01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment

Spam dating et Saint-Valentin

C'est bientôt la Saint-Valentin, et déjà les pirates s'organisent pour lancer leurs attaques rituelles le jour des amoureux. Cette année, la tendance est au ' spam dating '...

laisser un avis
C'est bientôt la Saint-Valentin, et déjà les pirates s'organisent pour lancer leurs attaques rituelles le jour des amoureux. Le ver Storm s'était illustré en 2007 et l'année dernière, en diffusant des e-cards infectées. Mais, cette année, la tendance est au spam dating [un spam qui vous invite à renvoyer un e-mail vers une adresse, NDLR], qui encombre dès à présent les boîtes aux lettres des utilisateurs.
Bien entendu, les entreprises équipées d'un filtre antispam ne devraient pas être concernées par ce problème, sauf que, cette fois-ci, le pollueur virtuel a forgé son adresse e-mail en se faisant passer pour l'éditeur d'antivirus TrendMicro. Ce qui a pour avantage immédiat de lui permettre de passer les filtres mais ce qui l'empêche aussi de récupérer les réponses, puisque l'adresse utilisée pour l'expéditeur était... celle de TrendMicro. Les hackers font parfois n'importe quoi.
Plus classique, d'autres e-mails circulent sur la Toile et proposent des liens vers des sites infectés qui affichent des c?"urs des plus romantiques et qui installent des codes malicieux aux noms tendres comme youandme.exe, onlyyou.exe et meandyou.exe. Des e-mails auxquels les entreprises sont tout aussi vulnérables. Les filtres ne bloquent en effet pas tous les courriels, pour la simple raison que tout le monde attend une carte ou en envoie. J'ai pu voir, sur le terrain, que bon nombre d'entreprises exploitant de gros réseaux laissent passer ces e-mails par crainte de représailles du personnel. D'autre part, les filtres sont souvent mal configurés et laissent passer environ 20% de déchets. Enfin, les spammeurs emploient fréquemment l'adresse du destinataire comme expéditeur ou recourent à des noms issus des contacts de la victime.
Les éditeurs d'antivirus prévoient déjà des millions d'e-mails infectés en ce jour où les utilisateurs sont les plus vulnérables. Certains courriels contiennent des liens vers des sites marchands frauduleux, dans le but de récupérer les coordonnées personnelles et bancaires de leurs victimes. Cette année, les cyber-romantiques vont devoir retrouver les valeurs du papier et de la plume pour écrire à leur dulcinée.

Laurence Ifrah

Laurence Ifrah est une criminologue spécialisée en criminalité numérique au Département de recherche sur les menaces criminelles contemporaines (DRMCC) de l'Institut de criminologie de Paris, à l'université Paris II Panthéon-Assas. Consultante en sécurité des systèmes d'information, experte en recouvrement de données et en analyse de supports numériques, elle est aussi auditeure de la 19e session de l'Institut national des hautes études de la sécurité (INHES).

Elle intervient également auprès des étudiants de troisième cycle du DRMCC sur la criminalité numérique et à l'Institut d'études judiciaires. Loin des discours marketing, cette experte reconnue veille sur la sécurité des entreprises.

envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Spam dating et Saint-Valentin »

   
 
à lire aussi
SUR LES MÊMES THÈMES
Les limites des licences libres dans le cloud computing
Le .eu à l'assaut des villes européennes
Vous êtes à la recherche d'un nom de domaine ?
Open source et formats ouverts : les choix pragmatiques des gendarmes
Quelle extension pour les marques étrangères en France ?
BrowserShot : pour tester vos pages Web sur différents navigateurs
Sécurité et open source : le prix de la transparence
Nouvelles extensions, les fausses jumelles
Doodle, pour planifier des événements
Les sites légitimes, complices involontaires du vol d'identité
Open source : les entreprises doivent participer !
Le Web 2.0 en entreprise, ce n'est pas tout à fait le Web 2.0
Classement 01net./MailClub : le .fr gagne une place
Embedit.in : intégrez tout ce que vous voulez dans votre blog
Les recruteurs vont davantage consulter les blogs de candidats
Registrars, spammeurs : les liaisons dangereuses
Le Web 2.0, c'est comme la nage...
' " Dark " McBride tente un énième retour '
' Flagrant délit d'irresponsabilité '
Nos partenaires