S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Des ateliers clandestins pour détourner Gmail

Les spammeurs n'hésitent pas à faire appel à de la main-d'oeuvre bon marché en Inde pour contourner le système d'authentification Captcha de la messagerie de Google.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les escrocs ont de l’imagination. Ils ont trouvé une parade très efficace pour détourner Captcha (Completely automated public turing test to tell computers and humains apart). Exploitée notamment par Google, cette solution a été retenue pour protéger les comptes de son webmail, Gmail. Pour finaliser l’ouverture d’un compte, l’internaute doit en effet retaper des caractères insérés dans une image.

Cette procédure est censée bloquer les logiciels-robots, utilisés par les spammeurs, qui sont incapables de répondre à ce genre de requête d’authentification en retapant correctement la suite de caractères. Mais des petites mains peuvent le faire ! C’est ce que viennent de révéler Websense et Trend Micro.

Selon ces éditeurs de sécurité, les spammeurs exploitent en Inde des personnes payées quelques euros par jour pour seconder ces logiciels analphabètes ! Ce pays n’est pas le seul à être utilisé par les spammeurs. “ Nous avons repéré de la documentation en ligne sur des sites russe qui fournissent des instructions détaillées sur la manière de procéder ”, nous a précisé Rik Ferguson, Solutions Architect de Trend Micro.

Un taux de réussite proche de 100 %

L'opération se déroule en quatre étapes. Premièrement, un logiciel se connecte automatiquement à la page d’inscription de Gmail et remplit le formulaire avec des données aléatoires. Lorsque le message Captcha apparaît, le logiciel envoie la page à l’atelier indien où une personne saisit la combinaison de lettres et de chiffres et renvoie l’information au logiciel. Ce dernier n’a plus qu’à terminer le processus d’enregistrement. Les spammeurs disposent ainsi d’un nouveau compte gratuit. Aussitôt après, ils peuvent envoyer plusieurs millions de spams par l'intermédiaire de ce compte Gmail.

Cette méthode est plus efficace que celle reposant uniquement sur des logiciels-robots développés pour remplir de façon aléatoire le code Captcha. Le taux d’erreurs approcherait les 70 à 80 %. Avec la procédure manuelle, le taux de réussite frôle le 100 % ! “ Ces développements vont certainement jeter le doute sur l'efficacité de tout système qui repose sur la technologie Captcha pour authentifier ses abonnés ”, estime Rik Ferguson.

Le détournement de cette protection, utilisée par de très nombreux services Web (forums, webmail, etc.), produit déjà ses premiers effets négatifs. Le trafic d’e-mails généré par des comptes Gmail a doublé en un mois, selon le spécialiste de la sécurité MessageLabs. Face à cette multiplication des spams issus de comptes créés dans ces ateliers, les éditeurs de logiciels antispam commencent à durcir leur filtrage des adresses Gmail…

débat
9 avis d'internautes
Des ateliers clandestins pour détourner Gmail
News ?
par 123465
le 15/04/2008 13:13:26
Pas vraiment nouveau
par Antoine Montagne
le 15/04/2008 13:27:54
Depuis longtemps ?
par obc
le 15/04/2008 17:12:26
le téléphone
par steph8273
le 16/04/2008 07:46:12
Ras le bol du spam
par Little Tiger
le 16/04/2008 09:46:56
Qui ?
par trxt
le 16/04/2008 10:03:24
Pas nouveau effectivement
par Gourmet
le 16/04/2008 15:44:47
Peine de mort
par hophop1
le 16/04/2008 16:50:32
La menace est réelle ...
par Katryne07
le 21/04/2008 07:41:49
publicité
débat
9 réactions
 
La menace est réelle ...
posté le 21/04/08 à 07:41 par Katryne07
Peine de mort
posté le 16/04/08 à 16:50 par hophop1
Pas nouveau effectivement
posté le 16/04/08 à 15:44 par Gourmet
Qui ?
posté le 16/04/08 à 10:03 par trxt
Ras le bol du spam
posté le 16/04/08 à 09:46 par Little Tiger
à lire aussi
SUR LES MÊMES THÈMES
Le parrain du pourriel écope de plus de quatre ans de prison
Le gouvernement donne 32 000 euros pour lutter contre le spam
Lutte contre le spam : l'Europe veut passer à la vitesse supérieure
La grippe A, nouvelle astuce du spam et des malwares
Un internaute nord-américain sur six répond aux spams
En mai, le spam fait ce qu'il lui plaît
Des abonnés de Deezer cibles d'une escroquerie
CDiscount condamné à verser 30 000 euros pour du spam publicitaire
L'empreinte carbone d'un spam est de 0,3 gramme de CO2
EmailCover vous aide à lutter contre le spam
Huit logiciels pour en finir avec le spam
Microsoft et Yahoo! promettent d'agir contre les arnaques à la loterie
Euriware entame la deuxième phase de son plan de transformation
Thierry Breton, PDG d'Atos Origin, publie sa feuille de paie
Possibles acquisitions et dividende exceptionnel pour Capgemini
Steria victime d’un coup de fatigue au troisième trimestre
SQLI redresse la tête
Devoteam affaibli par la baisse de la demande dans les télécoms
Changement de direction à la tête de Logica France
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.