securite informatique
Accueil > Communiqués > Alerte > SOPHOS

Les spammeurs insèrent des messages subliminaux dans leurs scams boursiers


Publié le 08 Septembre 2006
 L'actualité de SOPHOS

Plus+   

Les sites de réseau social, une nouvelle faille dans la sécurité des entreprises
Le format PDF ne réussit pas aux spammeurs
41 % des utilisateurs de Facebook sont prêts à révéler des informations personnelles
Un nombre record d'attaques via le Web au premier semestre 2007
Top Ten Sophos Juillet 2007
 A propos de SOPHOS

Plus+   

Type Éditeur de solutions
Effectif 10 - 50
Capital 38,112 K EUR.
Site Web http://www.sophos.com
Plus d'informations ...


Etablissez un contact privilégié avec la société SOPHOS

Diffusé par SOPHOS


Le spécialiste de la sécurité des réseaux Sophos vient d’identifier un nouveau spam de manipulation d’actions boursières qui contient une animation graphique dispensant un message ‘subliminal’ aux investisseurs potentiels.

Ces images, au format GIF, sont constituées d’une série de cadres montrés en succession. Ce procédé est fréquemment utilisé dans l’animation de sites Web, mais il a récemment été adopté par les spammeurs pour tenter d’éviter la détection par les filtres antispam.

Dans le cas de la campagne repérée par les analystes des SophosLabs, le texte, présenté sous forme d’image, a pour but de faire artificiellement monter le prix des actions d’une entreprise appelée Trimax. Mais, contrairement à la plupart des courriels similaires, celui-ci affiche brièvement, toutes les 15 secondes environ, le message ‘BUY !!!’.

Ce ‘BUY !!!’ est comparable aux messages subliminaux parfois utilisés dans les publicités télévisées de certains pays, afin d’influencer le subconscient des téléspectateurs.

« Les spammeurs envoient souvent leurs messages sous forme d’images animées dans l’espoir d’empêcher les filtres antispam de les identifier par une reconnaissance optique des caractères », souligne Annie Gay, Vice-Présidente de Sophos Europe Continentale, Moyen-Orient et Afrique. « Celui-ci tente d’être ‘subliminal’, mais on peut douter qu’il parvienne vraiment à pousser subconsciemment les investisseurs à acheter des actions .Par ailleurs les solutions antispam sophistiquées, telles que celles développées par Sophos sont parfaitement capables de protéger les utilisateurs contre ce type d’astuce. »

Les campagnes de spam boursiers, dites ‘pump-and-dump’, fonctionnent ainsi : les spammeurs achètent à bas prix des actions d’une compagnie, puis font monter artificiellement leur valeur en incitant d’autres acheteurs à en faire autant (souvent en diffusant massivement de ‘bonnes nouvelles’ sur l’entreprise). Ils les revendent ensuite avec bénéfice. Les experts de Sophos estiment que ce type de campagne constitue environ 15 % de l’ensemble du spam diffusé, contre seulement 0,8% en janvier 2005.

Plus généralement, 2006 a également connu une forte augmentation du nombre de messages de spam contenant des images, qui sont passés de 18,2% du total en janvier à plus de 35% aujourd’hui. Cette méthode leur permet d’éviter d’être détectés par certains filtres antispam reposant sur l’analyse du contenu textuel des courriels.

« Ce type de messages en images circule dans le monde entier, non seulement en anglais, mais aussi par exemple en russe et en italien », poursuit Annie Gay. « Il est probable que les spammeurs vont utiliser cette technique de plus en plus fréquemment, pour éviter les systèmes de filtrage. Nous recommandons donc aux utilisateurs de protéger leurs échanges de messagerie avec des solutions capables de combattre efficacement ce type de méthodes. »

A propos de Sophos
Sophos est un des plus grands éditeurs mondiaux de solutions de gestion intégrée des menaces. La société, d'origine britannique, protège les entreprises et les administrations contre les virus connus ou inconnus, les spywares, les intrusions, les applications indésirables, le spam et le non-respect des règles de sécurité. Grâce à ses 20 ans d’expérience et à son réseau mondial de centres d’analyse des menaces, Sophos est reconnu pour offrir aux utilisateurs le plus haut niveau de protection et de satisfaction client du marché. Ses produits sont vendus et supportés dans plus de 150 pays et protègent plus de 35 millions d'utilisateurs. http://www.sophos.fr 

Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix