Diffusion
de messages non sollicités au format MP3 (18/10/07)
Une campagne de spamming est actuellement en cours. Elle se présente
sous la forme d'un courrier électronique en anglais dont
le titre est "Re:" ou "FW:" et le corps est
vide, contenant en pièce jointe un fichier MP3 portant un
nom variable. L'expéditeur du message est quant à
lui une adresse électronique usurpée ou générée
automatiquement :

Si le destinataire ouvre le fichier, il entend une voix féminine
diffuser en boucle et en anglais un message qu'il aurait auparavant
reçu sous la forme d'un texte. Il s'agit en effet d'un spam
(en français polluriel), le même message non sollicité
ayant été envoyé à un grand nombre d'internautes.
Un exemple de spam
MP3 (110 Ko), destiné à manipuler le cours en
bourse de la société Exit Only Inc. pour permettre
à son expéditeur de spéculer sur le cours de
l'action, annonçant de prétendus "incroyables
résultats" ("amazing results") aux Etats-Unis
pour son prochain exercice :

Après les messages non sollicités au format PDF,
XLS, FDF et RTF diffusés cet été, les spammers
expérimentent (encore) une nouvelle forme de spam en utilisant
l'audio et le format MP3. Si l'objectif est a priori d'attiser la
curiosité du destinataire et de contourner les filtres antispams
basés sur l'analyse du texte, le succès du spam MP3
est loin d'être acquis, car il est d'autant plus aisé
de bloquer l'extension .mp3 que ce format n'est pas un format couramment
utilisé en entreprise, ni même chez les particuliers.
En outre, il consomme beaucoup de bande passante. Cette campagne
de spamming au format MP3 vient d'ailleurs en appui d'une campagne
de spamming classique :

L'usurpation d'identité étant relativement aisée
via le courrier électronique classique, il faut prendre l'habitude
de ne jamais donner suite à un message non sollicité
faisant la promotion d'un produit ou d'un service, même s'il semble
provenir d'un expéditeur connu, et se contenter de supprimer le
message sans essayer de cliquer un lien hypertexte ni d'ouvrir une
éventuelle pièce jointe, afin de ne pas risquer d'être
amené à exécuter du code malicieux.
INFORMATIONS COMPLEMENTAIRES :
-> Dossier
Secuser.com : spamming et mailbombing
-> Abonnement
gratuit à la lettre Secuser Alerte pour être informé
par courriel des prochaines alertes
-> Identifier
les hoax et faux messages avec Hoaxkiller.fr
|