Anti-virus ASP
Pourquoi sommes-nous des victimes du spam?
Cette question est légitime car bien souvent lorsque nous recevons un spam nous n’avons aucun lien avec l’émetteur de celui-ci ou avec l’objet et le contenu du message.
Les spammeurs collectent toutes les données qu'ils peuvent trouver sur le web ou autre moyens, néanmoins les principales sources informations pour les spammeurs sont les forums, les chatrooms, les sites persos, etc.
De plus les chaînes créent d’importantes listes que les spammeurs interceptent et utilisent pour leurs propres envois.
Des listes de destinataires sur les logiciels de messagerie des correspondants des victimes mal protégés sont aspirées et utilisées par certains virus.
Les adresses email peuvent également être reconstituées aléatoirement par croisement d'informations (prénoms, noms, domaines), en se basant sur des schémas classiques de construction du type : adupuis@domaine.com, a.dupuis@domaine.com, antoine.dupuis@domaine.com, etc.
Enfin, il faut savoir qu’il existe bien d'autres façons de se procurer des adresses email, c’est pour cette raison qu’il devient difficile de garder un adresse email vierge !
courrier electronique anti-scam anti-spams bombing antispam anti-scam malware email smtp virus e-mail anti-scam solution antispam mails spammeur anti-scam anti-spams comparatif filtre anti-spam anti-virus messagerie logiciel antispam spamming filtre antispam email courrier electronique filtre antispam spamming solution antispam Blacklist antispam scam e-mail
Technologies du logiciel antispam
Il existe un très grand nombre de techniques antispams, dont certaines sont très récentes, comme le Greylisting et le Teergrubing. Voici une liste, la plus exhaustive possible, des techniques utilisées pour lutter contre les spams :
- Analyse lexicale (mots clefs et expressions) : L'analyse lexicale constitue un ensemble de règles représentées sous forme d'expressions régulières ou mots clefs. Elle permet de rechercher les mails dont les entêtes et/ou les corps des messages correspondent à des caractéristiques très particulières connues pour avoir une forte probabilité d'être un spam. Ces règles doivent être customisées afin d'identifier aussi bien les spams français qu'américains ou autres.
- Listes noires : Les RBL (Realtime Blackhole List) ou DNSBL (Back List DNS) sont des listes de serveurs ou de réseaux connus pour aider, accueillir, produire ou retransmettre des spams ou fournir un service pouvant être utilisé comme support pour l'expédition de spams : OpenSMTP Relay, Open Proxy List (OPL). Certaines de ces listes sont gratuites d'accès, d'autres nécessitent de souscrire à un abonnement payant.
- Conformité du protocole : Vérifie la conformité du protocole d'échange des emails avec les RFC 821 (SMTP) et RFC 1651 (ESMTP).
- Bases collaboratives de spams : Ces bases de signatures de spams sont utilisées de la même manière que les bases de signatures de virus. Elles sont alimentées par les utilisateurs de solutions antispams. Les bases les plus couramment utilisées sont : Razor, Distributed Checksum Clearinghouses (DCC) et Pyzor.
- Enregistrement DNS : Vérifie la corrélation entre l'adresse IP du serveur source et son nom via une requête DNS inverse (in-addr.arpa). Généralement, les véritables serveurs de messagerie possèdent une adresse IP fixe et bijective avec un nom de domaine associé. Malheureusement une grande quantité de serveurs ne possède pas d'enregistrement PTR dans les zones d'adresses pour lesquelles leurs fournisseurs sont autoritaires.
- Filtres bayésiens : Méthode probabiliste de filtrage des courriers électroniques fonctionnant par apprentissage et se basant sur la distribution statistique de mots clefs dans les mails. Ce type d'algorithme s'auto-adapte en s'appuyant sur l'analyse des emails connus comme étant ou n'étant pas des spams.
- Liste blanche : Liste de sites, hôtes, domaines ou adresses sûres. Par défaut très peu d'hôtes sont considérés comme sûrs car leurs adresses pourraient être usurpées par les spammeurs.
- Pondération par l’historique des transactions : il s'agit d'un système d'auto apprentissage des transactions effectuées entre un expéditeur et un destinataire. Cette technique permet généralement d'accélérer le temps de traitement des émetteurs déjà testés et considérés comme sûrs.
- Adresses URL : L'analyse des URL présentes dans le corps du message a pour but d'identifier et de filtrer le mail en fonction de l'action souhaitée (le click de l'utilisateur sur un lien promotionnel). Cette analyse est basée sur la détection de sites suspects et des url suspectes (numériques, mal formatées).
- Teergrubing : Technique permettant, par un maintien de session, de réduire significativement la vitesse de réponse du serveur SMTP sur certaines connexions considérées comme suspectes. Le teergrubing permet de bloquer temporairement les serveurs de spams afin de limiter toute réexpédition ultérieure.
- Greylisting : Le greylisting est une technique antispam récente qui consiste à rejeter temporairement un message, par émission d'un code de refus temporaire au serveur émetteur. Le serveur émetteur réexpédie le mail après quelques minutes, la plupart des serveurs de spams ne prennent pas cette peine !
- Sender Policy Framework (SPF), Caller-ID (Microsoft) ou Sender-ID (convergence de SPF et Caller-ID) sont des techniques ayant pour but d'identifier, pour un domaine donné, les hôtes autorisés à expédier des emails pour ce domaine. Concrètement cela s'effectue par la mise en place d'un identifiant particulier dans un champ TXT du domaine.
Toutes ces techniques comportent leurs avantages et leurs inconvénients, le greylisting par exemple ne génère aucun faux positif, les filtres bayésiens offrent des performances très intéressantes, après un temps d'apprentissage malheureusement important. La solution idéale ne consiste-t-elle pas à tirer partie de toutes ces techniques en les assemblant ? Il est préférable en terme de pertinence de résultat, et de réduction des faux positifs d'utiliser une combinaison de techniques antispam plutôt qu'une seule technique.
>>> Un logiciel antispam pour être efficace doit utiliser une combinaison de techniques antispam.
anti-phishing anti-pourriel anti-phishing antivirus Blacklist e-mail malware anti-phishing solution antispam spammeur anti-virus spam mails anti-scam anti-spam bombing comparatif anti-spam spammeur bombing solution antispam bombing spamming spams comparaison scams spamming messagerie filtre e-mail smtp anti-virus bombing scam
Qualité du logiciel antispam
Les critères de mesure de qualité des logiciels antispam sont : les taux de faux positifs et de faux négatifs. Le taux de faux positifs est le pourcentage de courriers électroniques légitimes identifiés à tort comme spams par la solution antispam mise en place. Le taux de faux négatifs est le pourcentage de spams interprétés par l'antispam comme étant des courriers électroniques légitimes.
Plus ces taux sont bas, plus la solution est performante. Un logiciel antispam efficace sera un système garantissant un faible taux de faux positifs et de faux négatifs. Malheureusement ces deux taux varient toujours de façon inversée. Il est relativement simple de développer une solution supprimant quasiment tous les spams, cependant des emails légitimes seront inévitablement interprétés comme des spams. Inversement, en réduisant au maximum le nombre de faux positifs, la quantité de spams détectés se trouvera également réduite !
Les faux positifs restent cependant un élément critique car ils peuvent correspondre à des emails légitimes importants, davantage préjudiciables. Il est donc naturel de privilégier au maximum la réduction du taux de faux positifs tout en essayant de conserver un bon niveau de détection de spams.
Étant donné que tous les logiciels antispam génèrent forcément des faux positifs, il convient également de proposer au client une alternative afin de se retourner en cas de faux positifs. Pour répondre à cette problématique, plusieurs techniques existent. Dans le cas d'une solution implémentée directement sur le poste de l'utilisateur, on trouvera souvent un dossier associé aux spams afin que l'utilisateur puisse lui-même analyser à posteriori le contenu de ce dossier. Dans le cas d'une solution implémentée du côté du serveur de messagerie, l'éditeur proposera soit une mise en quarantaine des spams, soit l'accès à un webmail contenant comme dans le premier cas un dossier spécifique aux spams.
>>> Un logiciel antispam doit réduire au maximum le taux de faux positif.
>>> Un logiciel antispam doit gérer les faux positifs : informer l'expéditeur et/ou le destinataire du message et récupérer le message bloqué.
pourriel anti-scam anti-scam antispam anti-phishing spammeur anti-virus anti-spams anti-scam filtre antispam comparaison anti-scam anti-pourriel spammeur impression marque page ASP logiciel antispam spams antispam spammeur ASP anti-pourriel e-mail Blacklist filtre anti-spam anti-pourriel phishing filtre antispam anti-malware spammeur comparatif mail filtre antispam anti-phishing anti-pourriel
Le spam et ses risques.
Les risques liés à la réception de spams sont nombreux, on peut les distinguer en deux niveaux : ceux pour les entreprises et ceux pour les utilisateurs.
Les risques pour l’entreprise
- la perte de productivité des employés (coût important pour les entreprises),
- la bande passante peut être saturée,
- le serveur de messagerie peut être saturé,
- l’apparition de virus,
- l’engagement de l’entreprise dans sa responsabilité vis-à-vis de la protection de l’individu (mails pornographiques ou antisémites, par exemple),
- le besoin d’espace de stockage,
- la consommation des ressources humaines,
- la discréditation de l'usage du Web.
Les risques pour l’utilisateur
- la productivité des utilisateurs est touchée (perte de temps et déconcentration),
- le Phishing qui se définit comme étant une technique frauduleuse employée pour collecter des informations auprès d'internautes,
- le risque de supprimer des messages valides interprétés à tord comme étant des spams, ces messages électroniques sont appelés des faux positifs,
- certains spams peuvent « heurter » la sensibilité des utilisateurs,
- le délai de chargement des messages se trouve augmenté,
- la réception de certains mails peut parfois être bloquée.
virus mail anti-malware anti-spams filtre anti-spam anti-spam logiciel anti-spam filtre antispam virus malware smtp e-mail messagerie comparatif phishing logiciel antispam virus spammeur scam logiciel anti-spam bombing antispam mails anti-phishing anti-pourriel malware Blacklist messagerie antivirus filtre filtre courrier electronique virus
Actualité
HTTP/1.1 200 OK Set-Cookie: 60gp=R54893781; path=/; expires=Sat, 18-Feb-2012 06:04:41 GMT Date: Wed, 15 Feb 2012 17:54:22 GMT Server: Apache/2.2.X (OVH) X-Powered-By: PHP/5.2.17 Cache-Control: max-age=7200, public Expires: Wed, 15 Feb 2012 19:54:22 GMT Vary: Accept-Encoding,User-Agent Originate-Date: D=4789070 t=1329328462558764 Connection: close Content-Type: text/html Set-Cookie: incap_ses_86_5573=ukbKGpc/bUYUb+KcsIgxAakNi34gkPtsO/6RaB5f3LY=; path=/; Domain=.altospam.com Set-Cookie: incap_visid_86_5573=0qbL73CMRYeMBgQottDxdlLxO08AAAAAZDjmLW+IkxlCxWWZHIjvyA==; expires=Fri, 14 Feb 2014 09:22:26 GMT; path=/; Domain=.altospam.com Iinfo: 12-12987720-12987721 NNNY CT(90 -1 0) q(0 0 1) r(49 49)
- Les malwares véhiculés par le spam
- Le spam et son coût pour les entreprises
- L'efficacité commerciale du spam
- Les réseaux sociaux et le spam
- La création d'adresse spam trap
- Comment mettre fin au règne des spams ?
- Authentifiez vos emails sortants pour une meilleure délivrabilité
- Les comportements des internautes face aux spams
- Plage de vérification d'un domaine
- Les spams d'hier et d'aujourd'hui
- Service gratuit d'analyse de la configuration des noms de domaine
- Tendance sur le spam
- L'hameçonnage ou phishing
- Format des messages du protocole DNS
- L'usage des outils informatiques en milieu professionnel
- Critères de choix d'une solution antispam
- La sécurisation de l'email et l'enjeu de l'archivage
- Les petites et moyennes entreprises en lutte contre les spams
- Botnet et postes zombies
- Comprendre le fonctionnement du Cloud Computing
anti-scam spams solution antispam scam smtp Blacklist virus solution antispam comparaison bombing solution antispam courrier electronique antispam mails logiciel antispam e-mail comparaison filtre antispam mails messagerie bombing scams virus smtp phishing spam anti-scam anti-spams logiciel anti-spam anti-phishing spamming bombing e-mail smtp
Sites intéressants
OPT-IN - Forum email, spam, antispam - http://www.opt-in.fr/
Forum de discussion sur les thèmes: email, spam, pourriel, loi, opt-in, antispam, logiciel anti-spam, emailing
Logiciel antispam - http://www.logiciel-antispam.com/
Comment choisir correctement son logiciel antispam : les points importants du logiciel antispam , les techniques antispam , les solutions antispam , les recommandations et la sélection de logiciel antispam.
Guide anti-spam - http://www.anti-spam.fr/
Ce guide concis reprend les informations à connaître sur le spam et les logiciels anti-spam : définition, statistiques, coûts, techniques et solutions pour l'éviter.
Caspam - http://www.caspam.org/
Encodeur d'adresses de courrier électronique.
Antispam mode d'emploi - http://halte.chez.tiscali.fr/
Conseils pratiques de lutte contre le spam : comment identifier le spammeur, modèles de courriers en français et en anglais, ressources en ligne.
Euro Cauce - http://www.euro.cauce.org/fr/
Pétition du collectif "European Coalition Against Unsolicited Commercial Email" contre le courrier non sollicité et pour la modification des dispositions de l'UE le régissant.
filtre antispam messagerie spamming spamming pourriel filtre spams logiciel antispam messagerie phishing Blacklist anti-scam filtre antispam anti-spam mails anti-virus bombing spam courrier electronique phishing filtre antispam scam spammeur antispam anti-virus antivirus messagerie filtre antispam antivirus bombing messagerie filtre anti-spam comparaison filtre
Liens mail
Yahoo! Mail - Messagerie email gratuite avec stockage illimité
Créer un compte de messagerie gratuite Yahoo! Mail. Un espace de stockage illimité pour vos emails et vos pièces jointes, une protection éfficace contre le spam ...
Get free Email accounts: Web based and secure Email - mail.com - Traduire
