YouTube
détourné pour envoyer des publicités non sollicitées (04/10/07)
Une campagne de spamming est actuellement en cours. Elle se présente
sous la forme d'un courrier électronique en anglais intitulé
"[prénom] wants to share videos with you!", prétendument
envoyé par un visiteur du populaire site de vidéo en ligne
YouTube. Le message est une authentique invitation (YouTube Service
<service@youtube.com>) :

L'expéditeur n'a toutefois aucune existence réelle,
le prénom étant modifié aléatoirement.
La fonction d'invitation du site a ainsi été détournée
pour envoyer en masse des annonces publicitaires, incluses dans
l'espace réservé au message personnel, en outrepassant
le test "Captcha" censé empêcher les dispositifs
automatisés de se servir du formulaire et de restreindre
ainsi l'envoi des messages aux seuls êtres humains. L'objectif
étant probablement de contourner les filtres antispam en
profitant de la réputation du service de vidéo en
ligne.
Ce courriel est un spam (en français polluriel), le même
message non sollicité ayant été envoyé
à un grand nombre d'internautes. Afin de ne pas encourager
le spamming et de ne pas recevoir soi-même davantage de messages
non sollicités, il ne faut pas cliquer sur les liens contenus
dans ce courriel, d'autant que les produits ou services proposés
par ce type de message sont le plus souvent douteux (musique piratée,
logiciels contrefaits, médicaments imités, etc.) voire
malicieux, cette pratique étant le fait d'expéditeurs
eux-mêmes douteux ou malveillants.
L'usurpation d'identité étant relativement aisée
via le courrier électronique classique, il faut prendre l'habitude
de ne jamais donner suite à un message non sollicité
faisant la promotion d'un produit ou d'un service, même s'il semble
provenir d'un expéditeur connu, et se contenter de supprimer le
message sans essayer de cliquer un lien hypertexte, afin de ne pas
risquer de cliquer sur un lien conduisant à une page piégée.
INFORMATIONS COMPLEMENTAIRES :
-> Dossier
Secuser.com : spamming et mailbombing
-> Abonnement
gratuit à la lettre Secuser Alerte pour être informé
par courriel des prochaines alertes
-> Identifier
les hoax et faux messages avec Hoaxkiller.fr
|