- Part du courrier indésirable dans le trafic de messagerie
- Applications et liens malveillants
- Hameçonnage
- Pays d’origine du courrier indésirable
- Sujets des messages non sollicités
- Trucs et astuces des diffuseurs de courrier indésirable
- Conclusion
Particularités du mois
- Par rapport à juillet, la part du courrier indésirable dans le trafic de messagerie a baissé de 0,6 % pour atteindre une moyenne de 85,1 %.
- Les liens vers des sites d’hameçonnage figuraient dans 1,09 % de l’ensemble des messages électroniques, soit une augmentation de 0,06 %.
- 0,05 % des messages électroniques contenaient des fichiers malveillants, en recul de 0,06 %.
- Les fiancées « russes » cherchent toujours à séduire les internautes.
- Pour contourner les filtres, les diffuseurs de courrier indésirable envoient des liens vers leurs sites sous la forme d’un tableau HTML contenant des cases de différentes couleurs.
Part du courrier indésirable dans le trafic de messagerie
La part des messages non sollicités a représenté en moyenne près de 85,1% du volume du courrier au mois d’août 2009. Le volume le plus faible du mois a été enregistré le 1er août (76,3 %). C’est en revanche le 16 août que les internautes russophones ont reçu le plus de courrier indésirable (90,8 %).
Part du courrier indésirable dans l’Internet russophone en août 2009
Applications et liens malveillants
0,05 % des messages électroniques contenaient des fichiers malveillants, soit 2 fois moins (-0.06%) qu’au mois dernier.
La porte dérobée citée circulait également dans un message dédié à la mémoire de Michael Jackson :
Les liens vers des sites d’hameçonnage figuraient dans 1,09 % de l’ensemble des messages électroniques, soit une augmentation de 0,06 % par rapport à juillet. En août, les sites Internet de PayPal et eBay, tant appréciés des auteurs d’hameçonnage, qui n’avaient jamais quitté les premières places du classement établi par les chercheurs de Kaspersky Lab ont enfin commencé à céder du terrain. La part d’attaques contre PayPal, le leader depuis le début de l’année, a considérablement diminué (-21,54 %) pour atteindre seulement 18,65 %. Le site de ventes aux enchères eBay a été 3 fois moins attaqué en août qu’en juillet. La part des attaques atteignait 10,05 % (-19,96 %). La banque CHASE (30,60%) a décroché, avec surprise, la première position alors que le mois dernier, elle ne figurait même pas dans le top 10 des organisations les plus souvent attaquées. Cette situation avait déjà été observée en décembre 2008 lorsque la banque CHASE fit une irruption en première position après avoir passé beaucoup de temps en dehors du Top 10. A l’époque, la part d’attaques d’hameçonnage contre cette banque atteignait 55,9 % ! Bank of America a progressé d’une position par rapport à juillet mais la part d’attaques dont elle a été victime a augmenté sensiblement pour atteindre 19,45 % contre 3,18 % en juillet.

Pays d’origine du courrier indésirable
Sujets des messages non sollicités

<li>Médicaments, biens/services pour la santé : 13,77% (-11,53%)
<li>Copies d’articles de luxe : 10,38% (+3,58%)
<li>Publicités pour des services de diffusion de courrier indésirable : 9,89% (-5,51%)
<li>Vacances et voyages : 8,96 % (+5.66%)
</ol>
<p>Il faut souligner également la progression de la catégorie « Escroquerie informatique » qui ne fait pas partie du Top 5. Par rapport au mois dernier, la part des messages d’escroquerie dans le courrier indésirable a pratiquement doublé et elle atteignait 7,5 % en août (+3,4 %). </p>
<p>Ce mois-ci, les diffuseurs de courrier non-sollicité ont largement exploité le nom du défunt roi de la pop Michael Jackson, plus seulement pour diffuser des virus. En cliquant, par exemple, sur une photo de son idole reçue dans un message avec l’en-tête « Michael Jackson dead ? NO!!!» («Michael Jackson est mort ? NON !!! »), l’utilisateur se retrouvait sur une page faisant de la publicité pour du viagra.</p>
<p align=center><a href=)

 par rapport aux 2 mois précédents. Il est clair que cela est du à l’activation des commanditaires de courrier non sollicité. Les diffuseurs de courrier non sollicité, à l’approche du mois de septembre, ne doivent plus réaliser une publicité active de leur service, comme c’était le cas en pleine crise et lors du ralentissement estival. Et bien que le niveau des publicités pour les services de diffusion de messages non sollicité reste élevé, les diffuseurs ne se donnent plus beaucoup de peine et se contentent d’utiliser d’anciennes astuces.</p>
<p>S’agissant des diffusions en Europe de l’Ouest, la situation est toute autre. Les envois de publicités pour les services de diffusion de courrier non sollicité proposant diverses bases d’adresses ont augmenté. Ce fait est remarquable non seulement par rapport à la tendance russe mais également parce que le courrier non sollicité de ce genre était rare en Europe. Voici un exemple de ce genre de publicité :</p>
<p align=center><a href=)
 afin que le destinataire comprenne tout. Précisons que la jeune Alissa n’indique pas le pays d’Europe dans lequel elle aimerait bien se rendre…</p>
<p align=center><a href=)
Trucs et astuces des diffuseurs de courrier indésirable
Ce mois-ci, les diffuseurs de messages non sollicités ont de nouveau utilisé un ancien truc : une adresse électronique « dessinée » avec des cellules coloriées d’un tableau HTML. Il semblerait que pendant que nous oublions ces messages avec de telles mosaïques, les diffuseurs de courrier indésirable ont perfectionné l’art de la mise en couleur de cellules. Les messages difficiles à lire se sont transformés en illustrations de qualité.
Le principal inconvénient de cette astuce est le fait que de nombreux utilisateurs préfèrent le format texte traditionnel, dans lequel le dessin n’est pas visible, au format HTML. Qui plus est, ce genre de message n’est pas fait pour les destinataires paresseux : l’adresse, écrite à l’aide du tableau HTML, n’est pas cliquable et l’utilisateur doit la saisir lui-même dans la barre d’adresse du navigateur. Et en général, même les utilisateurs les plus curieux et les plus imprudents n’agissent pas ainsi.
Conclusion
Le mois d’août n’a pas été riche en événements retentissants que les diffuseurs de courrier non sollicité auraient pu utiliser dans l’objet de leurs nombreux messages. C’est la raison pour laquelle ils ont utilisé un événement qui appartient déjà à l’histoire : la mort de Michael Jackson.
Les escrocs en ligne ont repris leurs activités au mois d’août. L’augmentation sensible du nombre de messages de phishing et des escroqueries nigériennes va se traduire par une augmentation du nombre de victimes de ce genre d’escroquerie.
Sur ce fond de regain d’activités des cybercriminels, il faut respecter des règles minimales de sécurité : ne pas envoyer ses données personnelles ou les mots de passe d’accès à des comptes en réponse à des messages provenant d’adresses douteuses ou inconnues, ne pas télécharger d’application et ne pas cliquer sur les liens contenus dans les messages non sollicités. Et bien entendu, il faut également toujours garder le logiciel antivirus activé et à jour.

