Comment fonctionne le spam

  • Vlad Krasen
  • 1
  • 2147
  • 243

La plupart d'entre nous reçoivent du spam tous les jours. Certains d'entre nous en reçoivent un peu, d'autres en reçoivent beaucoup, mais si vous avez un compte de messagerie électronique, il est toujours là. Par exemple, ce matin, en voici une qui est arrivée dans ma boîte de réception:

Sujet: Adobe Supposons que nous vous disions que vous pourriez vraiment perdre jusqu'à 82% de votre graisse corporelle indésirable et la maintenir en quelques mois, cela vous intéresserait-il? Nous l'espérons certainement! Veuillez visiter notre site Web - Cliquez ici!

Évidemment, c'est du spam, mais il a réussi à traverser les filtres anti-spam et je l'ai ouvert parce que la ligne d'objet rendait impossible de savoir s'il s'agissait de spam ou non. -

Le spam est incroyablement ennuyeux, surtout en grande quantité. Si vous avez une adresse e-mail publique, vous pouvez recevoir des centaines de messages de spam pour chaque message légitime qui arrive. Même avec de bons filtres, une partie du spam réussit. Et les filtres peuvent parfois supprimer les messages que vous souhaitez vraiment recevoir. Le spam est la liberté d'expression folle. -

- D'où vient tout ce courrier indésirable (également appelé «courrier électronique commercial non sollicité»)? Pourquoi y en a-t-il autant? Y a-t-il un moyen de l'arrêter? Dans cet article, nous répondrons à ces questions et à bien d'autres alors que nous plongeons dans la mer du spam.

Le spam est un énorme problème pour quiconque reçoit des e-mails. Selon le magazine Business Week:

En une seule journée de mai [2003], le premier fournisseur de services Internet AOL Time Warner (AOL) a bloqué 2 milliards de messages de spam - 88 par abonné - de frapper les comptes de messagerie de ses clients. Microsoft (MSFT), qui exploite le deuxième fournisseur de services Internet MSN plus le service de messagerie Hotmail, affirme qu'il bloque en moyenne 2,4 milliards de spams par jour. Selon le cabinet de recherche Radicati Group de Palo Alto, en Californie, le spam devrait représenter 45% des 10,9 billions de messages envoyés dans le monde en 2003..

L'un des problèmes avec le spam, et la raison pour laquelle il y en a tellement, est qu'il est si facile à créer. -

Vous pourriez facilement devenir vous-même un spammeur. Disons que vous avez une recette de votre grand-mère pour les meilleurs muffins aux bleuets jamais créés. Un ami vous suggère de vendre la recette pour 5 $.

Vous décidez que votre ami pourrait être sur quelque chose, alors vous envoyez un e-mail aux 100 personnes dans votre carnet d'adresses e-mail personnel avec la ligne d'objet, "Ces muffins aux bleuets ont été décrits comme le paradis - vous pouvez avoir le Recette pour 5 $! " Votre courriel contient un lien vers votre site Web sur les muffins aux bleuets. À la suite de vos 100 e-mails, vous recevez deux commandes et gagnez 10 $.

- "Sensationnel!" vous pensez: "Cela ne m'a rien coûté d'envoyer ces 100 e-mails, et j'ai gagné 10 $. Si j'envoyais 1 000 e-mails, je pourrais gagner 100 $. Si j'envoyais un million d'e-mails, je pourrais gagner 100 000 $! Je me demande où je pourrait obtenir un million d'adresses e-mail… "

Alors, comment pourriez-vous obtenir 1 million d'adresses e-mail? Continuez à lire pour le découvrir.

-

Comme dans, la viande?

D'où vient le nom «spam»? Voir Templetons.com pour le découvrir!

Contenu
  1. Comment les spammeurs obtiennent des adresses
  2. Les grandes entreprises de spam
  3. Comment arrêter le spam

En fait, il existe des centaines d'entreprises qui vous vendront des CD contenant des millions d'adresses e-mail valides. Avec Microsoft Word, vous pouvez facilement formater ces adresses en lignes de 100 adresses chacune, puis couper et coller ces lignes dans le champ «À:» de n'importe quel programme de messagerie normal. Chaque fois que vous appuyez sur le bouton "Envoyer", ce qui serait environ une fois toutes les 5 secondes, vous gagnerez 10 $. Vous feriez quelque chose comme 700 $ de l'heure.

C'est le problème du spam. Il est incroyablement facile pour vous de l'envoyer. L'envoyer ne vous coûte pratiquement rien. Et même avec un taux de réponse aussi bas qu'une vente sur 10 000 e-mails, il peut être très lucratif pour vous de l'envoyer. Par conséquent, si cela ne vous dérange pas de créer une pollution par e-mail pour des millions de personnes, vous pouvez décider d'envoyer des e-mails à propos des muffins de votre grand-mère toute la journée..

Où une entreprise obtient-elle des millions d'adresses e-mail valides à mettre sur un CD et à vous vendre? Il existe un certain nombre de sources primaires.

Le premier concerne les groupes de discussion et les forums de discussion, en particulier sur les grands sites comme AOL. Les personnes (en particulier les nouveaux utilisateurs) utilisent souvent leurs pseudonymes ou laissent leur adresse e-mail réelle dans les groupes de discussion. Les spammeurs utilisent des logiciels pour extraire automatiquement les noms d'écran et les adresses e-mail.

La deuxième source d'adresses e-mail est le Web lui-même. Il existe des dizaines de millions de sites Web et les spammeurs peuvent créer des moteurs de recherche qui explorent le Web en recherchant spécifiquement le signe "@" qui indique une adresse de messagerie. Les programmes qui font le spidering sont souvent appelés les spambots.

La troisième source concerne les sites créés spécifiquement pour attirer les adresses électroniques. Par exemple, un spammeur crée un site qui dit: "Gagnez 1 million de dollars !!! Tapez simplement votre adresse e-mail ici!" Dans le passé, de nombreux grands sites vendaient également les adresses e-mail de leurs membres. Ou les sites ont créé des listes de diffusion par e-mail "opt-in" en demandant: "Souhaitez-vous recevoir des newsletters par e-mail de nos partenaires?" Si vous avez répondu oui, votre adresse a ensuite été vendue à un spammeur.

Cependant, la source d'adresses e-mail la plus courante est probablement une recherche «par dictionnaire» des serveurs de messagerie de grandes sociétés d'hébergement de messagerie comme MSN, AOL ou Hotmail. Dans l'article Hotmail: A Spammer's Paradise?, L'auteur décrit le processus:

Une attaque par dictionnaire utilise un logiciel qui ouvre une connexion au serveur de messagerie cible, puis soumet rapidement des millions d'adresses e-mail aléatoires. Beaucoup de ces adresses ont de légères variations, telles que "[email protected]" et "[email protected]". Le logiciel enregistre ensuite les adresses «en direct» et ajoute ces adresses à la liste des spammeurs. Ces listes sont généralement revendues à de nombreux autres spammeurs.

Les adresses e-mail ne sont généralement pas privées (tout comme votre numéro de téléphone n'est pas privé s'il est répertorié dans l'annuaire téléphonique). Une fois qu'un spammeur a mis la main sur votre adresse e-mail et commence à la partager avec d'autres spammeurs, vous risquez de recevoir beaucoup de spam.

Si vous souhaitez envoyer beaucoup de spam, plusieurs sociétés sont configurées pour envoyer des «e-mails en masse». Les plus grandes de ces entreprises sont en mesure d'envoyer des milliards de spams par jour. Ils opèrent de plus en plus à partir de pays étrangers pour éviter les lois américaines et les poursuites judiciaires visant à bloquer le spam. Detroit Free Press: Spam King vit largement des problèmes de messagerie des autres décrit une opération de spam typique:

Les ordinateurs du sous-sol de Ralsky contrôlent 190 serveurs de messagerie - 110 à Southfield, 50 à Dallas et 30 autres au Canada, en Chine, en Russie et en Inde. Chaque ordinateur, a-t-il déclaré, est capable d'envoyer 650000 messages par heure - plus d'un milliard par jour - acheminés via des sociétés Internet étrangères, a déclaré Ralsky, désireuses de lui vendre de la bande passante..

Il existe des centaines d'entreprises comme celle-ci. Par exemple, voici une annonce payante qui est apparue sur Google en août 2003:

La société propose d'envoyer 500 000 e-mails pour 99 $ et dit: «Imaginez envoyer 500 000 destinataires par e-mail et 1 commande sur 1 000 de votre produit, soit 500 nouvelles commandes! De même, si vous saisissez "e-mail en masse" comme terme de recherche dans Google, vous obtenez cet assortiment d'annonces payantes fin août 2003:

Tous ces fournisseurs affirment qu'ils sont «sans spam». Autrement dit, ils prétendent utiliser des listes de courrier électronique dans lesquelles les destinataires ont spécifiquement demandé à recevoir du courrier électronique en masse. Ceci est souvent appelé e-mail «opt-in». Vous avez peut-être commandé un produit ou rempli un formulaire en ligne comportant une case à cocher en bas indiquant «Veuillez décocher cette case si vous ne souhaitez pas recevoir d’e-mails de nos partenaires», ou quelque chose à cet effet. Soit vous n'avez pas vu cette case à cocher parce qu'elle était bien au bas du formulaire, soit vous l'avez mal interprétée. Si votre nom se trouve dans les mauvaises listes d'acceptation, vous recevrez beaucoup de spam.

Il est important de noter que cocher une case comme celle-ci ne conduit pas toujours au spam. Dans certains cas, les sites qui ne font pas de spam vous demandent seulement d'accepter un bon e-mail non publicitaire, comme une newsletter. Ces sites peuvent utiliser des cases pré-cochées pour plus de commodité.

Voyons maintenant ce que vous pouvez faire pour arrêter le spam.

Le logiciel de filtrage du spam est un moyen de réduire le spam.

La meilleure technologie actuellement disponible pour arrêter le spam est logiciel de filtrage anti-spam. Les filtres les plus simples utilisent des mots clés tels que «sexe», «xxx», «viagra», etc. dans la ligne d'objet pour tenter d'identifier et de supprimer le spam. Ces filtres simples sont faciles à contourner en épelant «sex» par «s-e-x». Il y a, bien sûr, des milliers de façons d'épeler «sexe» si vous êtes prêt à ajouter des caractères supplémentaires comme ça, et il est difficile pour les filtres simples de suivre. De plus, les filtres simples sont plus susceptibles de bloquer les «vrais» e-mails que vous souhaitez recevoir. Par exemple, si votre ami vous envoie sa recette préférée de poitrines de poulet cuites au four, le filtre bloque l'e-mail à cause du mot «poitrines».

Des filtres plus avancés, appelés heuristique filtres et Bayésien filtres, essayez d'aller un peu plus loin dans cette approche simple pour identifier statistiquement le spam en fonction des modèles de mots ou de la fréquence des mots. Mais il existe encore des moyens de les contourner (principalement en utilisant des messages courts).

Les grands FAI ont essayé de bloquer plusieurs e-mails avec la même ligne d'objet ou le même corps de message. Cela a eu pour effet secondaire indésirable de bloquer les newsletters par e-mail, de sorte que les FAI ont créé des «listes blanches» pour identifier les expéditeurs légitimes de newsletters. Ensuite, les spammeurs ont contourné le problème en insérant différents caractères aléatoires dans chaque ligne d'objet et chaque corps de message. C'est pourquoi vous recevez des messages électroniques avec des lignes d'objet telles que:

Femmes recherchées puklq

Le mot "puklq" est aléatoire, et il est différent sur chaque e-mail envoyé par le spammeur.

Il existe plusieurs organisations qui publient des listes d'adresses IP utilisées par les spammeurs. Tout grand spammeur aura un ensemble de machines serveurs qui diffusent des messages de spam, et chaque machine serveur a sa propre adresse IP. Une fois que le spam est détecté à partir d'une adresse IP, cette adresse IP est placée dans une liste (Spamhaus.org est l'une des nombreuses organisations qui maintiennent de telles listes). Les entreprises qui hébergent des comptes de messagerie peuvent consulter l'adresse IP d'envoi de chaque e-mail et filtrer celles qui apparaissent dans la liste Spamhaus.org.

Les spammeurs contournent cette approche de deux manières différentes. Premièrement, ils changent fréquemment leurs adresses IP. Le problème malheureux de cette approche est que les anciennes adresses IP que les spammeurs éliminent sont recyclées, et les personnes qui obtiennent ces adresses IP supprimées les trouvent inutiles - elles sont contaminées par leur ancienne association avec le spam et ne peuvent pas être utilisées pour l'envoi. e-mail légitime.

Dernièrement, les spammeurs ont commencé à devenir plus agressifs. Par exemple, on pense que les virus récents comme SoBig.F ont été envoyés spécifiquement pour recruter des «machines zombies» pour les spammeurs. le machines zombies sont généralement des ordinateurs personnels appartenant à des particuliers sans méfiance qui ont contracté le virus SoBig. Le virus ouvre leur machine aux spammeurs, qui peuvent ensuite acheminer les courriers indésirables via leurs machines. Étant donné que les adresses IP de ces machines sont nouvelles, elles n'apparaissent pas dans les listes noires d'adresses IP et des millions d'e-mails de spam peuvent les traverser avant d'être mises sur la liste noire. Les machines zombies ont également été utilisées pour des attaques par déni de service sur des sites comme Spamhaus.org.

La législation est un autre front de la guerre contre le spam. Par exemple, il a été suggéré que le gouvernement fédéral des États-Unis mette en place une liste nationale «à ne pas faire de spam» identique à la liste nationale de numéros de télécommunication exclus conçue pour bloquer les télévendeurs. Cependant, la plupart des gens pensent que les spammeurs sont si désagréables qu'ils installeraient des serveurs de spam dans des pays étrangers et utiliseraient en fait la liste "Ne pas envoyer de spam" comme source de nouvelles adresses e-mail..

Une autre solution serait une liste «opt-in». Dans le cadre de cette proposition, seules les personnes qui demandent spécifiquement le courrier indésirable l'obtiendraient. Cependant, le congrès américain semble aller dans la direction opposée. Comme indiqué sur Spamhaus.org:

Alors que toute l'Europe est prête à mettre en œuvre la législation opt-in d'ici octobre, l'Europe a pris la tête de l'interdiction du spam. Mais les États-Unis vont dans la direction opposée, légiférant Opt-out au lieu de Opt-in et semblent prêts à faire exploser le problème du spam bien pire qu'aujourd'hui, incroyablement en légalisant le spam au lieu de l'interdire. Le Congrès américain n'est qu'à quelques mois de donner le feu vert aux e-mails en masse non sollicités et de libérer le pouvoir de spam de 23 millions d'entreprises américaines sur un Internet qui ne peut déjà pas faire face aux milliards d'envois en masse non sollicités envoyés par seulement 200 entreprises. Alors que les spammeurs applaudissent l'introduction de projets de loi pro-spam, nous examinons pourquoi les spammeurs applaudissent maintenant si fort le membre du Congrès Billy Tauzin.

Le dernier front de la guerre contre le spam est l'élimination du courrier électronique au sens traditionnel du terme. De nombreuses entreprises sont obligées d'adopter cette approche. Même la Maison Blanche a été contrainte de suivre cette voie. Aujourd'hui, si vous souhaitez envoyer un e-mail au président des États-Unis, vous le faites en remplissant un formulaire en ligne. Même a été obligé d'utiliser des formulaires. Auparavant, vous pouviez envoyer des e-mails directement à des membres du personnel et à des services, mais ces adresses e-mail ont commencé à recevoir tellement de spam que nous utilisons désormais un ensemble de formulaires en ligne..

C'est peut-être ce qui arrive à tous les e-mails à long terme. La quantité de spam et l'incapacité de contrôler ce spam peuvent devenir si ingérables que le système de messagerie traditionnel que nous connaissons aujourd'hui s'effondre et est remplacé soit par des formulaires, soit par un ensemble de serveurs avancés et sécurisés qui mettent les spammeurs à la faillite..

Pour plus d'informations sur le spam et les sujets connexes, consultez les liens sur la page suivante.

Articles Liés

  • Fonctionnement du courrier électronique
  • Comment fonctionnent les serveurs Web
  • Fonctionnement des serveurs de noms de domaine
  • Comment fonctionnent les virus informatiques
  • Fonctionnement des pages Web
  • Comment fonctionnent les escroqueries à distance
  • Comment fonctionne le vol d'identité
  • Comment le courrier indésirable peut-il aider à lutter contre le VIH?
  • Le gouvernement peut-il lire vos e-mails privés?

Plus de liens intéressants

  • Templetons.com: Réflexions sur le 25e anniversaire du spam
  • Paul Graham: un plan contre le spam
  • GetIT: contrôler le spam
  • BBC News: Viagra Spam force une action en justice - 8/5/04
  • Silicon.com: Une entreprise anti-spam poursuivie par une entreprise de produits à base de porc pour mot `` spam '' - 7/03/03



04.03.24 22:13
order lipitor generic <a href="https://lipiws.top/">order lipitor pill</a> atorvastatin 40mg over the counter
Les articles les plus intéressants sur les secrets et les découvertes. Beaucoup utiles sur tout
Articles sur la science, la technologie, la santé, la culture. Expliquer des milliers de sujets pour savoir comment tout fonctionne