Les pirates ont trouvé une nouvelle façon de vous inonder de spams, voici laquelle

Une nouvelle forme de cybermenace émerge, mettant à mal les systèmes de filtrage anti-spam traditionnels. Des pirates informatiques ont découvert une méthode ingénieuse pour distribuer du spam en exploitant l'infrastructure de sites web légitimes.

spam gmail
Crédit : 123rf

Mauvaise nouvelle pour les internautes, les pirates redoublent d’efforts pour vous inonder de spams. Une nouvelle technique, récemment mise en lumière par les chercheurs en cybersécurité de Cisco Talos, soulève de sérieuses inquiétudes quant à l'efficacité des protections actuelles contre les courriers indésirables.

Le stratagème repose sur l'exploitation des services d'inscription et d'enregistrement proposés par de nombreux sites web. Lorsqu'un utilisateur crée un nouveau compte, le site envoie généralement un e-mail de confirmation à l'adresse associée. Les pirates tirent parti de cette fonctionnalité en saturant le champ “nom” avec du texte et des liens malveillants. En l'absence de validation ou de nettoyage de ce contenu par le site, ces informations sont transmises telles quelles dans l'e-mail post-inscription, échappant ainsi aux filtres anti-spam.

Lire égalementCette nouveauté de l’application Gmail va vous aider à lutter contre les spams

Ces spams sont très compliqués à bloquer

L'aspect le plus préoccupant de cette attaque réside dans la difficulté de s'en défendre. Comme l'explique Cisco Talos : « Malheureusement pour les défenseurs, il y a très peu de choses que nous puissions faire pour nous protéger contre de tels messages spam. La plupart des e-mails envoyés par ces formulaires de contact sont légitimes, donc le message malveillant se fond dans le trafic par ailleurs légitime ».

Cette technique permet aux pirates de contourner les filtres anti-spam traditionnels, car les e-mails proviennent de domaines réputés et ne sont pas techniquement du spam. Les campagnes malveillantes ont ainsi plus de chances d'atteindre les boîtes de réception des utilisateurs, augmentant le risque d'exposition à des contenus dangereux.

Heureusement, il existe une lueur d'espoir. Les e-mails générés par cette méthode restent relativement faciles à repérer pour un œil averti. Ils conservent l'apparence générale d'un e-mail post-inscription classique, mais avec un contenu modifié de manière suspecte. Cette particularité devrait alerter les destinataires sur l'abus dont le site est victime et les inciter à supprimer immédiatement le message.

Face à cette menace émergente, la vigilance des internautes est plus que jamais cruciale. Il est recommandé de redoubler de prudence lors de la lecture des e-mails, même ceux semblant provenir de sources fiables. Comme d’habitude, on ne le répètera jamais assez, en cas de doute sur la légitimité d'un message, il est préférable de ne pas cliquer sur les liens qu'il contient et de vérifier directement son authenticité auprès du site web concerné.


Réagissez à cet article !

Demandez nos derniers articles !

Perplexity : le mode « incognito » serait tout sauf confidentiel, l’entreprise d’IA face à la justice

Une plainte déposée contre Perplexity AI émet de graves accusations à l’égard de l’entreprise d’IA. Celle-ci partagerait des informations très personnelles avec des entreprises telles que Google et Meta, et…

IA

Android Auto : cette nouvelle option va transformer votre voiture en véritable bureau roulant

Les utilisateurs d’Android Auto qui cherchent à travailler tout en se rendant au bureau vont être aux anges. Google prévoit en effet d’ajouter la possibilité de se connecter à Google…

Pénurie de RAM : rien ne va plus, les smartphones Android pas chers risquent de disparaître très bientôt

L’actuelle pénurie de RAM, en grande partie due à l’explosion de l’IA, impacte bien des secteurs. Dans ce contexte, un nouveau rapport assure que les smartphones Android bon marché pourraient…

Stranger Things : la série animée Tales From ’85 éjecte ces personnages cultes, les fans enragent

Après l’énorme succès de la série Stranger Things, Netflix remet le couvert avec une nouvelle série animée, pour le plus grand bonheur des fans. Cependant, la production a décidé de…

-70 % sur Proton VPN : la solution suisse ultra-sécurisée est à prix cassé

Proton VPN, l’un des VPN les plus fiables et transparents, met la pression sur la concurrence avec une offre qui devrait séduire. Grâce à une remise de 70%, le VPN…

Après Tesla, Mercedes tente de démocratiser le volant yoke

Le système de volant électronique steer-by-wire va bientôt équiper la nouvelle version de la berline EQS de Mercedes. Le constructeur allemand prévoit également d’y intégrer le volant yoke, largement plébiscité…

Now Playing : le Shazam version Google fonctionne correctement sur les Pixel, il était temps

La fonctionnalité « en écoute » (« Now Playing » en anglais) a récemment reçu une mise à jour ayant causé quelques problèmes pour les utilisateurs des Google Pixel. Mais…

Le FBI met en garde : certaines applications chinoises collectent vos données à grande échelle

Le Federal Bureau of Investigation (FBI) vient de tirer la sonnette d’alarme. Celui-ci affirme que des applications mobiles d’origine chinoise sont en mesure de collecter et de partager les données…

Samsung augmente ses tarifs, le Pixel 11 se dévoile, c’est le récap’ de la semaine

Le prix des Samsung grimpe, Google prépare son Pixel 11, l’iPod redevient à la mode, c’est le récap’ de la semaine Cette semaine, alors que Samsung revoit les prix de…

Léger et performant, le DJI Mini 5 Pro perd quasiment 200 € sur son prix

Le DJI Mini 5 Pro coche toutes les cases du drone compact idéal : capteur performant, détection d’obstacles, bonne autonomie, et surtout un poids plume qui allège les démarches réglementaires. Il…