Les pirates ont trouvé une nouvelle façon de vous inonder de spams, voici laquelle

Une nouvelle forme de cybermenace émerge, mettant à mal les systèmes de filtrage anti-spam traditionnels. Des pirates informatiques ont découvert une méthode ingénieuse pour distribuer du spam en exploitant l'infrastructure de sites web légitimes.

spam gmail
Crédit : 123rf

Mauvaise nouvelle pour les internautes, les pirates redoublent d’efforts pour vous inonder de spams. Une nouvelle technique, récemment mise en lumière par les chercheurs en cybersécurité de Cisco Talos, soulève de sérieuses inquiétudes quant à l'efficacité des protections actuelles contre les courriers indésirables.

Le stratagème repose sur l'exploitation des services d'inscription et d'enregistrement proposés par de nombreux sites web. Lorsqu'un utilisateur crée un nouveau compte, le site envoie généralement un e-mail de confirmation à l'adresse associée. Les pirates tirent parti de cette fonctionnalité en saturant le champ “nom” avec du texte et des liens malveillants. En l'absence de validation ou de nettoyage de ce contenu par le site, ces informations sont transmises telles quelles dans l'e-mail post-inscription, échappant ainsi aux filtres anti-spam.

Lire égalementCette nouveauté de l’application Gmail va vous aider à lutter contre les spams

Ces spams sont très compliqués à bloquer

L'aspect le plus préoccupant de cette attaque réside dans la difficulté de s'en défendre. Comme l'explique Cisco Talos : « Malheureusement pour les défenseurs, il y a très peu de choses que nous puissions faire pour nous protéger contre de tels messages spam. La plupart des e-mails envoyés par ces formulaires de contact sont légitimes, donc le message malveillant se fond dans le trafic par ailleurs légitime ».

Cette technique permet aux pirates de contourner les filtres anti-spam traditionnels, car les e-mails proviennent de domaines réputés et ne sont pas techniquement du spam. Les campagnes malveillantes ont ainsi plus de chances d'atteindre les boîtes de réception des utilisateurs, augmentant le risque d'exposition à des contenus dangereux.

Heureusement, il existe une lueur d'espoir. Les e-mails générés par cette méthode restent relativement faciles à repérer pour un œil averti. Ils conservent l'apparence générale d'un e-mail post-inscription classique, mais avec un contenu modifié de manière suspecte. Cette particularité devrait alerter les destinataires sur l'abus dont le site est victime et les inciter à supprimer immédiatement le message.

Face à cette menace émergente, la vigilance des internautes est plus que jamais cruciale. Il est recommandé de redoubler de prudence lors de la lecture des e-mails, même ceux semblant provenir de sources fiables. Comme d’habitude, on ne le répètera jamais assez, en cas de doute sur la légitimité d'un message, il est préférable de ne pas cliquer sur les liens qu'il contient et de vérifier directement son authenticité auprès du site web concerné.


Réagissez à cet article !

Demandez nos derniers articles !

Piratage : de nouvelles mesures de blocage contre les plateformes de streaming et d’IPTV illégales

La Ligue de Football Professionnel s’attaque désormais aux bureaux d’enregistrement de noms de domaine dans sa lutte contre le piratage. Elle vient d’obtenir une victoire importante en justice. Les mesures…

Bon plan DJI Osmo Nano : à ce prix-là, cette caméra d’action ne va pas rester longtemps en stock !

Vous cherchez une caméra compacte et simple d’utilisation ? La DJI Osmo Nano est idéale pour immortaliser vos vacances actives à la mer ou à la montagne. Normalement en vente…

Windows 11 : vous pouvez enfin supprimer cet insupportable bouton flottant Copilot de la suite Office

Microsoft a “discrètement” retenté de pousser les utilisateurs d’Office à se servir de Copilot et s’en est immédiatement mordu les doigts. À peine deux semaines après avoir ajouté un nouveau…

Firefox : la prochaine grosse refonte graphique est déjà disponible, voici comment la tester

Après la très grosse fuite il y a quelques mois, les utilisateurs peuvent enfin tester la prochaine grosse refonte de Firefox. Le navigateur adopte enfin un design beaucoup plus moderne…

L’IA Gemini a de nouvelles limites et elles risquent de ne pas vous plaire

Google change les limites d’utilisation de Gemini en fonction de la formule souscrite. Certains estiment que c’est une régression alors que le prix reste inchangé. Est-ce le cas ? L‘intelligence…

IA

Tesla : l’abonnement devient obligatoire pour la conduite autonome en Europe

Tesla supprime la possibilité de payer en une seule fois pour l’option de conduite autonome dans les deux pays d’Europe qui l’autorisent. Plus d’autre choix que de souscrire un abonnement…

iScooter W6 : la puissante trottinette électrique passe à 141 € seulement, c’est un prix sacrifié !

C’est le dernier jour des prix cassés sur AliExpress. Si vous cherchez une trottinette puissante avec une bonne autonomie, la iScooter W6 est faite pour vous ! Normalement en vente…

Starlink augmente ses prix après avoir réduit ses débits, la pilule passe mal

Starlink augmente ses prix dès le mois de juin, et aucun abonnement n’est épargné. La pilule passe d’autant moins bien que les débits avaient déjà été réduits il y a…

Google Health fait-il finalement l’impasse sur des années d’entraide de la Communauté Fitbit (malgré sa promesse) ?

L’application Fitbit a disparu, remplacée par Google Health et il en va de même pour la page web de la communauté.  Mais alors que Google avait déclaré que les anciennes…

Le chargeur du Steam Controller peut faire des étincelles, faites attention

Le Puck (chargeur sans fil) de la manette Steam ne doit pas entrer en contact avec n’importe quoi. Un internaute l’a appris à ses dépends. La question est maintenant de…