Pour gérer vos consentements :
Categories: Sécurité

L’image au ‘secours’ des spammeurs

Comment contourner les filtres anti-spam ?

La majorité des systèmes anti-spam sont basés sur des listes noires ou blanches d’expéditeurs interdit ou autorisés, et sur l’analyse syntaxique pour le repérage de mots clés interdits ou tendancieux. Pour les auteurs de spams, il existe pourtant plusieurs méthodes pour contourner ces filtres, comme par exemple de glisser des fautes d’orthographes dans les mots ou de les décomposer afin de les rendre illisibles aux algorithmes, mais pas à l’?il humain. Des techniques qui peuvent se faire repérer. Mais il existe une autre méthode encore plus simple, qui consiste à placer sur la page du mail une image en lieu et place du texte. Cette image peut soit jouer sur la sensibilité de l’internaute – en reproduisant un évènement, un paysage, ou toute autre chose – ou remplacer le message par une image, comme la reproduction d’une montre de marque pour vendre des contrefaçons. Elle peut aussi reproduire du texte, mais sans être composée de caractères ‘lisibles’, bien évidemment. De nouveau, les filtres ne sont pas capables de lire le texte en mode image. L’image présente un autre avantage, en plus de contourner les protections, elles peuvent être facilement modifiées, comme de changer les couleurs, ce qui permet de varier les formats pour un même message illicite. Les ‘honeypot‘ (pots de miel destinés à attirer, détecter et analyser le spam) de IronPort ont constaté une augmentation de 40 % du spam image, qui selon CipherTrust représenterait aujourd’hui 15 % de l’ensemble du spam. Des solutions existent, pourtant, pour détecter les images objet de spam. Les formules mathématiques des algorithmes peuvent en particulier repérer la signature unique qui identifie le message spammé. Mais de l’autre côté de l’Atlantique, c’est la taxation des e-mails qui semble retenir l’attention, avec une taxe variable selon le poids du message, généralement 7,5 fois supérieure dans le cas du spam image.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

3 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

3 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

4 jours ago