Tag Archives: spam image

Les spammeurs préfèrent le texte aux images

C’est ce que nous apprend l’éditeur de solutions de sécurité BitDefender dans son dernier rapport sur le paysage des e-menaces observées pendant le premier semestre 2008. Bien que l’étude se penche notamment sur l’évolution des malwares et chevaux de Troie, elle n’en oublie pas pour autant d’analyser les spam.

On découvre ainsi que la diffusion de spam image a considérablement diminué par rapport à ce qu’elle était il y a 2 ans. Si la proportion de spam image flirtait allègrement avec les 60% en 2006, parmi les échanges de courriers électroniques, celle-ci n’est plus que de 3% à la fin du semestre 2008 ! Une chute spectaculaire de la diffusion de ce type de spam au profit des spam texte qui, durant la même période, sont passés de 20 à 70% des mails échangés sur Internet.

Si le spam ne représente que le neuvième moyen de diffusion des malwares dans le top 10 de BitDefender (les malwares se répandant surtout par les failles de sécurité logicielle et les téléchargements illégaux), les laboratoires de recherche de l’éditeur estiment tout de même que le spam occupera une place importante, dans leurs prévisions d’évolution des menaces électroniques, pour la fin de l’année 2008.

Dans ce nouveau top 10 prédictif des menaces 2008, BitDefender prévoit, en deuxième position, une nouvelle avalanche de spam s’appuyant sur de toutes nouvelles méthodes de diffusion et sur l’utilisation de grands événements médiatiques (comme les prochaines élections présidentielles américaines). Le spam revient ensuite en quatrième position des menaces les plus importantes, avec la diffusion du spam mobile, pour lequel les SmartPhone seront particulièrement visés du fait de leur technique de Push Mail (comme le prédit également Secure Computing).

L’ombre du spam est encore présente, en sixième position, avec l’ascension des botnets. Si les chercheurs de BitDefender en jugent par les dégâts causés par le Troyen Storm, l’arrivée d’un nouveau cheval de Troie du nom de Zlob devrait participer à la prochaine et conséquente augmentation des envois de spam.

Spam image

Un spam image est une variante d’un message de spam se contentant d’afficher une image à la place d’un texte dans le contenu de l’email. La technique du spam image a été développée par les spammeurs pour que leurs pourriels puisse passer les règles de filtres des logiciels anti-spam.

En effet les logiciels anti-spam repèrent les spam sur leur contenu textuel, selon une base de mots clefs. Lorsqu’un spam image arrive en réception sur une boîte aux lettres électronique, l’anti-spam ne détecte aucun mot clef susceptible de classer le message comme du spam. Le texte publicitaire faisant partie de l’image, l’anti-spam est leurré et l’email de spam, au format HTML, arrive dans la boîte de réception de l’utilisateur.

L’une des solutions simples pour s’en prémunir consiste, dans son client de messagerie, à bloquer les images incorporées dans un email ou à bloquer l’affichage des emails au format HTML. Ainsi, les messages publicitaires ne s’affichent pas et l’email apparaît pratiquement sans contenu. Les photos, qui peuvent être envoyées par email dans un cadre personnel ou familiale, ne se trouvent pas bloquées car, la plupart du temps, elles sont transmises en tant que pièces jointes et ne sont pas incorporées dans le corps de texte de l’email.