securite informatique

AOL annonce une baisse significative du SPAM

Publié le 30 Décembre 2004 - Norman Girard pour Vulnerabilite.com  


 AOL, le leader ISP américain a annoncé une baisse significative du SPAM à destination de ses utilisateurs. Sans doute la première baisse depuis les cinq dernières années. 
Norman Girard

Selon une étude de la firme, le nombre de SPAM destinés à ses utilisateurs avait atteint le chiffre record de 2,1 milliards puis 2,4 milliards par jour, respectivement pour les mois de novembre et décembre 2003. En comparaison, les deux derniers mois de l’année 2004 auraient démontrés une baisse globale de 22% en novembre, puis 50% en décembre. L’ensemble de ces chiffres aurait été capturé par le système de filtrage de SPAM du fournisseur d’accès.

Coté utilisateurs, le nombre de plaintes a chuté à 2,2 millions en Novembre 2004 contre près de 11 millions pour le même mois de l’année passée. 75% de baisse dus à une meilleure satisfaction ou une résignation des abonnés ?

Pour la première fois depuis les 5 dernières années, la filiale de Time Warner a permis de mesurer un recul du phénomène qui avait connu une croissance exponentielle jusqu’alors : « Nos abonnés nous informent qu’ils reçoivent moins de SPAM et nous avons observé une diminution significative du SPAM atteignant les boites des utilisateurs ».

Selon AOL, bon nombre de spammeurs auraient compris que les mesures de sécurité prises par le groupe, au travers de passerelles de filtrage, auraient permis de réduire considérablement l’impact sur les boites des abonnés. AOL considère que cette amélioration est donc essentiellement due à des mesures techniques mais aussi légales avec l’adoption de la nouvelle loi CAN-SPAM qui a pris effet en Janvier.


Un peu de technique

Les messages de type SPAM sont envoyés massivement à des millions d’adresses e-mails.

La collecte des adresses se fait essentiellement au travers de programmes automatisés qui exploitent les moteurs de recherche et les groupes de discussion de façon à analyser l’ensemble des pages et récupérer les champs de format « x@y.z ».

Certains mécanismes utilisent aussi des technique de brute force pour détecter la présence d’une adresse e-mail comme par exemple au travers des fonctions VRFY des serveurs SMTP.

La confirmation de la validité des adresses et la maintenance de la mise à jour des bases sont souvent effectuées au travers du message de SPAM en lui-même. Par exemple un e-mail au format html qui pointe vers une image contiendra un « identifiant unique et propre au destinataire » dans l’URL. Lorsque l’utilisateur ouvre le message, et récupère le contenu html, le processus de téléchargement de l’image active la confirmation de la boite de l’utilisateur pour le spammeur.


Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
Mozilla Thunderbird : Le mail sûr et sans spam...
Par Anne-Laure Quatravaux, Dominique...
 
Protégez votre ordinateur : Virus, spam, etc.
Par Damien Martin de la Salle...
 
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix