<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Demain le mail &#187; phishing</title>
	<atom:link href="http://www.demainlemail.com/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.demainlemail.com</link>
	<description></description>
	<lastBuildDate>Thu, 02 Feb 2012 14:55:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Etude du spam par Symantec &#8211; fin 2011 (2/2)</title>
		<link>http://www.demainlemail.com/2011/12/etudeduspam2011-2/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=etudeduspam2011-2</link>
		<comments>http://www.demainlemail.com/2011/12/etudeduspam2011-2/#comments</comments>
		<pubDate>Fri, 09 Dec 2011 15:35:16 +0000</pubDate>
		<dc:creator>Audrey</dc:creator>
				<category><![CDATA[Etudes & Stats]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[cloudmark]]></category>
		<category><![CDATA[courrier indésirable]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[myspace]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[réseaux sociaux]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[statistiques]]></category>
		<category><![CDATA[symantec]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=2602</guid>
		<description><![CDATA[Lors d’une précédente étude (octobre 2011), Symantec révélait que les spammeurs avaient réussi et ceci est une première, à créer un  service de raccourcissement d’URL public générant de vrais liens raccourcis (ces derniers ne se trouvaient avant que dans les spams eux-mêmes). Le but des spammeurs est de rendre moins aisée le blocage de leurs]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Lors d’une précédente étude (octobre 2011), Symantec révélait que les spammeurs avaient réussi et ceci est une première, à <strong>créer un  service de raccourcissement d’URL public générant de vrais liens raccourcis</strong> (ces derniers ne se trouvaient avant que dans les spams eux-mêmes). Le but des spammeurs est de rendre moins aisée le blocage de leurs attaques, notamment à l’aide d’objets suscitant la curiosité et un sentiment de sécurité tels que &#8220;Ça fait longtemps que je ne t’ai pas vu !&#8221;.<span id="more-2602"></span></p>
<p style="text-align: justify;">Les SMS sont également une nouvelle source de menace. En effet, cette même étude Symantec nous explique qu’en octobre dernier une application d’envoi de SMS incitait à appeler des numéros surtaxés en se faisant passer pour une application légitime (imitation du VoIP/de messagerie populaire).</p>
<p style="text-align: justify;">De plus, une étude internationale réalisée par <a href="http://www.harrisinteractive.fr/" target="_blank">Harris Interactive</a>* et publiée par <a href="http://www.cloudmark.com/" target="_blank">Cloudmark</a>**  analyse quant à elle les réactions des internautes face au spam (toutes interfaces confondues). Plusieurs tendances ressortent de cette analyse, parmi les plus pertinentes nous pouvons citer le fait que :</p>
<ul style="text-align: justify;">
<li>les utilisateurs déclarent <strong>avoir reçu davantage de spam sur l’année écoulée</strong> ;</li>
<li>les principales peurs des utilisateurs sont par ordre d’importance : <strong>virus</strong>, <strong>usurpation d’identité</strong> et <strong>blocage de la boîte email</strong>, ils sont également inquiets quant au fait de ne pas recevoir un email « légitime » classé comme un spam ;</li>
<li>un certain nombre d’utilisateurs rapportent qu’il leur est arrivé de répondre à des spams, ce qui a accru eu selon eux, le nombre de pourriels reçus ;</li>
<li>les utilisateurs interrogés abordent la <strong>difficulté pour discerner courriers électroniques non sollicités et emails véritables</strong> ;</li>
<li>les utilisateurs reçoivent désormais du <strong>spam provenant des réseaux sociaux</strong>, les Français sont 39% à avoir reçu des spams via un réseau social comme Facebook, ou MySpace (les Américains sont 40% et les Chinois 74%).</li>
</ul>
<p style="text-align: center;"><a href="http://www.demainlemail.com/wp-content/uploads/2011/12/antispam5.png"><img class="aligncenter size-full wp-image-2616" title="spam via réseaux" src="http://www.demainlemail.com/wp-content/uploads/2011/12/antispam5.png" alt="" width="129" height="129" /></a></p>
<p style="text-align: justify;">Fait intéressant en rapport avec ce dernier point, <strong>Facebook a été frappé par une vague de spam</strong>. Les utilisateurs du réseau social voyaient apparaître sur le mur de leurs amis des photos pornographiques, des images de violence commise à l&#8217;égard d&#8217;animaux. Si ce spam s&#8217;est propagé, c&#8217;est aussi par la négligence <strong>des utilisateurs qui auraient été « poussés » à copier/coller du code JavaScript dans la barre d&#8217;adresse de leur navigateur</strong>. En réponse Facebook à assurer collaborer avec les navigateurs attaqués afin que leurs systèmes puissent détecter le copier-coller d&#8217;un code malveillant dans la barre d&#8217;adresse et qu&#8217;un message d&#8217;avertissement puisse prévenir l&#8217;utilisateur.</p>
<p style="text-align: justify;">Avec le développement des stratégies cloud et l’hyper mobilité, les spammeurs se dirigent vers les nouvelles plateformes et le spam est désormais partout. Il est clair que des associations telles que Signal Spam ont encore de beaux jours devant elles. Mais il convient dans un premier temps que les utilisateurs de messagerie maintiennent leur vigilance et se renseignent sur les nouvelles menaces auxquelles ils seraient susceptibles d’être exposés dans le domaine personnel comme professionnel.</p>
<p style="text-align: justify;">*<em> Leader mondial des études interactives</em></p>
<p style="text-align: justify;">** <em>Cloudmark Inc. est un leader mondial dans le domaine des solutions de sécurité et d&#8217;infrastructure de messagerie pour les fournisseurs d&#8217;accès Internet, les opérateurs de réseaux mobiles et les réseaux sociaux.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2011/12/etudeduspam2011-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Etude du spam par Symantec &#8211; fin 2011 (1/2)</title>
		<link>http://www.demainlemail.com/2011/12/etudeduspam2011/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=etudeduspam2011</link>
		<comments>http://www.demainlemail.com/2011/12/etudeduspam2011/#comments</comments>
		<pubDate>Fri, 09 Dec 2011 14:23:19 +0000</pubDate>
		<dc:creator>Audrey</dc:creator>
				<category><![CDATA[Etudes & Stats]]></category>
		<category><![CDATA[courrier indésirable]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[statistiques]]></category>
		<category><![CDATA[symantec]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=2589</guid>
		<description><![CDATA[D’après une étude réalisée par l’éditeur d’antivirus Symantec, le pourcentage d’emails considérés comme du spam diminue. Bien que toujours élevé, ce taux serait à son plus bas niveau depuis trois ans, soit 70,5%.  En effet, ce taux a reculé de 3,7 % entre octobre et novembre 2011. Cependant cette tendance est à relativiser. Cette étude]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">D’après une étude réalisée par l’<a href="http://www.symantec.com/fr/fr/" target="_blank">éditeur d’antivirus Symantec</a>, <strong>le pourcentage d’emails considérés comme du spam diminue</strong>. Bien que toujours élevé, ce taux serait à son plus bas niveau depuis trois ans, soit 70,5%.  En effet, ce taux a reculé de 3,7 % entre octobre et novembre 2011. Cependant cette tendance est à relativiser.<span id="more-2589"></span></p>
<p style="text-align: justify;">Cette étude est l’occasion pour Symantec de faire un état des lieux du spam et les menaces sont belle et bien toujours présentes. Les <strong>menaces traditionnelles ont peu évolué</strong> entre octobre et novembre 2011. Le <strong>hameçonnage </strong>pour sa part<strong> connaît une certaine reprise</strong> : le taux mondial de phishing a augmenté de 0,04 %  avec une moyenne d&#8217;un e-mail sur 302 (0,33 %) porteur d&#8217;une attaque de ce genre.</p>
<p style="text-align: justify;">Ce même rapport indique également que chaque jour, durant le mois dernier, 94 attaques ciblées ont été bloquées au niveau mondial. Ce nombre a quadruplé depuis le mois de janvier. <strong>En France, ce sont en moyenne 3,2 attaques ciblées qui sont bloquées chaque jour</strong>, et un utilisateur sur 396 qui peut en être la cible. En comparaison, au Japon, une attaque est interceptée environ tous les neuf jours, et vise au plus une personne sur 520.</p>
<p style="text-align: justify;">Si l’on fait le point sur les tendances géographiques, plusieurs points sont à relever :</p>
<ul style="text-align: justify;">
<li>Concernant les spams, l’Arabie Saoudite et la Russie sont les pays les plus « spamés » avec respectivement 80,5% et 79,9%  de mails contaminés;</li>
<li>Les Etats-Unis et l’Inde sont quant à eux les plus grands « spammeurs » avec respectivement 28% et 9% de spams en provenance de leurs « contrées » , la France ne générant que 1,8% des spams mondiaux est 10<sup>ème</sup> dans ce classement;</li>
<li>Concernant le phishing, le Royaume-Uni est le plus visé (1 e-mail sur 178,3) ;</li>
<li>Enfin concernant d’autres menaces issues de la messagerie électronique (type virus), le pays le plus touché est une fois encore le Royaume-Uni avec 1 e-mail sur 146,4 identifié comme malveillant, et le pays le moins touché est le Japon avec « seulement » 1 email malveillant pour 1048 emails.</li>
</ul>
<p style="text-align: justify;">Symantec réalise également une étude sectorielle. Il semblerait que les secteurs les plus touchés par des attaques de type SPAM soient <strong>l’industrie automobile et l’éducation</strong> avec respectivement 73% et 71,5% de taux de spam. Suivent de près les secteurs de l’informatique, de la finance ainsi que le secteur pharmaceutique. A noter, les petites entreprises sont autant touchées que les grandes (73,9% contre 74,1%). Les attaques de type phishing et virus ciblent quant à elles, tout particulièrement le secteur public.</p>
<p style="text-align: justify;">Ainsi 2011 ne sera pas l’année où les menaces « virtuelles » vont reculer, bien au contraire. Les spammeurs profitent désormais de la tendance mobile et du développement des réseaux en attaquant les nouvelles interfaces et en trouvant de nouvelles stratégies plus subtiles pour duper les internautes et autres utilisateurs de messageries…</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2011/12/etudeduspam2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing : l&#8217;actualité IT devient arnaque</title>
		<link>http://www.demainlemail.com/2011/10/phishing-lactualite-it-devient-arnaque/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=phishing-lactualite-it-devient-arnaque</link>
		<comments>http://www.demainlemail.com/2011/10/phishing-lactualite-it-devient-arnaque/#comments</comments>
		<pubDate>Fri, 14 Oct 2011 16:22:37 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[arnaque par email]]></category>
		<category><![CDATA[gagner un iPhone 4s]]></category>
		<category><![CDATA[Orange]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[tentative d'escroquerie]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=2509</guid>
		<description><![CDATA[« Toute opportunité est bonne à saisir ! » Ce pourrait être la devise des escrocs du Web qui ne manquent pas d’imagination et de réactivité pour réaliser des tentatives de phishing toujours plus crédibles.  En ce 14 octobre 2011, jour de sortie officielle en France de l’iPhone 4S, nous avons eu le plaisir de]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">« Toute opportunité est bonne à saisir ! » Ce pourrait être la devise des escrocs du Web qui ne manquent pas d’imagination et de réactivité pour réaliser des tentatives de phishing toujours plus crédibles.</p>
<p style="text-align: justify;"> En ce 14 octobre 2011, jour de sortie officielle en France de l’iPhone 4S, nous avons eu le plaisir de lire sur la messagerie de Demain le mail que l’opérateur historique français souhaitait nous offrir le dernier né d’Apple. <span id="more-2509"></span></p>
<p style="text-align: justify;">Bien qu’équipées de filtres anti-spam, nos boîtes aux lettres électroniques ne sont pas à l’abri d’arnaques en tout genre. Le phishing est une pratique d’escroquerie moderne dont nous expliquions déjà le principe en 2008 dans l’article <a title="Gmail dans la tourmente phishing" href="http://www.demainlemail.com/2008/12/gmail-securite/" target="_blank">Gmail dans la tourmente phishing</a>.</p>
<p style="text-align: justify;">Si votre adresse email fait également l’objet d’attaques de ce genre, n’hésitez pas à partager ces emails indésirables avec les lecteurs de Demain le mail.</p>
<p style="text-align: justify;"><a href="http://www.demainlemail.com/wp-content/uploads/2011/10/phishing-orange.png"><img class="aligncenter size-full wp-image-2510" title="phishing-orange" src="http://www.demainlemail.com/wp-content/uploads/2011/10/phishing-orange.png" alt="Phishing Orange" width="555" height="784" /></a></p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2011/10/phishing-lactualite-it-devient-arnaque/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Signature électronique, contenu crypté,&#8230; Faire rimer email avec sécurité</title>
		<link>http://www.demainlemail.com/2010/10/email-et-securite/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=email-et-securite</link>
		<comments>http://www.demainlemail.com/2010/10/email-et-securite/#comments</comments>
		<pubDate>Wed, 13 Oct 2010 14:39:06 +0000</pubDate>
		<dc:creator>Chloé</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[confidentialité]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[mot de passe]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pirates]]></category>
		<category><![CDATA[signature électronique]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1622</guid>
		<description><![CDATA[Usurpation d’identité, vol de données confidentielles, opérations de phishing,&#8230; Des personnes n’hésitent pas à accéder à votre courrier électronique à des fins malveillantes : il est si aisé pour un pirate, quelque peu expérimenté, d’accéder aux emails d’une personne dont la messagerie n&#8217;est pas protégée. Votre mot de passe et vos identifiants protègent uniquement l’accès]]></description>
			<content:encoded><![CDATA[<p>Usurpation d’identité, vol de données confidentielles, opérations de phishing,&#8230; Des personnes n’hésitent pas à accéder à votre courrier électronique à des fins malveillantes : il est si  aisé pour un pirate, quelque peu expérimenté, d’accéder aux emails d’une personne dont la messagerie n&#8217;est pas protégée.</p>
<p>Votre mot de passe et vos identifiants protègent uniquement l’accès à votre boîte de réception mais vos messages sont envoyés en « clair » et peuvent être interceptés en cours d’envoi pour être lus et/ou utilisés <a title="Arobase" href="http://www.arobase.org/securite/failles.htm" target="_blank">mal intentionnellement</a>.</p>
<p style="text-align: justify;">Sans tomber dans la paranoïa, voilà quelques astuces concernant la sécurité de votre messagerie. Il existe trois moyens pour protéger au mieux votre compte email : le cryptage des messages, la connexion sécurisée et la signature numérique.</p>
<h3 style="text-align: justify;">Les risques liés à l’accès à votre messagerie</h3>
<p style="text-align: justify;">Ils existent trois principaux cas de figure utilisés par les pirates informatiques pour accéder à vos emails :</p>
<p style="text-align: justify;">1/ Ils piratent la connexion et se font passer pour le serveur de messagerie, pouvant ainsi dérober vos codes d’accès et lire le contenu de vos messages.</p>
<p style="text-align: justify;">2/ Ils interceptent votre message directement, s’emparant ainsi de son contenu et de toutes les informations confidentielles qui s’y trouvent.</p>
<p style="text-align: justify;">3/ Ils usurpent l’identité d’un organisme (banque, administration,…) pour exécuter par la suite des opérations de <a title="DemainLeMail" href="http://www.demainlemail.com/2010/10/menaces-en-ligne/#more-1597 " target="_blank">phishing (voir description du phishing)</a>.</p>
<h3 style="text-align: justify;"><span id="more-1622"></span>Connexion sécurisée SSL (<strong>Secure Socket Layer)</strong></h3>
<p style="text-align: justify;">Une <a title="monblog.ch" href="http://monblog.ch/faq/?p=200610092030509" target="_blank">connexion SSL</a> code/chiffre les informations relatives à votre connexion (login &#8211; mot de passe) entre votre poste de travail et le serveur de messagerie où sont stockés vos emails. Vos accès ainsi « chiffrés » sont d’autant plus dur à intercepter par un pirate puisqu’il lui faudra « déchiffrer » le code avant de pouvoir le lire.</p>
<p style="text-align: justify;">Le second rôle d’une connexion SSL est d’authentifier le serveur et donc de vous assurer que le serveur de messagerie sur lequel vous vous connectez n’est un usurpateur ou un serveur pirate. Pour cette fonction, il vous faut obtenir un certificat auprès de votre client de messagerie, celui-ci est payant dans la plupart des cas.</p>
<p style="text-align: justify;">Ce procédé permet d’éviter le vol de code d’accès (login, mot de passe, …) mais également de s’assurer de l’authenticité du serveur de connexion.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">Comment reconnaître une connexion sécurisée ? </span></h4>
<ul style="text-align: justify;">
<li>Si l’URL de votre messagerie en ligne commence par « https:// » (http avec un « s » comme SSL) alors votre connexion est sécurisée.</li>
<li>Si le protocole de réception pramétré est de type POPs ou IMAPs, alors votre compte est sécurisé.</li>
</ul>
<p style="text-align: justify;">Bien entendu, votre fournisseur de messagerie doit avoir, au préalable, autorisé cette connexion sécurisée. Ce service de connexion sécurisée SSL est disponible en option dans <a title="Alinto.com" href="http://www.alinto.com/web/guest/e-store?p_p_id=estore_WAR_alintoestore&amp;p_p_lifecycle=0&amp;p_p_state=normal&amp;p_p_mode=view&amp;p_p_col_id=column-2&amp;p_p_col_pos=1&amp;p_p_col_count=2&amp;_estore_WAR_alintoestore_action=buy&amp;_estore_WAR_alintoestore_see=1" target="_blank">la messagerie Alinto Pro</a> pour vous assurer un accès plus sûr.</p>
<h3 style="text-align: justify;">Cryptage / chiffrement</h3>
<p style="text-align: justify;">Le <a title="Wikipédia" href="http://fr.wikipedia.org/wiki/Chiffrement" target="_blank">cryptage</a> est un procédé permettant de protéger un document en le rendant incompréhensible à toute personne ne possédant pas la clé de déchiffrage. Le message est ainsi « chiffré » ou « codé » et ne peut être lu que par une personne possédant la clé.</p>
<p style="text-align: justify;">La technologie la plus utilisée est la cryptographie asymétrique, procédé où la clé qui crypte et celle qui décrypte le message sont différentes.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">Comment être sûr de l’authenticité du chiffrement ?</span></h4>
<p style="text-align: justify;">Chaque clé publique est liée à une personne (ou une entreprise) par un certificat numérique délivré par un organisme de certification. Ce certificat rassure sur la nature de l’utilisateur, son nom, le nom de l’autorité de certification, …</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">Comment l’utiliser ?</span></h4>
<p style="text-align: justify;">Pour recevoir des messages chiffrés vous devez communiquer votre clef publique à tous ceux qui souhaitent vous envoyer des messages. Ils auront alors la possibilité de coder les messages qu’ils vous envoient. Et vous seul, grâce à votre clé privée, pourrez ensuite décrypter le message. Ainsi il y a peu de chance qu’on ait intercepté votre message en cours de transfert.</p>
<p style="text-align: justify;">Ce service est très utile pour conserver la confidentialité de vos emails et pour éviter que certaines informations importantes (contenu des emails, …) ne tombent entre des mains frauduleuses.</p>
<h3 style="text-align: justify;">Signature numérique</h3>
<p style="text-align: justify;">Toujours dans le principe du chiffrement, la <a title="Wikipédia" href="http://fr.wikipedia.org/wiki/Signature_num%C3%A9rique" target="_blank">signature numérique</a> permet d’authentifier l’auteur d’un document électronique comme une signature sur un document papier. Cette signature garantit l’identité de l’auteur et l’authenticité du contenu de l’email.</p>
<p style="text-align: justify;">Comme pour le cryptage, vous disposez d’une clef privée pour crypter vos messages et vos destinataires, eux, disposent d’une clef publique pour lire vos emails.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">La signature numérique est-elle un principe sûr et reconnu ?</span></h4>
<p style="text-align: justify;">Pour créer une signature numérique, il faut un certificat numérique délivré par un organisme de certification de façon à éviter toute usurpation d’identité.</p>
<p style="text-align: justify;">Adoptée par l&#8217;Assemblée Nationale le 29 février 2000 (décrets d&#8217;applications parus le 30 mars 2001), la signature électronique donne à l&#8217;écrit électronique valeur de preuve au même titre que la feuille de papier. Mais sous réserve de vous adresser à un tiers de confiance (agréé et certifié) qui mettra à disposition les outils que vous utiliserez pour signer. (<a title="Arobase.org" href="  http://www.arobase.org/securite/signature-numerique.htm" target="_blank">Source : Arobase.org</a>)</p>
<p style="text-align: justify;"><a title="Legifrance.gouv.fr" href="http://www.legifrance.gouv.fr/affichTexte.do?cidTexte=LEGITEXT000005630796&amp;dateTexte=20101012" target="_blank">Voir le décret n°2001-272 du 30 mars 2001 pris pour l&#8217;application de l&#8217;article 1316-4 du code civil et relatif à la signature électronique.</a></p>
<h3 style="text-align: justify;">Conclusion</h3>
<p style="text-align: justify;">Pour une entreprise, disposant de données confidentielles, il est important de ne pas négliger ces solutions pour éviter tout type de piratage :</p>
<ul style="text-align: justify;">
<li>Grâce à une connexion sécurisée SSL, vos codes d’accès et le contenu de vos emails sont transférés en toute confidentialité.</li>
<li>Le chiffrement des messages diminue le risque d’accès à vos emails et ainsi le risque de vol de données confidentielles.</li>
<li>La signature numérique permet d’empêcher l’usurpation d’identité et vous assure de l’identité de votre correspondant.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/10/email-et-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Menaces en ligne</title>
		<link>http://www.demainlemail.com/2010/10/menaces-en-ligne/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=menaces-en-ligne</link>
		<comments>http://www.demainlemail.com/2010/10/menaces-en-ligne/#comments</comments>
		<pubDate>Fri, 08 Oct 2010 14:28:33 +0000</pubDate>
		<dc:creator>Chloé</dc:creator>
				<category><![CDATA[Autour du mail]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[emails]]></category>
		<category><![CDATA[infection]]></category>
		<category><![CDATA[Ingénierie sociale]]></category>
		<category><![CDATA[logiciel malveillant]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pc zombies]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[spams]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1597</guid>
		<description><![CDATA[Cet article, inspiré par les différentes conférences données lors du 8ème sommet Anti-Spam en Allemagne a pour but d’expliquer les différentes menaces utilisées par les pirates pour s’introduire dans un système informatique. Ce texte vise à comprendre la façon dont on peut être attaqué afin de mieux pouvoir se protéger et combattre les menaces informatiques.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cet article, inspiré par les différentes conférences données lors du  <a title="8ème Sommet Anti-Spam" href="http://www.eco.de/veranstaltungen/1161_7766.htm " target="_blank">8ème sommet Anti-Spam  en Allemagne</a> a pour but d’expliquer les différentes menaces utilisées par les pirates pour s’introduire dans un système informatique. Ce texte vise à comprendre la façon dont on peut être attaqué afin de mieux pouvoir se protéger et combattre les menaces informatiques.</p>
<p style="text-align: justify;"><span id="more-1597"></span></p>
<h3 style="text-align: justify;">Botnet : quand les pirates prennent le contrôle de votre ordinateur</h3>
<p style="text-align: justify;">Un botnet est un réseau créé pour donner des ordres à but malveillant à un groupe d’ordinateurs pouvant atteindre des millions. Il est très difficile de détruire un botnet car plus le réseau de celui-ci (composé d’ordinateurs zombies contaminés) est grand plus il est difficile de stopper la propagation.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Un botnet agit en plusieurs étapes :</span></p>
<p style="text-align: justify;">1/Création du botnet</p>
<p style="text-align: justify;">2/Envoi du botnet sur des ordinateurs choisis au hasard. Un PC sans anti-virus et sans anti-spam est infecté en 4 minutes. On appelle les ordinateurs infectés des machines zombies car ils sont commandés à distance par le pirate informatique.</p>
<p style="text-align: justify;">3/Lorsque le pirate décide d’activer un logiciel malveillant (spam, malware, etc.) tous les ordinateurs zombies lui obéissent. Un spam met ainsi moins de 10 min à être envoyé sur plusieurs milliers d’ordinateurs.</p>
<h4 style="text-align: justify;">Est-il possible de stopper les botnets ?</h4>
<p style="text-align: justify;">Une société japonaise, <a title="CyberCleanCenter" href="https://www.ccc.go.jp/en_ccc/" target="_blank">Cyber Clean Center </a>(CCC), propose un système anti-botnet qui s’organise comme ci-dessous :</p>
<p style="text-align: justify;">Tout d’abord, l’entreprise est chargée de la détection d’une infection botnet et de la prise d’un échantillon de ce dernier. Grâce à cet échantillon, CCC crée un outil de désinstallation pour le botnet. Puis CCC identifie les utilisateurs infectés et leur envoie un email avec un lien pour utiliser l’outil de désinstallation du botnet.</p>
<p style="text-align: justify;">Lorsque l’ordinateur est infecté par le botnet, ce dernier prend alors le contrôle de l’ordinateur devenu zombie. Il peut alors décider d’activer un logiciel malveillant qui aura différentes répercussions sur l’ordinateur touché.</p>
<p style="text-align: justify;">Liste des principales intentions prêtées à un botnet :</p>
<ul>
<li>La diffusion de spam</li>
</ul>
<ul>
<li>L’usurpation d’identité / Ingénierie sociale</li>
</ul>
<ul>
<li>Propagation de malware (virus, vers,…)</li>
</ul>
<ul>
<li>Rendre indisponible un service (internet, email, …), ce sont des attaques DDos.</li>
</ul>
<h4 style="text-align: justify;">1/La diffusion de Spam</h4>
<p style="text-align: justify;">L’agence européenne ENISA (Agence européenne de la sécurité des réseaux et de l’information) a sorti <a title="ENISA" href="http://www.enisa.europa.eu/act/res/other-areas/anti-spam-measures/studies/spam-slides" target="_blank">une étude en 2009</a> selon laquelle 95,6% des messages électroniques ont été identifiés comme étant des spams par les chaînes de filtrage des fournisseurs d’adresses email. Les spams sont particulièrement nombreux. Enno Cramer a identifié en 2010 le contenu des spams et 80% du contenu des spams,  concerne des publicités pour des produits à caractère sexuel, répertorié comme Xpharmacy; viennent ensuite les publicités pour maigrir puis les publicités pour les casinos en ligne.</p>
<p style="text-align: justify;"><a href="http://www.enisa.europa.eu/act/res/other-areas/anti-spam-measures/studies/spam-slides"></a></p>
<h4 style="text-align: justify;">Comment diminuer le nombre de Spams reçus ?</h4>
<p style="text-align: justify;">Signal Spam est un système de recensement des emails considérés comme spam par les utilisateurs grâce à l’intégration d’un bouton Signal Spam sur les clients de messagerie. Ce système permet de repérer les spams non-filtrés par un anti-spam classique et de comprendre leurs fonctionnements pour mieux lutter contre ces derniers.</p>
<p style="text-align: justify;">Ce service sera prochainement disponible sur certaines messageries électroniques en ligne (webmail) comme Alinto …</p>
<h4 style="text-align: justify;">2/L’usurpation d’identité ou Ingénierie sociale</h4>
<p style="text-align: justify;">Ce terme est surtout utilisé pour définir les méthodes des pirates informatiques qui usent de cette méthode d&#8217;ingénierie sociale pour obtenir un accès à un système informatique ou simplement pour satisfaire leur curiosité. L’ingénierie sociale ou « social engineering » peut être assimilée à un abus de confiance, à une manipulation de l’utilisateur.</p>
<p style="text-align: justify;">Généralement mis en place par des actions de phishing ou avec de fausses annonces (offres d’emploi, …), l&#8217;<strong>hameçonnage</strong> (ou <strong><em>phishing</em></strong>) est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d&#8217;identité. La technique consiste à faire croire à la victime qu&#8217;elle s&#8217;adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc.</p>
<h4 style="text-align: justify;"><a title="Protection contre l'ingénierie sociale" href="http://www.commentcamarche.net/contents/attaques/ingenierie-sociale.php3" target="_blank">Comment s’en protéger ?</a></h4>
<p style="text-align: justify;">La meilleure façon de se protéger des techniques d&#8217;ingénierie sociale est d&#8217;utiliser son bon sens pour ne pas divulguer à n&#8217;importe qui des informations pouvant nuire à sa sécurité.</p>
<p style="text-align: justify;">
<h4 style="text-align: justify;">3/Propagation de malware (virus, vers,…)</h4>
<p style="text-align: justify;">Un<a title="Malware" href="http://fr.wikipedia.org/wiki/Logiciel_malveillant" target="_self"> logiciel malveillant </a>(en anglais, <strong><em>malware</em></strong>) est un logiciel développé dans le but de nuire à un système informatique. Les virus et les vers sont les deux exemples de malwares les plus connus. En revanche, il en existe beaucoup d&#8217;autres. D’après <a title="Zdnet" href="http://www.zdnet.com/blog/security/report-48-of-22-million-scanned-computers-infected-with-malware/5365 " target="_blank">le site ZDnet</a>, 48% des 22 000 ordinateurs scannés seraient infectés par des malwares. Il existe différentes façons d’attraper un malware sur son ordinateur : via internet, via du P2P (partage de fichier), par email, par la navigation sur un site web, par un email avec une redirection vers un site malveillant ou par l’utilisation d’appareil externe (MP3, appareil photo, disque dur externe,…).</p>
<p style="text-align: justify;">La durée de vie d’un malware est généralement courte et le temps de la transformation du malware est, dans la plupart des cas, inférieur à 24h avant que ce dernier ne se transforme en danger pour l’ordinateur visé.</p>
<p style="text-align: justify;">
<h4 style="text-align: justify;">Comment éviter les malwares</h4>
<p style="text-align: justify;">La signature numérique est un mécanisme permettant d&#8217;authentifier l&#8217;auteur d&#8217;un document électronique et de garantir son intégrité, par analogie avec la signature manuscrite d&#8217;un document papier. Un mécanisme de signature numérique doit présenter les propriétés suivantes :</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Il doit      permettre au lecteur d&#8217;un document d&#8217;identifier la personne ou l&#8217;organisme      qui a apposé sa signature.</li>
<li style="text-align: justify;">Il doit      garantir que le document n&#8217;a pas été altéré entre l&#8217;instant où l&#8217;auteur      l&#8217;a signé et le moment où le lecteur le consulte.</li>
</ul>
<p style="text-align: justify;">Ce système permet seulement d&#8217;éviter au mieux les malwares, mais la signature numérique est payante et peu de gens l&#8217;utilisent aujourd&#8217;hui.</p>
<p style="text-align: justify;">
<h4>4/Rendre indisponible un service (internet, email, …), ce sont des attaques DDos.</h4>
<p>Définition du mot DDOS : &#8220;<a title="DDos" href="http://dictionnaire.phpmyvisites.net/definition-ddos-11510.htm" target="_blank">Distributed Denial Of Service</a>&#8220;, &#8220;déni de service distribué&#8221;, utilisation de démons sur différentes machines pour provoquer un déni de service.</p>
<p><span style="text-decoration: underline;">Un exemple d’organisation de DDos en Corée sur 4 jours en juillet 2009 : </span></p>
<p>L’attaque a eu pour but l’infection et la création d’ordinateurs zombies (115 044 cibles) pour contaminer des sites internet (49 sites coréens et américains) en seulement 3 jours.  Le denier jour, les pirates ont détruits tous les disques durs des 115 044 ordinateurs zombies.</p>
<h4>Mesures à prendre contre les DDos</h4>
<p style="text-align: justify;">Au niveau technique, on souhaite aujourd’hui, accélérer et augmenter la prévention, la détection et la réponse aux DDos. Toutes les données relatives à ce genre d&#8217;attaques devraient être mises en commun pour mieux connaître et combattre l’infection. Certaines entreprises pensent que créer des lois de prévention pour les PC zombies serait une bonne idée.</p>
<h3 style="text-align: justify;">Conclusion</h3>
<p>Aujourd’hui, les pirates usent de plus en plus d’ingéniosité et de créativité pour s’introduire dans le système informatique de l’ordinateur. Ce mois-ci par exemple, j’ai reçu un email frauduleux soi-disant de la <a title="Caisse d'Epargne" href="http://www.caisse-epargne.fr/visuel-message-phishing-jan10-4_pp.aspx?sc=0" target="_blank">Caisse d’Epargne (cliquez ici pour voir le mail frauduleux) </a>me demandant de vérifier mes accès et de retaper mes identifiants en cliquant sur le lien intégré dans le mail. Mais en posant le curseur de la souris sur le lien et en le comparant avec l’URL affiché en dessous on voit que celui-ci ne dirige pas vers la caisse d’épargne mais vers un site complètement inconnu.</p>
<p>De ce 8<sup>ème</sup> sommet Anti-Spam, il ressort notamment que la prévention, couplée à l’utilisation d’anti-virus et d’anti-spam, est le meilleur moyen de lutter contre les attaques informatiques.</p>
<p>Après Signal Spam en France, Cyber Cleaner Center au Japon, <a title="Google Actualités" href="http://www.google.com/hostednews/afp/article/ALeqM5h_OL5rLDvVPgj955pSgTJCa9um2A " target="_blank">l’Allemagne</a> décide, elle aussi, d’aider les particuliers contre la cybercriminalité avec l’accord des fournisseurs d’accès internet qui enverront un email (ou un courrier) à l’utilisateur lorsque son ordinateur est infecté.</p>
<p>A l’échelle mondiale,<a title="Data News" href="http://datanews.rnews.be/fr/ict/actualite/apercu/2010/10/01/l-europe-entend-punir-plus-severement-les-cybercriminels/article-1194828305059.htm " target="_blank"> l’Europe</a> veut elle aussi mettre en place des moyens de lutter contre la cybercriminalité par la répression avec la mise en place de peine de prison pour les pirates informatiques.</p>
<p>Enfin, une idée intéressante, proposée par un<a title="GMT" href="http://www.generation-nt.com/securite-microsoft-charney-botnet-pc-quarantaine-actualite-1097331.html " target="_blank"> chercheur de Microsoft</a>, consisterait en la mise en place de « certificat de santé » pour les ordinateurs avec une mise en quarantaine comme si les ordinateurs étaient des personnes physiques touchées par une maladie contagieuse.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/10/menaces-en-ligne/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Signal Spam signe son renouveau et confirme son engagement international contre le spam</title>
		<link>http://www.demainlemail.com/2010/07/signal-spam/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=signal-spam</link>
		<comments>http://www.demainlemail.com/2010/07/signal-spam/#comments</comments>
		<pubDate>Tue, 06 Jul 2010 07:52:49 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Autour du mail]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[client de messagerie]]></category>
		<category><![CDATA[CNIL]]></category>
		<category><![CDATA[comment lutter contre les spams]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[écosystème de l'email]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[france]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[inscription]]></category>
		<category><![CDATA[juridique]]></category>
		<category><![CDATA[loi]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[RIM]]></category>
		<category><![CDATA[SFR]]></category>
		<category><![CDATA[Signal Spam]]></category>
		<category><![CDATA[signaler un spam]]></category>
		<category><![CDATA[SNCD]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spams]]></category>
		<category><![CDATA[thunderbird]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1317</guid>
		<description><![CDATA[Signal Spam se positionne aujourd’hui à la fois comme acteur incontournable dans la lutte contre le spam et se présente en tant que plateforme d’échanges entre les différents protagonistes du secteur (FAI, opérateurs de messagerie, autorités, annonceurs, e-commerçants, prestataires de solutions de sécurité,…). Au mois de mars 2010, l’assemblée générale de l’association loi 1901 a]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a title="Site web Signal Spam" href="https://www.signal-spam.fr/" target="_blank">Signal Spam</a> se positionne aujourd’hui à la fois comme acteur incontournable dans la lutte contre le spam et se présente en tant que plateforme d’échanges entre les différents protagonistes du secteur (FAI, opérateurs de messagerie, autorités, annonceurs, e-commerçants, prestataires de solutions de sécurité,…).</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Au mois de mars 2010, l’assemblée générale de l’association loi 1901 a repensé l’organisation interne, lui conférant ainsi « un nouveau souffle ». Une réforme statutaire a permis de confirmer l’implication active des autorités publiques au sein de l’association. <span id="more-1317"></span>Par ailleurs, il a été créé un Conseil Stratégique où collaborent pouvoirs publics (<a title="Site web la CNIL" href="http://www.cnil.fr/" target="_blank">CNIL</a>, <a title="Site web Gendarmerie" href="http://www.defense.gouv.fr/gendarmerie/decouverte/organisation/administration_centrale/la_dggn/la_direction_generale_de_la_gendarmerie_nationale" target="_blank">Direction Générale de la Gendarmerie Nationale</a>, <a title="Site web OCLCTIC" href="http://www.interieur.gouv.fr/sections/contact/police/questions-cybercriminalite" target="_blank">OCLCTIC</a>, <a title="Site web BEFTI" href="http://www.securiteinfo.com/legal/versquivousorienter.shtml" target="_blank">BEFTI</a>), associations (<a title="Site web SNCD" href="http://www.sncd.org/index.php" target="_blank">SNCD</a>, <a title="Site web AFA" href="http://www.afa-france.com/" target="_blank">AFA</a>, <a title="Site web UDA" href="http://www.uda.fr/" target="_self">UDA</a>) et entreprises (<a title="Site web LEXSI" href="http://www.lexsi.com/francais/certlexsi/" target="_blank">CERT Lexsi</a>, <a title="Site web Microsoft" href="http://www.microsoft.com/France/apropos/default.mspx" target="_blank">Microsoft</a>, <a title="Site web Orange" href="http://www.orange.fr/" target="_blank">Orange</a>, <a title="Site web SFR" href="http://www.sfr.fr/" target="_blank">SFR</a>) dans une parfaite équité, ainsi qu’un Conseil Opérationnel où interviennent les membres accompagnés de consultants experts. Les missions de ce dernier Conseil sont de l’ordre de la mise en œuvre opérationnelle sur les plans juridique et technique.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Signal Spam, au commencement…</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">C’est au cours du 3ème <a title="Site web CISI" href="http://www.dgmic.culture.gouv.fr/rubrique.php3?id_rubrique=70" target="_blank">Comité Interministériel pour la Société de le l’Information </a>(CISI) qui s’est déroulé en juillet 2003 que la <a title="Site web DDM" href="http://www.ddm.gouv.fr/" target="_blank">Direction du Développement des Médias</a> (DDM) s’est vue confier la mise en place d’actions visant à lutter contre le spam. Le déroulement de cette mission a conduit à la création en 2005 de l’association Signal Spam et du lancement de l’outil de signalement des spams ainsi que du site web <a title="Site web Signal Spam" href="https://www.signal-spam.fr/" target="_blank">www.signal-spam.fr</a> en mai 2007.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Les principes fondateurs de Signal Spam</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">De manière à partager et exploiter à travers le monde les informations et retours d’expérience avec les acteurs de la lutte contre le spam, les déclarations de phishing, malware ou autres pourriels répondent à des standards internationaux. Signal Spam tend ainsi à déployer ses efforts au delà des frontières françaises.</p>
<p style="text-align: justify;">Par ailleurs, pour que chaque signalement de spam ait une véritable portée et permette une action judiciaire et administrative, les « déclarants » sont identifiés grâce à une procédure d’inscription. L’identification garantit l’exploitation juridique des données transmises.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Comment signaler un spam ?</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">La déclaration de spam peut s’effectuer par tout utilisateur de l’email (particulier ou professionnel) soit via un formulaire en ligne disponible sur le site, soit directement depuis son client de messagerie (Outlook ou Thunderbird 2) grâce à l’installation rapide d’un plug-in.</p>
<p style="text-align: center;"><a title="Site web Signal Spam" href="https://www.signal-spam.fr/inscription.php" target="_blank"><img class="size-full wp-image-1322 aligncenter" title="capture-signalspam1" src="http://www.demainlemail.com/wp-content/uploads/2010/07/capture-signalspam1.png" alt="capture-signalspam1" width="503" height="451" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Une fois les messages frauduleux déclarés, ils sont stockés dans une base de données exploitable aussi bien par les acteurs privés que publics. Ces informations sont toutefois rigoureusement protégées et leur partage se fait sous contrôle juridique selon les recommandations de la CNIL, membre actif de l’association.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">En mai 2010, Signal Spam a annoncé le lancement de son application 1.5 permettant de réactiver son service de « Feedback Loop » (système de remontée d’information) destiné aux FAI, aux membres de Signal Spam, ainsi qu’aux prestataires de services email, membres du SNCD. Cette nouvelle version va participer à l’essor de nouveaux développements tels que l’intégration de flux de données spécifiques, à destination de CERT-Lexsi et eBay.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Reste à souhaiter que nombre d’entreprises évoluant dans l’écosystème de l’email s’investissent davantage auprès d’entité dédiée comme Signal Spam dans la lutte contre LE fléau de l’ère numérique, le SPAM.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/07/signal-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Découvrez votre pourcentage de risque de cyber-attaques en fonction de votre secteur d’activité et votre situation géographique !</title>
		<link>http://www.demainlemail.com/2010/04/decouvrez-votre-pourcentage-de-risque-de-cyber-attaques/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=decouvrez-votre-pourcentage-de-risque-de-cyber-attaques</link>
		<comments>http://www.demainlemail.com/2010/04/decouvrez-votre-pourcentage-de-risque-de-cyber-attaques/#comments</comments>
		<pubDate>Thu, 15 Apr 2010 14:11:59 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[cheval de troie]]></category>
		<category><![CDATA[demain le mail]]></category>
		<category><![CDATA[données]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[emails]]></category>
		<category><![CDATA[GMail]]></category>
		<category><![CDATA[hammeçonnage]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[logiciel malveillant]]></category>
		<category><![CDATA[mails]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[rapport]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[symantec]]></category>
		<category><![CDATA[téléchargement]]></category>
		<category><![CDATA[trafic]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=925</guid>
		<description><![CDATA[Selon le rapport de MessageLabs du mois de mars 2010, le spam représente 90,7 % du trafic mondial de messages électroniques. Un taux important puisque cela représente 1 email sur 1,10 avec une augmentation de 1,4% par rapport au mois de février de la même année. En terme de virus, 1 email sur 358,3 contient]]></description>
			<content:encoded><![CDATA[<p>Selon le rapport de MessageLabs du mois de mars 2010, le spam représente 90,7 % du trafic mondial de messages électroniques. Un taux important puisque cela représente 1 email sur 1,10 avec une augmentation de 1,4% par rapport au mois de février de la même année.</p>
<p><img class="size-full wp-image-940 alignleft" title="rapport-symantec-mars2010" src="http://www.demainlemail.com/wp-content/uploads/2010/04/rapport-symantec-mars2010.png" alt="rapport-symantec-mars2010" width="513" height="240" />En terme de virus, 1 email sur 358,3 contient un logiciel malveillant, appelé de manière générale « malware » (- 0.05% par rapport au mois de février). Près de 15% de ces malware bloqués viennent d&#8217;être créés.</p>
<p>Il existe d’autres types de menace comme les tentatives de phishing ou hameçonnage en français qui sont présent dans 1 email sur 513,7 (-0,02% par rapport au mois de février). Si vous souhaitez comprendre ce qu’est le phishing, nous vous conseillons de consulter l’<a title="Article Demain le mail" href="http://www.demainlemail.com/2008/12/gmail-securite/" target="_blank">article de Demain le mail du 11/12/2008 « Gmail dans la tourmente phishing</a> ».</p>
<p>MessageLabs répertorie enfin dans sa liste de menaces les sites web malveillants : pas moins de 1919 sites sont bloqués chaque jour. Il faut noter cependant une nette diminution de 61,6% par rapport au mois de février. Mais il n&#8217;en faut pas moins rester vigilant puisque presque 40% de ces domaines  bloqués sont nouveaux.</p>
<p>Mais face aux attaques du net, nous ne sommes pas tous égaux. Il suffit de regarder les chiffres du rapport MESSAGELABS INTELLIGENCE MARCH 2010 pour constater que certains secteurs d’activités et zones géographiques sont plus visés que d&#8217;autres :<span id="more-925"></span></p>
<ul>
<li><strong>SPAM</strong></li>
</ul>
<p>#1 /  Allemagne : 93,1% du trafic de messages électroniques est du spam<br />
#2 /  Pays-Bas : 93%<br />
#3 /  Chine 92,4%<br />
#4 /  États-Unis : 91,1%<br />
#6 /  Royaume-Uni : 90,1%<br />
#7 /  Australie : 90,1%<br />
#8 /  Canada : 89,5%<br />
#9 /  Japon : 87,5%</p>
<p>Les secteurs les plus touchés par le spam :<br />
#1 /  Ingénierie : 94,7%<br />
#2 /  Éducation : 91,9%<br />
#3 /  Grande Distribution : 91,8%<br />
#4 /  Services Informatiques : 91,6%<br />
#5 /  Industrie chimique et secteur pharmaceutique : 91,1%<br />
#6 /  Finance : 89,5%<br />
#7 /  Secteur Public : 89,1%</p>
<ul>
<li><strong>VIRUS et TROJAN (Cheval de Troie)</strong></li>
</ul>
<p>#1 /  Australie : 1 email sur 351,6 contient un virus ou trojan<br />
#2 /  Allemagne : 1 email sur 462<br />
#3 /  Canada : 1 email sur 492,8<br />
#4 /  États-Unis : 1 email sur 551.4<br />
#5 /  Pays-Bas : 1 email sur 834,7<br />
#6 /  Japon : 1 email sur 1 063,3</p>
<p>Les secteurs les plus touchés par les virus et trojan :<br />
#1 /  Secteur Public : 1 email sur 77,1<br />
#2 /  Éducation : 1 email sur 189,1<br />
#3 /  Finance : 1 email sur 301,8<br />
#4 /  Services Informatiques : 1 email sur 510.9<br />
#5 /  Industrie chimique et secteur pharmaceutique : 1 email sur 642.9<br />
#6 /  Grande Distribution : 1 email sur 728.6</p>
<ul>
<li><strong>PHISHING</strong></li>
</ul>
<p>#1 /  Royaume Uni : 1 email sur 254,8 emails<br />
#2 /  Australie : 1 email sur 454,5<br />
#3 /  Canada : 1 email sur 869,3<br />
#4 /  États-Unis : 1 email sur  981,9<br />
#5 /  Allemagne : 1 email sur 2 506<br />
#6 /  Pays-Bas : 1 email sur 3 439<br />
#7 /  Au Japon : 1 email sur 10 217</p>
<p>Les secteurs les plus touchés par des tentatives de phishing :<br />
#1 /  Secteur Public : 1 email sur 86,4<br />
#2 /  Éducation : 1 email sur 250,0<br />
#3 /  Finance : 1 email sur 328,.6<br />
#4 /  Grande Distribution : 1 email sur 1 160<br />
#5 /  Services Informatiques : 1 email sur 1 386<br />
#6 /  Industrie chimique et secteur pharmaceutique : 1 email sur 1 403</p>
<p>Si vous souhaitez consultez ce rapport, il est accessible en téléchargement sur le site <a title="Site web MessageLabs" href="http://www.messagelabs.com/resources/mlireports" target="_blank">www.messagelabs.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/04/decouvrez-votre-pourcentage-de-risque-de-cyber-attaques/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les abonnés d&#8217;Orange victimes de Phishing</title>
		<link>http://www.demainlemail.com/2009/06/les-abonnes-dorange-victimes-de-phishing/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-abonnes-dorange-victimes-de-phishing</link>
		<comments>http://www.demainlemail.com/2009/06/les-abonnes-dorange-victimes-de-phishing/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 08:52:51 +0000</pubDate>
		<dc:creator>Olivier F.</dc:creator>
				<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[hameconnage]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[lutter contre le phishing]]></category>
		<category><![CDATA[Orange victime de phishing]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=426</guid>
		<description><![CDATA[Les abonnés du fournisseur Orange sont à nouveau confrontés à une attaque par phishing, provenant d&#8217;un message électronique intitulé &#8220;Votre facture de juin 2009&#8243;. Encore une fois, ce message est relativement bien construit puisque l&#8217;adresse de provenance est le Service Clients Internet service-de@facturation.fr Voici à quoi ressemble ce mail.  Ensuite, le message propose à l&#8217;abonné]]></description>
			<content:encoded><![CDATA[<p>Les abonnés du fournisseur Orange sont à nouveau confrontés à une attaque par <strong><a title="Lien vers la définition du phishing" href="http://www.demainlemail.com/glossaire/hameconnage/" target="_blank">phishing</a></strong>, provenant d&#8217;un message électronique intitulé &#8220;Votre facture de juin 2009&#8243;.<br />
<span id="more-426"></span></p>
<p>Encore une fois, ce message est relativement bien construit puisque l&#8217;adresse de provenance est le Service Clients Internet service-de@facturation.fr</p>
<p>Voici à quoi ressemble ce mail.</p>
<p style="text-align: center;"><img class="size-full wp-image-427" title="orange_phishing" src="http://www.demainlemail.com/wp-content/uploads/2009/06/orange_phishing.png" alt="" width="500" height="540" /></p>
<p> Ensuite, le message propose à l&#8217;abonné de consulter sa facture en ligne en cliquant sur un lien hypertexte puis de se connecter à son compte en donnant un grand nombre d&#8217;informations confidentielles : </p>
<p style="text-align: center;"><img class="size-full wp-image-428 aligncenter" title="orange_phishing2" src="http://www.demainlemail.com/wp-content/uploads/2009/06/orange_phishing2.png" alt="" width="500" height="503" /></p>
<p style="text-align: left;"><strong>ATTENTION : NE PAS CLIQUER !</strong> L&#8217;adresse présente dans le code source du mail ne correspond pas à celle du site Internet du fournisseur d&#8217;accès Orange. Les informations divulgées sont alors transmises chez un pirate informatique qui passe par un service d&#8217;hébergement gratuit <em><strong>hostinginfive.com</strong></em>.</p>
<p> Encore une fois, soyez sur vos gardes face à ce type de message reçu.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2009/06/les-abonnes-dorange-victimes-de-phishing/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Firefox anti phishing : Conseils pour vaincre le SPAM</title>
		<link>http://www.demainlemail.com/guides/tout-ce-que-vous-avez-toujours-voulu-savoir-sur-le-spam/conseils-pour-vaincre-le-spam/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=conseils-pour-vaincre-le-spam</link>
		<comments>http://www.demainlemail.com/guides/tout-ce-que-vous-avez-toujours-voulu-savoir-sur-le-spam/conseils-pour-vaincre-le-spam/#comments</comments>
		<pubDate>Thu, 14 May 2009 08:37:19 +0000</pubDate>
		<dc:creator>Olivier F.</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[client de messagerie]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[courrier électronique]]></category>
		<category><![CDATA[destinataire]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[éditeur]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[filtrage]]></category>
		<category><![CDATA[free]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[inscription]]></category>
		<category><![CDATA[internautes]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[investissement]]></category>
		<category><![CDATA[mails]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[protection]]></category>
		<category><![CDATA[RIM]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spams]]></category>
		<category><![CDATA[téléchargement]]></category>
		<category><![CDATA[télécharger]]></category>
		<category><![CDATA[thunderbird]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[webmail]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?page_id=361</guid>
		<description><![CDATA[ Ce guide a pour but de vous aider au mieux la lute quotidienne contre le SPAM. Il ne contient pas toutes les solutions existantes mais quelques astuces utiles, car les spammeurs recèlent d&#8217;idées nouvelles un peu plus chaque jour&#8230;difficile dans ces conditions de lutter à armes égales !   Monty Python &#8211; Spam envoyé par]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.demainlemail.com/wp-content/uploads/2009/05/spams.jpg"><img class="alignleft alignnone size-medium wp-image-364" style="float: left;" title="spams" src="http://www.demainlemail.com/wp-content/uploads/2009/05/spams.jpg" alt="" width="121" height="121" /></a></p>
<p> Ce guide a pour but de vous aider au mieux la lute quotidienne contre le SPAM. Il ne contient pas toutes les solutions existantes mais quelques astuces utiles, car les spammeurs recèlent d&#8217;idées nouvelles un peu plus chaque jour&#8230;difficile dans ces conditions de lutter à armes égales !</p>
<p> </p>
<p><span id="more-361"></span></p>
<div><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="381" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.dailymotion.com/swf/x2yq84_monty-python-spam_fun&amp;related=1" /><embed type="application/x-shockwave-flash" width="480" height="381" src="http://www.dailymotion.com/swf/x2yq84_monty-python-spam_fun&amp;related=1" allowscriptaccess="always" allowfullscreen="true"></embed></object><br />
<strong><a href="http://www.dailymotion.com/video/x2yq84_monty-python-spam_fun">Monty Python &#8211; Spam</a></strong><br />
<em>envoyé par <a href="http://www.dailymotion.com/Folger">Folger</a> &#8211; <a href="http://www.dailymotion.com/fr/channel/fun">Gag, sketch et parodie humouristique en video.</a></em><em></em></div>
<div><em>L&#8217;origine du SPAM selon les Monty Python</em></div>
<p> </p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: left"><strong><span style="color: #0000ff;">Astuce n°1 : ignorer le SPAM</span></strong></p>
<p style="margin-bottom: 0cm;">La première règle primordiale est de ne pas répondre au message non sollicité. Un bon spammeur mettrait alors toute son énergie à vous harceler de messages. Ainsi, tout courriel proposant de magnifiques pilules énergisantes, de prometteurs investissements au Congo, ou toute autre sollicitation, sera purement et simplement ignorée. Si vous constatez la présence de liens dans le message, ne pas cliquer ! Ne pas non plus copier/coller ce lien dans votre navigateur Internet pour voir ce qui se cache derrière ce lien&#8230;</p>
<p style="margin-bottom: 0cm;">Autre précaution : si vous participez à des forums de discussion sur le net, évitez d&#8217;inscrire votre adresse mail principale. C&#8217;est par ce biais que les spammeurs récoltent les adresses des futurs spammés en scannant toutes les adresses contenues sur les sites&#8230;et une fois rentrée dans la base de données des spammeurs, votre adresse sera régulièrement inondée. Aucune possibilité de pouvoir revenir en arrière.</p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: left"><strong><span style="color: #0000ff;">Astuces n°2 : les vices des cases à cocher</span></strong></p>
<p style="margin-bottom: 0cm;">Lors de l&#8217;inscription à certains sites (Ebay, Amazon, Cdiscount&#8230;) ceux-ci proposent d&#8217;envoyer de la publicité. Vous avez normalement la possibilité de décocher l&#8217;option (qui n&#8217;est pas active par défaut). Cela est vivement conseillé, pour ne pas recevoir leur publicité qui peut parfois être abusive. Cependant, certains sites valideront pour vous cette case à cocher. Attention alors à ne pas valider trop vite le formulaire d&#8217;inscription&#8230;sous peine de se retrouver très vite spammé.<br />
Cependant, si vous vous apercevez plus tard de votre erreur, il doit vous êtes proposé dans les courriers publicitaires reçus, un lien vers le service de désabonnement.</p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: left"><strong><span style="color: #0000ff;">Astuce n°3 : posséder au moins 2 adresses mail</span></strong></p>
<p style="margin-bottom: 0cm;">Vous possédez au moins une adresse mail de type <a href="mailto:votrenom@votrefournisseur.com">votrenom@votrefournisseur.com</a>. , comme étant sans doute votre adresse mail principale.<br />
La règle d&#8217;or est : <strong>NE JAMAIS COMMUNIQUER CETTE ADRESSE</strong> sur le web ou sur les forums.<br />
Gardez votre adresse privée pour vos correspondances importantes et urgentes.<br />
Si votre boîte principale est inondée de spam, fermez là et créer en une autre.<br />
Si vous désirez fortement participer à ces forums de discussion, créez-vous une adresse mail du type « poubelle » prévue pour ces échanges, qui servira de poubelle anti spam, chez votre fournisseur d&#8217;accès préféré. Vous pouvez également choisir un webmail gratuit, il y en a plein sur la toile&#8230;</p>
<p style="margin-bottom: 0cm;">Pensez tout de même à aller voir de temps à autre son contenu, histoire de vérifier si des messages licites ne s&#8217;y seraient pas glissés&#8230;</p>
<p style="margin-bottom: 0cm;"><strong><span style="color: #0000ff;">Astuce n°4: posséder des boîtes mails jetables</span></strong></p>
<p style="margin-bottom: 0cm;">Cette solution consiste à se créer plusieurs comptes de type « jetable » que vous utiliserez sur un laps de temps très court. Vous utiliserez ces adresses-ci lors de vos inscriptions sur le net. Toute adresse, dès sa création, transfère vers votre adresse e-mail habituelle tous les mails qu&#8217;elle reçoit.<br />
Cette technique anti spam se démocratise, et ce grâce à différents sites: <a title="Site internet de Jetable.org" href="http://www.jetable.org/fr/index" target="_blank">jetable.org</a>, <a title="Site Internet de link2mail" href="http://www.link2mail.net/" target="_blank">Link2Mail</a> (adresse valide de 24 heures à 30 jours), <a title="Site Internet de spamgourmet.com" href="http://www.spamgourmet.com/" target="_blank">SpamGourmet</a> (ici, la boîte peut recueillir à votre convenance, jusqu&#8217;à 20 mails, puis est détruite)</p>
<p style="margin-bottom: 0cm;"><strong><span style="color: #0000ff;">Astuce n°4: travestir son adresse mail</span></strong></p>
<p style="margin-bottom: 0cm; text-align: left;">Vous possédez un blog, un site internet, une page perso ? Evitez de saisir en dur votre adresse mail ! Les robots des spameurs sniffent toutes les pages du web en possédant.<br />
Vous pouvez très bien travestir votre adresse mail en ajoutant dans celle ci des mentions du type « <em>mentionàretirer</em> ».<br />
Exemple: <em>paul.dubois@mentionàretirer.free.fr</em> ; ou bien<em> gerard.totoarobase.hotmail.com</em><br />
De ce fait, les mails de spammeurs se perdront dans la nature.</p>
<p style="margin-bottom: 0cm;"><strong><span style="color: #0000ff;">Astuce n°5 : signaler les SPAMS</span></strong></p>
<p style="margin-bottom: 0cm;">Vous pouvez dénoncer vos spams sur le site <a href="https://www.signal-spam.fr//" target="_blank">https://www.signal-spam.fr//</a> et obtenir un suivi en ligne sur les actions en cours.</p>
<p style="margin-bottom: 0cm;"><strong><span style="color: #0000ff;">Astuce n°6: configurer la fonction des « indésirables » et les « règles de messagerie » sur son client de messagerie</span> </strong></p>
<p style="margin-bottom: 0cm;"><strong>Gestion des messages indésirables</strong><br />
La plupart des clients de messagerie (Outlook express, Outlook, Thunderbird et même les webmails) offrent la possibilité de gérer les messages indésirables.<br />
Cette fonction ne peut bien entendu pas vous prémunir des spammeurs non identifiés, mais sitôt un expéditeur dans votre collimateur, vous n&#8217;aurez plus vent de son existence, du moins pas tant que ce dernier utilisera la même adresse.<br />
A réception d&#8217;un message déclaré comme indésirable, vous pourrez choisir de supprimer ou non le message.</p>
<p style="margin-bottom: 0cm;"><strong>Règles de messagerie</strong><br />
Vous pouvez également mettre en place des règles de messagerie. A vous de sélectionner les actions à mener à la réception de certains messages. (suppression, déplacement dans un dossier, etc&#8230;)<br />
Cette fonctionnalité est très riche et intéressante. La fonction est d&#8217;autant plus utile du fait que l&#8217;on dispose de différents critères de tri : adresse e-mail de l&#8217;expéditeur, présence ou nom d&#8217;une pièce jointe, le fait que l&#8217;on soit le destinataire unique, ou qu&#8217;il s&#8217;agisse d&#8217;un envoi groupé, et surtout, la présence de mots clés librement définissables, dans l&#8217;objet ou dans le corps du mail.</p>
<p style="margin-bottom: 0cm;"><strong>Conseil</strong> : ne créez pas une règle qui supprimera définitivement les messages jugés comme spams, car des mails légitimes peuvent toutefois s&#8217;engouffrer dans les règles. Créez alors un dossier prévu à cet effet, pour que ces spams soient déplacés dans ce dossier.</p>
<p style="margin-bottom: 0cm;"><strong><span style="color: #0000ff;">Astuce n°7 : choisir ses mots clés et expression</span></strong></p>
<p style="margin-bottom: 0cm;">Lorsque vous allez créer vos règles de filtrage, il est tout d&#8217;abord impératif d&#8217; établir une liste de mots clés ou d&#8217;expression qui permettront de filtrer les messages. Cela n&#8217;est vraiment pas une mince affaire !</p>
<p style="margin-bottom: 0cm;">Partons d&#8217;un exemple. Vous en avez plus qu&#8217;assez de recevoir des messages vous incitant à jouer au <strong>casino</strong>. Vous décidez alors de supprimer tous les messages qui comporteront le mot <strong>casino</strong>.Votre règle ne filtrera pas tout, mais permettra un premier barrage. (certains mails ne comporteront pas forcément le mot casino, mais c_a_s_i_n_o , ou C A S I N O&#8230;)</p>
<p style="margin-bottom: 0cm;"><strong>Voici quelques règles à adopter :</strong></p>
<p style="margin-bottom: 0cm;"> </p>
<ul>
<li>
<div style="margin-bottom: 0cm;">interdire les adresses mails de spams facilement identifiables, plutôt que des mots clés. En effet, un ami peut vous envoyer un message comportant ce mot clé&#8230;mais un mail en provenance de PrivilegeClubCasino [<a href="mailto:rutyrp@marchmail.com">rutyrp@marchmail.com</a>] est clairement identifié.</div>
</li>
<li>
<div style="margin-bottom: 0cm;">Écarter les messages ne comportant pas clairement votre adresse mail, mais un autre destinataire. (ex: toto, friend&#8230;)Vous pouvez également interdire tout mail dont l&#8217;auteur ne figure pas dans votre carnet d&#8217;adresse. (certes, c&#8217;est un peu draconien&#8230;)</div>
</li>
<li>
<div style="margin-bottom: 0cm;">Interdire des expressions plutôt que des mots isolés : « Casino Club Privilège » plutôt que « casino », « Improve your immunity » plutôt que « immunity »,</div>
</li>
</ul>
<p style="margin-bottom: 0cm;"> <strong><span style="color: #0000ff;">Astuce n°8: ne télécharger que les entêtes des messages</span></strong></p>
<p style="margin-bottom: 0cm;">Vous avez la possibilité de ne récupérer, lors de vos relèves POP de messages, que les entêtes de mails. Cette action aura deux impacts : un temps de téléchargement réduit et une identification rapide des spams. Petite explication rapide sur les entêtes.<br />
Un mail comporte deux parties: d&#8217;un côté le message proprement dit, appelé le corps du mail, et de l&#8217;autre, l&#8217;en-tête qui contient : l&#8217;adresse de l&#8217;émetteur, du destinataire, l&#8217;objet du message, et toutes sortes d&#8217;informations techniques relatives à l&#8217;acheminement du courrier électronique.</p>
<p style="margin-bottom: 0cm;">Pour tout savoir sur les en-têtes d&#8217;un mail, consulter l&#8217;article <strong><em><span style="color: #0000ff;">bientôt disponible</span></em></strong> sur le blog intitulé &#8220;<a href="http://www.demainlemail.com/?page_id=363" target="_blank">Savoir analyser les en-têtes d’un mail</a>&#8220;</p>
<p style="margin-bottom: 0cm;">L&#8217;objectif sera de ne récupérer que les entêtes. Beaucoup de clients de messagerie récents proposent cette fonctionnalité. Les messages apparaîtront alors dans la boîte de réception, comme un message normal, mais il n&#8217;y aura d&#8217;apparent que le nom de l&#8217;émetteur et l&#8217;objet du message. Vous pourrez alors décider de l&#8217;action à mener : récupérer le reste du message, le laisser sur le serveur de messagerie afin de le traiter plus tard, ou le supprimer purement et simplement.</p>
<p style="margin-bottom: 0cm;">Pour paramétrer cette action sous Outlook :</p>
<ul>
<li>
<div style="margin-bottom: 0cm;">Dans le menu &#8220;<strong>Outils</strong>&#8220;, sélectionnez la commande &#8220;<strong>Options</strong>&#8220;.</div>
</li>
<li>
<p style="margin-bottom: 0cm;">D&#8217;un clic, basculez sous l&#8217;onglet &#8220;<strong>Messagerie</strong>&#8220;.</p>
</li>
<li>
<p style="margin-bottom: 0cm;">Au centre du panneau de configuration, pressez le bouton &#8220;<strong>Envoyer/Recevoir</strong>&#8220;.</p>
</li>
<li>
<p style="margin-bottom: 0cm;">Dans la fenêtre qui apparaît alors devrait figurer la mention &#8220;<strong>Tous les comptes</strong>&#8221; . Sélectionnez cette ligne si elle ne l&#8217;est pas déjà et pressez le bouton &#8220;<strong>Modifier</strong>&#8220;.</p>
</li>
<li>
<p style="margin-bottom: 0cm;">Dernière étape, dans la fenêtre &#8220;<strong>Paramètres d&#8217;envoi/réception</strong>&#8221; que vous devriez désormais avoir sous les yeux, sélectionner l&#8217;un de vos comptes mail sur la gauche. Si vous ne relever qu&#8217;une boîte, ce devrait être le cas par défaut.</p>
</li>
<li>
<p style="margin-bottom: 0cm;">Deux choix sont proposés au bas de la fenêtre :</p>
</li>
<li>
<p style="margin-bottom: 0cm;">Cochez l&#8217;option &#8220;<strong>télécharger la description de l&#8217;élément uniquement</strong>&#8221; pour ne plus rapatrier que les en-têtes des messages.</p>
</li>
<li>
<p style="margin-bottom: 0cm;">A l&#8217;inverse, cochez l&#8217;option &#8220;<strong>télécharger l&#8217;élément complet y compris les pièces jointes</strong>&#8221; si vous souhaitez revenir à la normale.</p>
</li>
<li>
<p style="margin-bottom: 0cm;">N&#8217;oubliez pas bien sûr de valider vos nouvelles options</p>
</li>
</ul>
<p style="margin-bottom: 0cm;"> <strong><span style="color: #0000ff;">Astuce n°9 : Les extensions de navigateur Web</span></strong></p>
<p style="margin-bottom: 0cm;">Certains plugins existent et peuvent vous simplifier la vie face aux spams. Il existe sous Firefox et Internet Explorer des extensions qui viennent se greffer sur le navigateur Web.</p>
<p style="margin-bottom: 0cm;">Sous Firefox, vous trouverez <strong>ShowIP</strong> qui vous permet de vérifier une adresse et l&#8217;identité d&#8217;un site Web en fonction de son pays d&#8217;hébergement. Celui-ci est très pratique car certains spams vous redirigent vers des sites dont l&#8217;URL semble correcte (ex : www.renault.fr) mais qui sont en réalité hébergés en Chine ou ailleurs pour arnaquer quelques internautes.<br />
Ce plugin est disponible <a href="https://addons.mozilla.org/fr/firefox/addon/590" target="_blank">ici </a>.</p>
<p style="margin-bottom: 0cm;">De plus, Firefox possède aujourd&#8217;hui une protection anti phishing qui analyse vos liens et votre navigation sur Internet pour vous signaler la dangerosité des sites.<br />
Sous Internet Explorer, il existe des modules équivalents.</p>
<p style="margin-bottom: 0cm;">Voilà&#8230;alors bonne chasse aux spams !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/guides/tout-ce-que-vous-avez-toujours-voulu-savoir-sur-le-spam/conseils-pour-vaincre-le-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tu es génial(e) dans ce nouveau film !</title>
		<link>http://www.demainlemail.com/2008/12/tu-es-geniale-dans-ce-nouveau-film/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tu-es-geniale-dans-ce-nouveau-film</link>
		<comments>http://www.demainlemail.com/2008/12/tu-es-geniale-dans-ce-nouveau-film/#comments</comments>
		<pubDate>Mon, 22 Dec 2008 13:31:59 +0000</pubDate>
		<dc:creator>Olivier F.</dc:creator>
				<category><![CDATA[Autour du mail]]></category>
		<category><![CDATA[Business]]></category>
		<category><![CDATA[Experts]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Revue de presse]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[éditeur]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[espionnage]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[infection]]></category>
		<category><![CDATA[inscrits]]></category>
		<category><![CDATA[internautes]]></category>
		<category><![CDATA[Koobface]]></category>
		<category><![CDATA[lettre]]></category>
		<category><![CDATA[loi]]></category>
		<category><![CDATA[myspace]]></category>
		<category><![CDATA[OPA]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pirates]]></category>
		<category><![CDATA[reseau social]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=143</guid>
		<description><![CDATA[En anglais dans le texte, si vous préférez : &#8220;You look just awesome in this new movie &#8220;. Et non&#8230;ce titre pourtant fort évocateur de succès et de gloire ne vous portera pas chance dans votre volonté de percer dans le milieu du grand écran. Ce message se propage depuis quelques semaines par messagerie, et]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">En anglais dans le texte, si vous préférez : &#8220;<em>You look just awesome in this new movie</em> &#8220;.</p>
<p>Et non&#8230;ce titre pourtant fort évocateur de succès et de gloire ne vous portera pas chance dans votre volonté de percer dans le milieu du grand écran.</p>
<p><strong>Ce message se propage depuis quelques semaines par messagerie, et vous pourriez le recevoir prochainement dans votre boîte aux lettres grande ouverte !</strong></p>
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;">Sans doute avez vous déjà peut être reçu ce message fort sympathique si vous vous adonnez pleinement à votre communauté virtuelle préférée&#8230;celle qui vous évite d&#8217;écrire avec fougue sur le mur de votre voisin ou de jouer à Guerre des Gangs dans la vraie vie.</p>
<p style="margin-bottom: 0cm;">Force est de constater que notre nouvel ami <strong>Koobface </strong>se propage depuis quelques semaines sur le site social <strong>Facebook</strong>.</p>
<p style="margin-bottom: 0cm;">Au vue du nombre d&#8217;inscrits sur le site communautaire, ce ver pourrait s&#8217;emparer d&#8217;au moins <strong>120 millions d&#8217;internautes</strong>.</p>
<p style="margin-bottom: 0cm;">Son principe de fonctionnement est le suivant :en premier lieu, celui-ci s&#8217;infiltre dans votre boîte aux lettres en apparaissant dans un message intitulé &#8221; <em>You look just awesome in this new movie</em> &#8221; (<em>Tu es génial(e) dans ce nouveau film !</em>)</p>
<p style="margin-bottom: 0cm;">Sitôt le mail ouvert, un message vous suggère innocemment d&#8217;actualiser l&#8217;application<strong> Flash Player</strong> (car la version que vous possédez déjà est, d&#8217;après le message, obsolète&#8230;) afin de pouvoir consulter la vidéo qui s&#8217;ensuit. Ce mail est en général envoyé de la part d&#8217;un ami qui lui même aura été contaminé. Oups&#8230;vous avez plus de 300 amis dans votre liste d&#8217;amis&#8230;</p>
<p style="margin-bottom: 0cm;">Bien sûr la mise à jour proposée est en réalité une fausse version du lecteur d&#8217;Adobe&#8230;</p>
<p style="margin-bottom: 0cm;">La suite ? Sitôt la version de Flash Player mise à jour, votre PC est infecté par le programme qui vous redirigera à votre insu sur des sites contaminés lorsque vous effectuerez des recherches sur <strong>Google</strong>, <strong>Yahoo</strong> ou <strong>MSN</strong>&#8230;</p>
<p style="margin-bottom: 0cm;">Et l&#8217;objectif de ce virus dans tout ça ? Recueillir des informations confidentielles telles que votre numéro de carte de crédit, etc&#8230;</p>
<p style="margin-bottom: 0cm;">Selon <em><strong>Barry Schnitt</strong></em>, le porte parole de <strong>FaceBook</strong>, « <em>quelques autres virus ont tenté de se servir de Facebook de manière similaire pour se propager</em> » mais un « <em>très petit pourcentage d&#8217;utilisateurs ont été affectés par ces virus</em> ».</p>
<p style="margin-bottom: 0cm; text-align: left;">Des consignes de sécurité sont données par les administrateurs de FaceBook sur le lien suivant:  <a href="http://www.facebook.com/security" target="_blank">www.facebook.com/security</a></p>
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;">Bien sûr ce site communautaire n&#8217;est pas le seul à subir les attaques des pirates ou autres flibustiers du net. Bien souvent, les risques encourus sont les suivants:</p>
<p style="margin-bottom: 0cm;">
<ul>
<li>espionnage de données personnelles,</li>
<li>exploitation de failles de sécurité des plateformes,</li>
<li>spam,</li>
<li>phishing.</li>
</ul>
<p>L&#8217;autre site communautaire <strong>MySpace </strong>a subi lui aussi les attaques d&#8217;une variante du même ver, intitulée «<strong>Net-Worm.Win32.Koobface.a</strong>»</p>
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;">Les éditeurs d&#8217;antivirus sont sur les dents et ont préparé leur riposte. Cependant, des dizaines de variantes de ce virus ont vu le jour depuis, et selon l&#8217;éditeur <strong>McAfee</strong>, cela ne peut aller qu&#8217;en se dégradant. Leur conseil (le bon vieux conseil qui prévaut toujours et encore): toujours se méfier des pièces jointes reçues par mail, même si elles proviennent de personnes connues.</p>
<p style="margin-bottom: 0cm;">Lien vers l&#8217;éditeur:</p>
<p style="margin-bottom: 0cm;"><a href="http://fr.mcafee.com/virusInfo/default.asp?id=description&amp;virus_k=148955" target="_blank">http://fr.mcafee.com/virusInfo/default.asp?id=description&amp;virus_k=148955</a></p>
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm; text-align: right;"><em><strong>Alors attention aux faux-amis virtuels !</strong></em></p>
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;">
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2008/12/tu-es-geniale-dans-ce-nouveau-film/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

