Les pirates ont trouvé une nouvelle façon de vous inonder de spams, voici laquelle

Une nouvelle forme de cybermenace émerge, mettant à mal les systèmes de filtrage anti-spam traditionnels. Des pirates informatiques ont découvert une méthode ingénieuse pour distribuer du spam en exploitant l'infrastructure de sites web légitimes.

spam gmail
Crédit : 123rf

Mauvaise nouvelle pour les internautes, les pirates redoublent d’efforts pour vous inonder de spams. Une nouvelle technique, récemment mise en lumière par les chercheurs en cybersécurité de Cisco Talos, soulève de sérieuses inquiétudes quant à l'efficacité des protections actuelles contre les courriers indésirables.

Le stratagème repose sur l'exploitation des services d'inscription et d'enregistrement proposés par de nombreux sites web. Lorsqu'un utilisateur crée un nouveau compte, le site envoie généralement un e-mail de confirmation à l'adresse associée. Les pirates tirent parti de cette fonctionnalité en saturant le champ “nom” avec du texte et des liens malveillants. En l'absence de validation ou de nettoyage de ce contenu par le site, ces informations sont transmises telles quelles dans l'e-mail post-inscription, échappant ainsi aux filtres anti-spam.

Lire égalementCette nouveauté de l’application Gmail va vous aider à lutter contre les spams

Ces spams sont très compliqués à bloquer

L'aspect le plus préoccupant de cette attaque réside dans la difficulté de s'en défendre. Comme l'explique Cisco Talos : « Malheureusement pour les défenseurs, il y a très peu de choses que nous puissions faire pour nous protéger contre de tels messages spam. La plupart des e-mails envoyés par ces formulaires de contact sont légitimes, donc le message malveillant se fond dans le trafic par ailleurs légitime ».

Cette technique permet aux pirates de contourner les filtres anti-spam traditionnels, car les e-mails proviennent de domaines réputés et ne sont pas techniquement du spam. Les campagnes malveillantes ont ainsi plus de chances d'atteindre les boîtes de réception des utilisateurs, augmentant le risque d'exposition à des contenus dangereux.

Heureusement, il existe une lueur d'espoir. Les e-mails générés par cette méthode restent relativement faciles à repérer pour un œil averti. Ils conservent l'apparence générale d'un e-mail post-inscription classique, mais avec un contenu modifié de manière suspecte. Cette particularité devrait alerter les destinataires sur l'abus dont le site est victime et les inciter à supprimer immédiatement le message.

Face à cette menace émergente, la vigilance des internautes est plus que jamais cruciale. Il est recommandé de redoubler de prudence lors de la lecture des e-mails, même ceux semblant provenir de sources fiables. Comme d’habitude, on ne le répètera jamais assez, en cas de doute sur la légitimité d'un message, il est préférable de ne pas cliquer sur les liens qu'il contient et de vérifier directement son authenticité auprès du site web concerné.


Réagissez à cet article !

Demandez nos derniers articles !

Galaxy Tab S11 : avec 110 € de remise, la tablette premium passe à un prix plus attractif

La Galaxy Tab S11 s’offre une belle remise sur le site officiel de Samsung grâce à un code promo exclusif. Une occasion idéale pour s’équiper de la tablette haut de…

NordVPN divise ses prix par quatre : l’offre parfaite pour sécuriser votre navigation sans vous ruiner

Grâce à une remise allant jusqu’à 76%, NordVPN devient beaucoup plus accessible. L’occasion idéale pour sécuriser votre navigation, contourner les restrictions géographiques et protéger vos données sans vous ruiner. Cliquez…

PS5 : beaucoup de joueurs ont pris cette habitude pour recharger leur manette, et pourtant c’est exactement ce qu’il ne faut pas faire

Comme de nombreux joueurs, vous avez peut-être pris cette mauvaise habitude pour recharger la manette de votre PS5. On vous explique pourquoi il faut rapidement l’abandonner. La DualSense, la manette…

WhatsApp : vous pouvez enfin garder votre numéro de téléphone secret grâce à cette nouvelle option

La sécurité est l’un des piliers de WhatsApp, mais un bémol subsiste : l’obligation de partager son numéro de téléphone pour établir le contact. L’application lance donc une fonctionnalité inédite pour…

Test OnePlus 15R : une endurance de marathonien qui se paie cher

Fin 2025, OnePlus annonce un nouveau smartphone premium pour accompagner son porte-étendard de l’époque : le OnePlus 15R. Doté d’une fiche technique peu exubérante, mais qualitative, le téléphone veut concurrencer…

Google Photos va devenir une cabine d’essayage virtuelle

Une fonctionnalité permettant d’essayer des vêtements virtuellement arrive dans Google Photos. Il sera même possible de composer des tenues complètes. Depuis quelques mois, Google propose une fonction de cabine d’essayage…

Votre routeur domestique est devenu l’arme favorite des hackers russes contre les entreprises

Des milliers de routeurs mal sécurisés servent désormais de portes dérobées à des espions russes. Le groupe Forest Blizzard cible gouvernements, entreprises et opérateurs télécom à travers le monde. Une…

MacBook Neo A18 Pro : ce code fait baisser le prix du nouvel ordinateur d’Apple, vite !

Dévoilé il y a un mois, le tout nouveau MacBook Neo est actuellement disponible à prix réduit sur Cdiscount grâce au code 15DES129. Normalement en vente à 699 €, il passe…

Windows 11 et 10 : la gestion des fenêtres serait enfin bien plus pratique avec cet outil pensé pour PowerToys

PowerToys, la célèbre boîte à outils de Microsoft, est régulièrement mise à jour et ce sont parfois les idées de contributeurs qui les alimentent. Une nouvelle proposition, inspirée d’un vieil…

Le surpuissant iPhone 17 Pro Max voit son prix chuter sur Amazon, vite !

Sorti il y a quelques mois, l’iPhone 17 Pro Max figure parmi les meilleurs smartphones actuellement en vente. Mais ce condensé de nouvelles technologies a un prix : 1 479 €….