- Mars en chiffres
- Particularités du mois
- Répartition géographique des sources de courrier indésirable
- Pièces jointes malveillantes dans les messages non sollicités
- Phishing
- Conclusion
Mars en chiffres
- La part du courrier indésirable dans le trafic de messagerie en mars a diminué de 1 % pour atteindre 70,1 %.
- Par rapport au mois de février, la part de messages de phishing dans le trafic de messagerie a doublé et représente 0,006 %.
- 4 % des messages électroniques contenaient des fichiers malveillants, soit 1,2% de de plus que le mois passé.
Particularités du mois
Le nombre de messages non sollicités exploitant la thématique des fêtes a chuté au mois de mars. Nous avons toutefois détecté des diffusions faisant référence à la Saint Patrick, à Pâques, à la fête des mères, célébrée généralement au mois de mai. La mort d’Hugo Chavez, le président du Venezuela, n’a pas échappé aux diffuseurs de messages non sollicités.
Courrier indésirable de fête
Au mois de mars, Internet a été submergé de diffusions s’inspirant des fêtes de Pâques. Cette fête est surtout mentionnée dans les messages anglophones faisant la publicité d’articles de contrefaçon et de pilules pour maigrir ainsi que dans des messages d’escroquerie. En guise de cadeau pour cette fête, les diffuseurs de courrier indésirable proposaient même des remises sur l’achat de bases de données d’investisseurs.


Los “nigerianos” y los suceso en Venezuela
Un des événements politiques marquants du mois de mars aura été la mort du président du Venezuela. Hugo Chavez avait été à la tête du pays pendant 14 ans et il était devenu un personnage politique controversé sur la scène internationale. Les vagues qui ont accompagné son décès n’ont pas encore disparu. Déjà au début du mois de mars, nous avions détecté des messages d’escroquerie à la nigériane rédigés en anglais et en allemand qui exploitaient l’intérêt du public pour cet événement.
Un de ces messages provenait du capitaine d’un port du Venezuela qui sollicitait de l’aide pour conserver de l’argent obtenu grâce à la vente de gasoil au Sud-Soudan. Lors du premier contact, les escrocs ne promettent pas une somme d’argent précise en l’échange de l’aide. Ils veulent simplement susciter l’intérêt de la victime potentielle et l’amener à répondre au message. Dans les messages suivant, la récompense financière est proposée à la victime.
Un autre message dans une autre diffusion provenait du chef des services de sécurité et, par conséquent, un ami proche de Chavez. Comme toujours, les auteurs d’escroquerie à la nigériane donnent libre cours à leur imagination. : l' »ami » imaginaire a accès à l’argent que le président défunt gardait sur le compte en banque de sa maîtresse et il est disposé à offrir au destinataire du message 25 % du montant total en échange de son aide pour transférer l’argent.
Répartition géographique des sources de courrier indésirable
A l’issue du mois de mars 2013, la Chine domine à nouveau (25,8 %) le classement des pays source du courrier indésirable diffusé à travers le monde. La part de courrier indésirable envoyé depuis les Etats-Unis a légèrement augmenté (17,3 %), ce qui place ce pays en deuxième position du classement général. Globalement, près de 43% du courrier indésirable envoyé à travers le monde en mars provenaient de ces deux pays.
 comme au mois de février. Elle enregistre toutefois un recul de 3,8 %. Taïwan (5 %) et Inde (3,4 %) conservent leur position dans le Top 5. La Russie, quant à elle, enregistre un recul de près de 1 % (2,4 %) et passe de la 7e à la 10e position. L’Allemagne (2,7 %) qui occupait la 10e position le mois dernier a progressé de 1% en février et se retrouve en 8e position.</p>
<p class=c><a href=)
, bien qu’elle enregistre un recul de 13 %. La part de courrier indésirable en provenance de Chine a sensiblement augmenté et représente 11,2 %. Ce résultat permet à la Chine d’occuper la 2e position.</p>
<p>Les Etats-Unis (10,1 %) referment le trio de tête après avoir reculé de la 2e à la 3e position. L’Italie, qui occupait la 3e position à la fin du mois de février, passe en 4e position, avec 6,4 %, malgré une hausse de 1,1 % de son indice au mois de mars.</p>
<p class=c><a href=)
Pièces jointes malveillantes dans les messages non sollicités
En mars 2013, la part de message comptant des pièces jointes malveillantes représentait 4 % du trafic de messagerie international. Soit, une progression de 1,2 % par rapport au mois précédent.
Répartition des déclenchements de l’Antivirus Courrier par pays
Au mois de mars, la part des messages de phishing dans le courrier a doublé et représentait 0,006 %.
En mars, la part globale de courrier indésirable a légèrement reculé et les diffuseurs de messages non sollicités ont continué à exploiter la thématique des fêtes pour faire la publicité de divers produits et services. En avril, nous nous attendons à une réduction du volume de courrier indésirable inspiré des fêtes, mais il est probable que du courrier indésirable en russe inspiré de Pâque fasse son apparition. Un des principaux événements du mois de mars aura été la diffusion de messages d’escroquerie à la nigériane qui exploitaient l’intérêt du public pour les événements survenus au Venezuela.
Comme au mois de février, la majeure partie du courrier indésirable diffusé à travers le monde provient des Etats-Unis et de la Chine. En mars, ces deux pays étaient à l’origine de 43 % des messages non sollicités. La liste des pays qui envoient du courrier indésirable en Europe a connu des changements marquants : la Corée du Sud accuse un recul de 13 %, mais elle conserve malgré tout la 1re position. Elle représente désormais près d’un tiers de l’ensemble des diffusions de courrier indésirable.
Le classement des programmes malveillants diffusés par courrier indésirable au mois de mars se caractérise par sa diversité : des portes dérobées, des vers de messagerie et même des chevaux de Troie d’escroquerie ont été utilisés dans les pages de phishing. Ceci étant dit, Trojan-Spy.html.Fraud.gen occupe toujours la première position avec une grande longueur d’avance.
Le nombre de message d’hameçonnage a doublé, mais le trio de tête des organisations prises pour cible par ces attaques n’a pratiquement pas changé. Comme au mois passé, près d’un tiers de l’ensemble des attaques visait les utilisateurs des réseaux sociaux et le trio de tête était composé également de moteurs de recherche et d’organisations financières.
, a cédé sa place aux Etats-Unis (13,6 %). Il est intéressant de voir que ce mois-ci, les utilisateurs aux Etats-Unis ont reçu, outre les programmes malveillant Trojan-Spy.html.Fraud.gen et Trojan.win32.Bublik.aknd qui volent des mots de passe, une multitude d’autres chevaux de Troie visant les mots de passe et appartenant à la famille Trojan-PSW.Win32.Tepfer. L’Allemagne occupe toujours la 2e position (11,1 %) : son indice n’a pratiquement pas changé. L’Australie (7 %) progresse quant à elle de la 5e à la 3e place, avec une augmentation de 1,3 %. Dans l’ensemble, la répartition des déclenchements par pays n’a pas beaucoup changé.</p>
<p>Après une période d’accalmie, les individus malintentionnés qui diffusaient des programmes malveillants par courrier, ont recommencé à envoyer de faux messages présentés sous la forme de confirmation de réservation de chambres d’hôtel ou de billets d’avion. Nous avons identifié au mois de mars une nouvelle diffusion de faux messages présentés sous la forme d’un avis de réservation d’une chambre chez Atlantic Hotel. Dans ce message, écrit au nom du gestionnaire de l’hôtel, les individus malintentionnés remercient le destinataire pour la réservation et indiquent qu’il sera attendu à l’hôtel le 20 mars 2013.</p>
<p class=c><a href=)



 et des moteurs de recherche (14,9 %) en deuxième et en troisième position respectivement.</p>
<p>Les sociétés de technologies de l’information occupent la 4e position (9,9 %). Les opérateurs de téléphonie et les fournisseurs d’accès Internet referment le Top 5 (8,9 %), en progression depuis la 7e position. Leur indice a augmenté de 3,5 %.</p>
<p>En mars, nous avons reçu un curieux message de phishing en chinois, envoyé par le célèbre éditeur de réseau chinois sina.com.cn. Les auteurs de l’attaque de phishing indiquaientt dans le message que le compte du destinataire sur le site d’édition n’était pas bien protégé et qu’afin de garantir la sécurité du destinataire, il fallait cliquer sur le lien et actualiser les données du compte. En cliquant sur ce lien malveillant dans le message de phishing, la victime se retrouvait sur une copie de la page de saisie du nom d’utilisateur et du mot de passe pour accéder au compte. Les escrocs obtiennent de cette manière les données personnelles de l’utilisateur et le compte ainsi volé peut être exploité ultérieurement pour diffuser du courrier indésirable au nom de la victime.</p>
<p class=c><a href=)
