Les spammeurs insèrent des messages subliminaux dans leurs scams boursiers
|
|
Publié le 08 Septembre 2006
|
|
|
|
|
L'actualité de SOPHOS |
Plus+
|
|
|
|
Le spécialiste de la sécurité des réseaux Sophos vient d’identifier un nouveau spam de manipulation d’actions boursières qui contient une animation graphique dispensant un message ‘subliminal’ aux investisseurs potentiels.
Ces images, au format GIF, sont constituées d’une série de cadres montrés en succession. Ce procédé est fréquemment utilisé dans l’animation de sites Web, mais il a récemment été adopté par les spammeurs pour tenter d’éviter la détection par les filtres antispam.
Dans le cas de la campagne repérée par les analystes des SophosLabs, le texte, présenté sous forme d’image, a pour but de faire artificiellement monter le prix des actions d’une entreprise appelée Trimax. Mais, contrairement à la plupart des courriels similaires, celui-ci affiche brièvement, toutes les 15 secondes environ, le message ‘BUY !!!’.
Ce ‘BUY !!!’ est comparable aux messages subliminaux parfois utilisés dans les publicités télévisées de certains pays, afin d’influencer le subconscient des téléspectateurs.
« Les spammeurs envoient souvent leurs messages sous forme d’images animées dans l’espoir d’empêcher les filtres antispam de les identifier par une reconnaissance optique des caractères », souligne Annie Gay, Vice-Présidente de Sophos Europe Continentale, Moyen-Orient et Afrique. « Celui-ci tente d’être ‘subliminal’, mais on peut douter qu’il parvienne vraiment à pousser subconsciemment les investisseurs à acheter des actions .Par ailleurs les solutions antispam sophistiquées, telles que celles développées par Sophos sont parfaitement capables de protéger les utilisateurs contre ce type d’astuce. »
Les campagnes de spam boursiers, dites ‘pump-and-dump’, fonctionnent ainsi : les spammeurs achètent à bas prix des actions d’une compagnie, puis font monter artificiellement leur valeur en incitant d’autres acheteurs à en faire autant (souvent en diffusant massivement de ‘bonnes nouvelles’ sur l’entreprise). Ils les revendent ensuite avec bénéfice. Les experts de Sophos estiment que ce type de campagne constitue environ 15 % de l’ensemble du spam diffusé, contre seulement 0,8% en janvier 2005.
Plus généralement, 2006 a également connu une forte augmentation du nombre de messages de spam contenant des images, qui sont passés de 18,2% du total en janvier à plus de 35% aujourd’hui. Cette méthode leur permet d’éviter d’être détectés par certains filtres antispam reposant sur l’analyse du contenu textuel des courriels.
« Ce type de messages en images circule dans le monde entier, non seulement en anglais, mais aussi par exemple en russe et en italien », poursuit Annie Gay. « Il est probable que les spammeurs vont utiliser cette technique de plus en plus fréquemment, pour éviter les systèmes de filtrage. Nous recommandons donc aux utilisateurs de protéger leurs échanges de messagerie avec des solutions capables de combattre efficacement ce type de méthodes. »
A propos de Sophos
Sophos est un des plus grands éditeurs mondiaux de solutions de gestion intégrée des menaces. La société, d'origine britannique, protège les entreprises et les administrations contre les virus connus ou inconnus, les spywares, les intrusions, les applications indésirables, le spam et le non-respect des règles de sécurité. Grâce à ses 20 ans d’expérience et à son réseau mondial de centres d’analyse des menaces, Sophos est reconnu pour offrir aux utilisateurs le plus haut niveau de protection et de satisfaction client du marché. Ses produits sont vendus et supportés dans plus de 150 pays et protègent plus de 35 millions d'utilisateurs. http://www.sophos.fr
|