Tag Archives: anti-spam

Spam : Filtrer les mails sortants

Dans une tribune écrite pour le site NetEco, le Directeur Général de Netlevel Security, Christophe Duméril, soumet l’idée intéressante qu’une partie non négligeable des spams, qui occupent le trafic lié à la messagerie, proviendrait également d’un manque de filtrage des messages sortants.

Alors que les solutions anti-spam n’étaient souvent proposées qu’en option il y a quelques années, elles font aujourd’hui de plus en plus parties intégrantes des services ou logiciels de messagerie. Pour autant, leur action reste pratiquement toujours concentrée sur le filtrage des emails entrants dans les boîtes électroniques.

Or, avec l’évolution des moyens et des réseaux haut débit, les spammeurs ne s’occupent pratiquement plus de la tâche de diffusion des spams et laisse cette dernière aux machines victimes des botnets. Des utilisateurs génèrent ainsi sans le savoir, depuis leurs propres machines, des spams en direction des contacts de leur carnet d’adresses ou vers d’autres adresses emails, listées et transmises par les serveurs du botnet.

Un filtrage des mails sortants permettrait une diminution de l’efficacité des botnets ; ce qui est loin d’être anodin lorsqu’on sait que 43% des bots mondiaux auraient choisi l’Europe comme zone de prédilection de leur activité.

Neuf Cegetel filtre le port 25 de ses serveurs de messagerie

Face à l’augmentation croissante du spam dans les échanges de courriers électroniques, Neuf Cegetel renforce ses mesures anti-spam en filtrant le port 25 de ses serveurs SMTP d’envoi de courriers.

Au travers de la dernière mise-à-jour 1.5.6 du logiciel interne des Neuf Box v4, publié en juin, le Fournisseur d’Accès à Internet Neuf Cegetel modifie le comportement par défaut des modems ADSL de ses clients et active un filtrage obligeant les utilisateurs à ne plus pouvoir passer que par son propre serveur SMTP.

En pratique, cela signifie que, pour tout envoi de courrier effectué depuis un client de messagerie, les utilisateurs d’une Neuf Box v4 doivent spécifier l’adresse smtp.neuf.fr comme seul serveur d’envoi autorisé. Si vous consultez, par exemple, depuis un client de messagerie un compte Yahoo! Mail ou GMail (disposant normalement de leurs propres serveurs SMTP), les messages que vous rédigerez depuis ce même programme ne seront envoyés que s’ils passent par le serveur d’envoi de Neuf Cegetel.

Toutefois, la chose n’est pas irréversible. Neuf Cegetel offre la possibilité à ses utilisateurs de désactiver ce filtrage dans le panneau de configuration de ses Neuf Box. Rendez-vous à l’adresse http://192.168.1.1 et modifiez le paramètre relatif aux serveurs mail Neuf se trouvant dans la rubrique Réseau, section Filtrage.

Neuf Cegetel rejoint ainsi la liste des FAI français ayant suivis les recommandations de l’AFA (Association des Fournisseurs d’Accès et de Services Internet) et celles, tout juste mises à jour fin juin, du MAAWG (Messaging Anti-Abuse Working Group). Le premier à avoir agi en ce sens fut AOL, en octobre 2006. Vinrent ensuite Free, Orange et Télé2 durant le premier semestre 2007.

Notons qu’un filtrage du port 25 devrait être, à terme, également effectif pour les abonnés de feu Club-Internet et pour les clients ADSL du groupe SFR (Neuf Cegetel devant bientôt fusionner avec le deuxième opérateur français de téléphonie mobile).

Un nouveau spammeur défait par MySpace

MySpace, le site communautaire du groupe NewsCorp, vient encore de gagner un procès pour une affaire d’envoi massif de spam à travers son réseau social.

Rappelons en effet qu’il y a tout juste un mois, le site s’enorgueillait d’avoir remporté une bataille juridique contre deux spammeurs dont l’issue fut pour eux la condamnation à l’amende la plus élevée jamais adressée contre des spammeurs, soit 234 millions de dollars (voir aussi notre article : Venir un jour à bout du spam… une utopie ? ).

La nouvelle victime de la “répression anti-spam” est en fait un récidiviste puisqu’il s’agit de Scott Richter, CEO de Media Breakaway, société anciennement connue sous le nom d’OptInRealBig et obligée, en 2006, à verser 7 millions de dollars à Microsoft (dans un arrangement à l’amiable plutôt que dans un procès où la société, déjà endettée, risquait une amende de 50M$), toujours pour des pratiques d’envois de spam illégaux.

Bien que Media Breakaway se félicite de n’avoir été condamnée à payer que 5% de la somme initialement requise par MySpace, la société a décidé de ne pas faire appel de la décision prise par le tribunal du Colorado.

Les salariés anglais peu vigilants quant aux emails reçus

Silicon.fr nous rapporte une enquête réalisée par Websense, l’éditeur en solutions de filtrages Web, selon laquelle 31% des salariés anglais estiment normal qu’une protection seulement partielle soit appliquée à leurs courriers électroniques.

Mais certaines données révélées font montre d’un manque d’information grave sur l’ensemble des personnes interrogées par Websense. Ainsi, alors qu’elles sont 26% à ne pas savoir si leur boîte dispose d’une protection anti-spam et 18% à ignorer être protégées contre le phishing, elles sont malgré tout 33% à ouvrir des emails d’expéditeurs inconnus et 22% à avouer cliquer sur les liens qu’ils contiennent !

Des chiffres qui s’expliquent aussi par le fait qu’elles sont 67% à estimer que la sécurité entourant leurs boîtes mail ne relève que de la seule responsabilité du Service Informatique de leur entreprise. Or, les méthodes modernes de récupération de données personnelles, comme le phishing, ont justement pour objectif de se camoufler à travers l’utilisation que nous faisons de l’informatique au quotidien, pour ne se rendre dépendantes que des comportements d’utilisateurs mal informés. Par conséquent, quelles que soient en général les protections employées par les Services Informatiques (souvent jugées trop restrictives par les utilisateurs) pour sécuriser les outils des employés, leurs efforts peuvent être rapidement réduits à néant, notamment du fait d’un manque d’information de la part des salariés sur l’évolution des techniques de spam et d’infection par mail.

Les risques n’étant pas seulement grands pour le poste informatique du salarié mais aussi pour l’entreprise, avec la probabilité de voir certaines données confidentielles récupérées, nul doute qu’il faille s’attendre à voir les boîtes mails de plus en plus contrôlées en milieu professionnel.

Thunderbird

Dans le guide que nous vous proposons, nous allons apprendre à paramétrer un compte de messagerie Thunderbird avec les différents protocoles utilisés pour le rapatriement et l’envoi de vos messages. Vous y découvrirez également quelques nouvelles fonctions du logiciel qui vous permettront une meilleure gestion de vos mails au quotidien.

  1. Création d’un compte de courrier IMAP
  2. Création d’un compte de courrier POP
  3. Paramétrage du compte de serveur SMTP
  4. Comment ajouter un agenda
  5. Comment synchroniser l’agenda Thunderbird avec l’agenda Alinto via Caldav

Attention : le paragraphe 3 sera publié ultérieurement…

Windows Live Mail

  • Pour télécharger Windows Live Mail 2011, cliquez-ici

Windows Live MailSuccesseur d’Outlook Express, Windows Live Mail est le nouveau client de messagerie de Microsoft s’insérant dans sa stratégie Windows Live. Dans cette optique, le client de Microsoft est le seul officiellement à pouvoir récupérer les messages des comptes Live Hotmail (anciennement Hotmail). Mais Windows Live Mail permet aussi de gérer, depuis son interface, la lecture de newsgroups, la lecture de flux RSS, l’envoi direct de messages sur un blog Live Spaces, les réponses à un chat sous Live Messenger et la consultation de différents comptes de messagerie, y compris ceux de Google, dans des boîtes de réception séparées (contrairement à Outlook Express), via les protocoles POP, IMAP et SMTP.

Ce nouveau client de Microsoft fait également un bon en matière de sécurité par rapport à son prédécesseur, avec l’ajout de filtres anti-spam et anti-pishing. Il se voit aussi ajouté une fonction très pratique (mais utilisable uniquement avec un compte Live Hotmail) d’envoi de photos par mail : les photos ajoutées sont mises en page dans le mail sous formes de vignettes cliquables et éditables (taille, orientation, ajout d’effets, etc). Le destinataire reçoit le mail avec les vignettes et clique sur celles-ci pour les voir en grande taille sur le compte Live Hotmail de l’émetteur, où elles sont stockées pendant un mois.

Bien que le logiciel ait intégré pendant un moment une large bannière publicitaire, après mise-à-jour, Microsoft a décidé de la supprimer de son client gratuit. Le seul grief encore le plus formulé à l’encontre de Windows Live Mail par les utilisateurs étant l’impossibilité de voir le code source HTML des emails.

Thunderbird

Logiciel Open Source édité par la Fondation Mozilla, Tunderbird est l’un des clients de messagerie les plus prisés par les utilisateurs d’aujourd’hui. Multi-plateforme, le logiciel s’installe aisément sur Windows et peut récupérer les données des comptes déjà paramétrés sous Outlook.

Thunderbird dispose également d’un filtre anti-spam efficace, pouvant éventuellement être remplacé par un logiciel externe, si le filtre proposé n’a pas les faveurs de l’utilisateur. Le contenu des messages identifiés comme spam est d’ailleurs automatiquement bloqué (images, scripts, etc.) afin de protéger l’utilisateur de codes malicieux dès la lecture du mail.

Outre le fait que Thunderbird puisse changer d’apparence grâce aux nombreux thèmes disponibles sur le site officiel de la Fondation, le logiciel peut aussi se voir attribuer plusieurs extensions programmées pour lui et lui offrant des fonctions de calendrier, de cryptage des messages, de lecteur de flux RSS (si vous en cherchez un plus performant que celui déjà intégré), etc.

Certaines des extensions disponibles sont d’ailleurs pleinement compatibles avec l’autre logiciel phare de la Fondation Mozilla, le fameux navigateur Firefox. Ainsi, le téléchargement de dictionnaires, utiles pour ajouter de nouvelles langues au correcteur orthographique, est valable pour l’une ou l’autre des applications Mozilla, par exemple.

Enfin, il est bon de noter que les mises-à-jour de Thunderbird s’effectuent de manière complètement automatique, depuis le logiciel.

Venir un jour à bout du spam… une utopie ?

En tout cas, voici un élément de réponse avec la publication de ce nouvel article. Réagissez via notre système de commentaires, nos rédacteurs vous répondront.

A quoi bon lutter ? Depuis maintenant des années, nous, modestes utilisateurs et victimes du spam, ne faisons que nous défendre devant ce qui est aujourd’hui reconnu comme le premier fléau d’Internet. Les logiciels existent, les solutions intégrées se répandent, les Webmails se protègent, mais tout n’est fait que dans le but de résister à l’inévitable attaque du spammeur. Alors est-il possible de l’attaquer, lui ?

Suite de l’article : Venir un jour à bout du spam… une utopie ?

Venir un jour à bout du spam… une utopie ?

A quoi bon lutter ? Depuis maintenant des années, nous, modestes utilisateurs et victimes du spam, ne faisons que nous défendre devant ce qui est aujourd’hui reconnu comme le premier fléau d’Internet. Les logiciels existent, les solutions intégrées se répandent, les Webmails se protègent, mais tout n’est fait que dans le but de résister à l’inévitable attaque du spammeur. Alors est-il possible de l’attaquer, lui ?

Concrètement, les choses bougent ! Si en Europe, le spam est punit par la loi, il faut bien admettre que peu de cas de condamnation de spammeurs en France, ou ailleurs en Europe, ont été relevés dans la presse. Mais il faut aussi admettre que la chose est maintenant considérée comme un délit (ce qui ne fut pas toujours le cas) et dénote déjà d’une prise de conscience sérieuse de la part des gouvernements quant à ce fléau du Web.

La lutte contre le spammeur atteint même de nouveaux sommets aux Etats-Unis avec l’arrestation récente de Robert Soloway, surnommé le « Roi du Spam » pour avoir envoyé plusieurs dizaines de millions de spam via sa société. Le tribunal qui le juge en ce moment a requis à son encontre 26 ans de prison. On comprend bien là la volonté du tribunal de faire un exemple. Celui-ci risque d’avoir d’autant moins de peine d’être clément que Robert Soloway n’en est pas à sa première condamnation. Le Roi du Spam a déjà eu à se défendre face aux accusations de Microsoft, pour ne citer que lui, mais il s’en était toujours sorti avec des condamnations à l’amende ; amendes que Soloway ne paya jamais. Pourtant, cette fois-ci, notre accusé plaide coupable car il sent bien que le vent de la répression anti-spam a pris un nouveau souffle.

La condamnation lourde qu’il encourt est un avertisseur fort à tous ceux résidant dans le premier pays pourvoyeur de spam au niveau mondial (selon des études menées chez l’éditeur d’antivirus Sophos, 15,4% des spam de la planète proviennent des Etats-Unis). Nouvelle preuve de cette campagne anti-spammeurs menée par les Américains, la victoire devant la Cours de Californie du site MySpace face à deux spammeurs notoires, Walter Rines et Stanford Wallace, dit Spamford, pour avoir détourné plusieurs comptes utilisateurs du fameux réseau social, toujours dans le but d’augmenter la diffusion des spams. Pas de prison, cette fois-ci mais une amende record : si Sapmford s’était déjà vu infligé une amende de 4 millions de dollars en 2006, celle qu’il vient d’écoper en 2008 avec son collègue s’élève à 234 millions de dollars !

Et les Etats-Unis ne sont pas les seuls à avoir pris la mesure de cette pollution numérique. Au début de l’année 2007, l’Asie, première région géographique émettrice de spam, a brutalement sonné le gong de la répression anti-spammeur. Via le Japon, d’abord, avec l’arrestation de quatre personnes qui, par le piratage d’un site de rencontres très populaire au pays du Soleil Levant, auraient envoyé rien de moins que 5,4 milliards de spam en seulement 2 mois ; puis via la Corée du Sud, ensuite, avec l’interpellation de deux hommes, Park (faussement nommé la Reine du Spam) et Kwon, pour l’envoi d’1,6 milliards de spam, en 4 mois, depuis des ordinateurs des services administratifs et financiers du pays.

En France également, le secrétaire d’Etat à la Consommation, Luc Chatel, a annoncé la création d’un comité de déontologie visant à protéger le consommateur des pratiques intrusives effectuées sur les services de communication en ligne. Est ainsi directement visée une nouvelle méthode de diffusion des spam, celle effectuée sur les téléphones mobiles.

Car non content d’avoir infesté les boîtes électroniques sur ordinateur, le spam s’amuse maintenant à investir tout moyen de communication numérique textuel : SMS, Messagerie Instantanée, Forums et maintenant Blogs, rien ne semble pouvoir lui échapper ! Fort heureusement, chacun développe aussi de son côté des méthodes de filtres, par ailleurs de plus en plus efficaces, pour limiter au maximum son invasion. Mais l’éternel jeu du chat et de la souris se met en place et s’ensuit alors une guerre numérique, voire une guerre des nerfs, pour savoir lequel abandonnera le premier.

Si le spam a toujours eu depuis ses débuts un objectif purement mercantile dans sa ligne de mire, sa prolifération a aujourd’hui entraîné dans la bataille des Etats tout entiers. Or, si le combat persiste, celui-ci pourrait aussi être perçu par les développeurs de logiciels de spam en une sorte de lutte « révolutionnaire » face aux administration étatiques. Pire, et pourtant parfaitement plausible tel que l’a montré l’arrestation du Coréen Park, le spam pourrait être utilisé dans une guerre virtuelle afin de paralyser en très peu de temps des infrastructures informatiques stratégiques, croulant sous le nombre de spam envoyés ou reçus.

Dans ces conditions, avec sa capacité d’évolution, sa force de diffusion et l’argent facile qu’il permet de générer pour quelques pirates en mal de reconnaissance, le spam semble aujourd’hui autant ancré dans la messagerie que ne l’est une arobase dans une adresse mail ! Une lutte apparemment sans fin, mais inévitable compte tenu du fléau que représente le spam sur le trafic Internet d’aujourd’hui.

Alinto, à l’origine de Demain Le Mail

Bienvenue sur « Demain le Mail » le Blog dédié à la messagerie électronique.

L’email est l’application internet la plus utilisée au monde et sans doute la moins connue de ses utilisateurs. Que vous soyez administrateur de messagerie, super utilisateur ou néophytes vous trouverez ici toutes les « dernières actus » sur l’email, mais aussi son histoire, des combines & astuces, des sondages, des débats et bien d’autre choses…

Ce blog se veut collaboratif et constructif, les commentaires pourront être ironiques mais jamais déplacés ou diffamatoires, et c’est pourquoi nous nous réservons un droit de censure.

En contrepartie suggérez nous de vrais débats avec nos experts et ceux de nos confrères et nous ferons avancer ensemble la technologie.

Editeur et opérateur de services de messagerie, Alinto espère avec l’aide de ce blog et la votre concevoir prochainement la meilleure messagerie électronique du monde.


Ce blog est édité par la société Alinto, éditeur et opérateur de services de messagerie unifiée, mobile et collaborative. L’entreprise, située à Lyon (Rhône) et au capital de 217 450€, a été fondée en 2000.

Alinto propose une gamme de solutions répondant à l’utilisation massive de l’email et au développement des usages mobiles.

Alinto a créé un concept de services de messagerie orginal pour répondre aux nouveaux besoins engendrés par l’utilisation massive de l’email et le développement des terminaux mobiles.

L’innovation de ses services tient dans la conception d’une plate-forme technologique, sa mise à disposition en ASP ou infogérance dédiée, ainsi que dans ses compétences : le développement d’applications, l’exploitation des services et l’intégration. Le cœur de la plate-forme est constitué par l’hébergement et la gestion évoluée des comptes de messagerie sur ses serveurs en environnement hautement sécurisé. Cette brique centrale est complétée de modules applicatifs recouvrant quatre univers distincts : l’unification , la mobilité, les outils collaboratifs et la sécurité.


Quelques exemples de Webmails utilisant la technologie Alinto et sur lesquels vous pouvez vous créer gratuitement des comptes de messagerie.

  • M6Mail.fr : Antivirus et antispam de rigueurs pour le Webmail gratuit de la célèbre chaîne de télévision française. En outre, 300Mo de pièces jointes sont autorisés pour chacune des boîtes mail de 2Go des utilisateurs.
  • LaVache.com : Sous son air débonnaire, le site décalé LaVache propose à ses utilisateurs des boîtes de 2Go de stockage en ligne ainsi que des filtres antivirus et antipsam, par défaut.
  • Romandie.com : Le fameux portail suisse-romand a fait confiance aux solutions d’Alinto pour proposer un Webmail fiable et sécurisé, offrant 2Go de stockage par boîte et la possibilité d’attacher des fichiers de 300Mo à vos emails.
  • NabazCal.com : Grâce à Nabazcal, vous bénéficiez d’une boîte de 50Mo, avec antivirus et antispam, ainsi que d’un service unique de synchronisation et de lecture de votre agenda par votre Nabaztag, le célèbre lapin communicant.
  • MonGénie.com : L’offre gratuite du portail MonGénie met à votre disposition des boîtes de 25Mo avec antivirus et antispam et vous propose en plus un accès vocal pour que vous puissiez connaître le contenu de vos mails par téléphone.
  • MonEmail.com : Edité par la société LaSolutionEmail, le site propose un Webmail professionnel avec des boîtes de 1Go, chacune intégrant un antivirus, un antispam, un agenda en ligne et un carnet d’adresses LDAP afin de centraliser toutes vos données personnelles.