'autres tâches.
Quelques chiffres relatifs au spam :
- 100% de croissance du coût du spam chaque année
- Le coût du spam par an et par salarié est compris entre 600 et 1000 $
- 42 milliards de $ est le coût global du spam pour les entreprises au niveau mondial en 2004 (la prévision du coût est estimée à 200 milliards de $ en 2007)
- 60% provenant des Etats-Unis
- 85% des spams reçus en France sont rédigés en langue anglaise (7% en français)
Sources : Basex, Radicati Group, Ferris Research, Postini, CNIL
smtp antispam scam anti-spam bombing courrier electronique spam messagerie filtre courrier electronique anti-malware comparatif solution antispam comparatif malware logiciel anti-spam logiciel anti-spam filtre anti-spam filtre anti-spam anti-spam antispam scam comparatif logiciel anti-spam email spamming anti-scam mails spams antispam phishing bombing anti-phishing messagerie
Les thèmes fréquents des spams
On peut classer les spams suivant plusieurs thématiques, en voici des exemples :
| Genre |
Contenu |
Types |
| ADULTE |
Produits ou services destinés à des personnes ayant plus de 18 ans. |
Erotisme, Pornographie, Annonces Personnelles, Conseils matrimoniaux, ... |
| FINANCIER |
Références ou offres liées à l'argent, au marché boursier ou à d'autres opportunités financières. |
Investissements, Crédits, Prêts Immobiliers, ... |
| PRODUITS DIVERS |
Offres publicitaires pour des produits ou services |
Produits et services divers hors des autres catégories |
| MULTIMEDIA |
Offres publicitaires pour des produits et services multimédia, des logiciels |
Logiciels de création de sites, antivirus, antispam, ... |
| SPIRITUEL |
Informations se rapportant à l'évangélisation religieux ou spirituel |
Astrologie, Groupes de pensée, Religion, Psychologie, ... |
| ESCROQUERIE |
Messages frauduleux avec intention de nuire, d'escroquer ou de désinformer |
Chaine de lettres, Pyramide d'arrangements, Investissements étrangers, ... |
| CONCOURS |
Promesses de prix, récompenses, voyages, gains d'argent facile,... |
Offres de vacances, Casinos en ligne, Jeux, Tirages au sort, ... |
| SANTE |
Offres publicitaires pour des produits ou services en rapport avec la santé |
Produits miracles, Médicaments interdits en France, Médecines douces,... |
anti-phishing anti-phishing logiciel anti-spam phishing spams courrier electronique email malware scam anti-malware Blacklist comparatif solution antispam spamming antivirus antispam spammeur malware smtp anti-spams anti-spam mail anti-spams logiciel antispam mails mail solution antispam antispam anti-virus anti-virus logiciel antispam filtre comparatif antispam
Les cibles du spam
Le spam s'attaque à différents médias électroniques : courriers électroniques, forums de discussion de Usenet, moteurs de recherche, wikis, messageries instantanées, etc.
Par courrier électronique
Le pourriel ou le spam par courrier électronique est le type de spam le plus utilisé et le plus connu. Il est très aisé d’envoyer des courriers électroniques à un grand nombre de destinataires et ceci à un coût d’envoi très faible. Le coût de réception et de stockage en boîte aux lettres est supporté par le destinataire, ce qui engendre des coûts non négligeables aux prestataires de services, en raison du volume occupé par le spam.
En comparaison aux emails de promotion commerciale pour lesquels l’utilisateur à la possibilité de donner son accord pour leur réception, le spam lui ne le demande pas, il n’est à aucun moment sollicité par l’utilisateur. Il est rédigé dans le but de déjouer les filtres anti-spam des utilisateurs. L’orthographe des mots reconnus par ces filtres est donc modifier afin de passer outre, par exemple, pour le mot clé Viagra, que l’on trouve dans de nombreux spams, peut être ainsi écrit « v1@gr@ » ou « v|agra » afin de tromper une règle de filtrage basée sur ce mot.
D’autres techniques sont notamment employées par les spammeurs pour masquer leurs activités et ne pas être démasqués, comme la falsification des adresses d'expéditeur ou l’utilisation de serveurs SMTP non sécurisés pour l’envoi d’emails anonymes.
Ce sont des robots d'indexation qui collectent généralement les adresses qui faire l’objets de spams, par ailleurs, il existe un marché pour les listes d'adresses.
Afin d’éviter les spams, les internautes font souvent apparaître leur adresses de manière masquée, lorsqu'il a besoin de la faire apparaître dans un site Web ou dans Usenet. Voici 2 exemples :
Pierre@NOSPAM.exemple.frpourPierre@exemple.fr.Pierre à exemple point frpourPierre@exemple.fr
Par message de forum de discussion
Avant même l’apparition des spams par courrier électronique, cette forme de spam est apparue via Usenet. En effet, les forums de discussion de Usenet sont une cible facile pour les spammers car un message qui est envoyé à un forum touche l’ensemble des lecteurs du forum. D’ailleurs, certains groupes de discussion reçoivent quasiment que du spam et c'est pour cela que de nombreux forums sont surveillés soit par un humain, soit par un robot qui effectue un tri parmi les articles proposés. De plus, les adresses électroniques des usenautes figurent souvent dans leurs articles, et les spammeurs ont, ainsi, facilement la possibilité de récolter des milliers d'adresses grâce par exemple à un robot, et peuvent ensuite spammer les auteurs de ces articles par courrier électronique.
La publication croisée ou la publication multiple consistant à destiner un message à plusieurs groupes simultanément ou à envoyer le message dans plusieurs de groupes de suite rendent le phénomène pénible et difficile à combattre. Par conséquent les messages de promotion de tout type sont interdits dans les forums Usenet, sauf news:alt.business.
Pour Usenet, lorsqu’un lorsqu'un article, quel que soit son contenu, et même s'il n'appartient pas aux catégories usuelles de messages abusifs (publicités commerciales, escroqueries, insultes...) est publié en un nombre d'exemplaires excessif, celui est considéré comme un spam.
Les réactions des usenautes spécialisés dans la lutte contre le spam aboutissent bien souvent à des accusations de censure et de cabale.
Le spamdexing
Certains spams sont destinés aux robots d'indexation des moteurs de recherche afin de modifier des pages Web et d’augmenter ainsi les chances d'avoir un bon classement au sein du moteur de recherche.
Nous pouvons citer les techniques utilisées suivantes :
- Manipulation de mots clés en ajoutant une longue liste de mots souvent recherchés (par exemple « sexe » ou « piratage ») répétitivement dans une page (« sexe à UneVille », « sexe à UneAutreVille », « sexe à EncoreUneAutreVille », « sexe à UnVillageTropPetitPourÊtreUneVille », et toute autre variation possible) pour apparaître immédiatement si l’internaute fait une recherche avec ces mots. Parfois une page ne contient que les résultats d'une recherche, mis sur le Web pour être trouvé et classé par les moteurs de recherche et affiché aux usagers qui effectuent des recherches avec ces mêmes mots.
- Bourrage de mots clés populaires, soit en les imprimant blanc sur fond blanc, ou en utilisant la police de caractères la plus petite, ou encore en les utilisant en lignes « commentaire » et « méta » qui ne sont pas affichées à l'utilisateur, ou en modifiant le contenu de la page après que le logiciel « robot » ou « araignée » l'ait lu ou en changeant le serveur pour envoyer une page au moteur de recherche et une autre aux utilisateurs ordinaires.
- Spam de liens qui consiste à créer des liens vers un site que l’on souhaite promouvoir dans autant d'autres sites externes que possible, forums publics et pages de commentaires d'autres sites étant inclus.
- Une ferme de liens (link farm) se définit comme étant un site qui héberge des listes de liens vers les autres sites qui sont ici contrôlé afin d’améliorer leur classement en les faisant apparaître populaires. Google comptabilise la quantité ainsi que l'importance des liens vers un site dans le but d’évaluer l'importance du site. Dans certains cas, des sites multiples (simulant des sites indépendants et pas simplement des sous domaines du même site) avec presque le même contenu sont construits. Et, chacun contient un certain nombre de liens vers tous les autres afin d’accroître leur classement de façon significative.
- La technique du Googlebombing consiste à placer au départ des hyperliens vers George W. Bush avec des phrases comme « l'idiot du monde » dans le plus grand nombre de site Web possible. Le destinataire de cet hyperlien est en général un site externe. Si ce type de lien est présent dans un nombre suffisant de pages Web, une recherche pour « l'idiot du monde » va immédiatement orienter l’utilisateur sur Bush, peu importe s'il le souhaite et peu importe si ces mots sont mentionnés sur son site.
- Le Spam des affiliés (affiliate spam), ici, soit c’est une compagnie qui paye pour chaque visiteur, soit chaque client est envoyé par des liens affichés par d’autres, du genre «affiliez-vous et devenez riche, mettez un lien vers www.arnaqeur.porno.example.com et pour chaque victime qui nous donne tous ses numéros de carte de crédit nous vous donnons un sou ». Ce type de liens provenant de ces programmes d'affiliation contient le code d'identification d'un affilié de façon www.arnaquer.porno.example.com/donnemoiargent?MonsieurLeSpammeur pour laisser savoir qui doit être payé pour avoir posté tous ces liens partout.
Les opérateurs de sites de recherche se battent pour détecter efficacement et définitivement ces types d’abus et pour rendre leur utilisation difficile.
anti-scam anti-virus courrier electronique spams logiciel antispam logiciel anti-spam anti-spam smtp messagerie antivirus solution antispam anti-scam virus filtre filtre anti-spam solution antispam anti-virus filtre antispam spamming filtre anti-spam spams anti-spam Blacklist antispam spam spamming mail Blacklist e-mail anti-virus antispam spams anti-scam courrier electronique
Les différents types de logiciels antispam
Il existe aujourd'hui sur le marché de la protection de la messagerie de nombreuses solutions anti-spam. Ces logiciels peuvent être soit directement installés sur le poste de l'utilisateur, soit se situer sur ou en amont du serveur de messagerie de l'entreprise, soit être entièrement externalisés.
Le logiciel installé sur les postes clients
Ici, le spam arrive jusqu’au poste de l’utilisateur avant d'être interprété et l’utilisateur passe beaucoup de temps sur Internet à essayer de rapatrier des emails qui seront en finale interprétés comme des spams.
| Avantages | Inconvénients |
|
>>> Solution sélectionnée : Logiciel pour poste client SPAMIHILATOR
Les logiciels installés sur le serveur de messagerie ou les solutions appliance (matériel et logiciel)
Concernant cette nouvelle catégorie de logiciel, la solution antispam est installée sur le serveur de messagerie de l’entreprise ou en amont de celui-ci avec la mise en place d'appliance en DMZ par exemple. Ici, le filtrage s’effectué dès l’arrivée du message sur le réseau de l’entreprise, ainsi les utilisateurs ne perçoivent pas les messages non sollicités.
| Avantages | Inconvénients |
|
|
>>> Solution sélectionnée : Solution appliance IRONPORT
Les logiciels antispam externalisés (ASP)
Externaliser son logiciel antispam est une solution intéressante pour les entreprises car elle lui permet dans un premier lieu de ne pas être pénalisée et encombrée par les spams. En effet, les logiciels antispam ASP offre la possibilité à la fois de libérer la bande passante utilisée par l’entreprise concernée mais également d'éviter tout investissement humain et financier.
| Avantages | Inconvénients |
|
|
>>> Solution sélectionnée : Logiciel antispam externalisé ALTOSPAM
ASP email anti-phishing spamming mail spams scam anti-virus Blacklist courrier electronique logiciel antispam anti-pourriel mail logiciel antispam messagerie smtp mails solution antispam comparatif courrier electronique scam filtre ASP smtp courrier electronique e-mail antivirus spammeur mails spam logiciel antispam virus comparatif spamming
Liens solution antispam
Mails smtp Solution antispam mails
Système de filtrage Solution antispam mails, service Mails smtp.
Solution pourriel et passerelle Solution antispam mails.
Logiciel antispam et antivirus externalisé ALTOSPAM
Je souhaitais confier la maintenance de mon logiciel anti spam à des professionnels donc j´ai choisi la solution antispam Altospam et j´en suis tout à fait satisfait.
Solution antispam mails antispam
Logiciel de filtrage Mails smtp, service Solution antispam mails.
Système comparatif et Mails smtp.
Choisir son logiciel anti-spam
filtre antispam email anti-phishing phishing antispam courrier electronique filtre anti-spam antivirus messagerie filtre antispam anti-pourriel solution antispam spammeur spams ...
Solutions anti-spam - protection contre le spam - GRATUIT !
Solutions anti-spam gratuites : Protection contre le spam pour les particuliers et les entreprises. Logiciel anti-spam, service antispam automatisé.
Solution anti spam | Plenium
La solution antispam Plenium vous garantit la protection de votre infrastructure informatique et facilite la gestion quotidienne de votre boîte mail.
Réponses: solution antispam 5/7
solution antispam Thierry Schollier a formulé ce mercredi : > Sergio nous disait ici-même: > >>> Ça fait cinq jours qu'on cherche. >>> Aux dernières nouvelles, il ...
