49
ses coûts nuls, le caractère très direct et la grande efficacité ; qui
plus est, les messages sont transmis quasi immédiatement. Nombre
d’entreprises utilisent des outils de marketing par courriel pour
communiquer de manière efficace avec leurs clients et prospects.
Ce mode de publicité est légitime, car l’utilisateur pourrait être
intéressé par la réception d’informations commerciales sur certains
produits. Mais le fait est que de nombreuses entreprises envoient
en masse des messages commerciaux non sollicités. La publicité par
courriel dépasse alors les limites et devient du pourriel.
La quantité de messages publicitaires non sollicités est devenue
un réel problème, car elle ne montre aucun signe d’accalmie. Les
auteurs de messages non sollicités tentent naturellement de déguiser
le pourriel sous les dehors de messages légitimes. D’autre part,
des publicités légitimes distribuées en grandes quantités peuvent
provoquer des réactions négatives.
6.3.2
Canulars
Un canular est message propagé à travers Internet. Il est envoyé
généralement par courriel ou parfois par des outils de communication
tels que ICQ et Skype. Le message en lui-même est souvent une blague
ou une légende urbaine.
Les virus avec canular essaient de provoquer chez les destinataires
de la peur, de l’incertitude et du doute, les amenant à croire qu’ils ont
un « virus indétectable » en train de supprimer tous les fichiers et de
récupérer les mots de passe, ou d’effectuer une activité nuisible sur
leur système.
Quelques canulars sont conçus pour provoquer chez les autres des
troubles émotionnels. Les destinataires sont généralement invités
à réacheminer de tels messages à tous leurs contacts, et c’est ce qui
perpétue le cycle de vie des canulars. Même les téléphones cellulaires
ont eux aussi leurs canulars, les "demandes d’aide", des personnes
vous proposent de vous envoyer de l’argent de l’étranger, etc. Dans la
plupart des cas, il est impossible de traquer l’intention du créateur.
En principe, si un message vous demande de le réacheminer à toutes
vos connaissances, il pourrait très bien s’agir d’un canular. Sur
Internet, il y a beaucoup de sites spécialisés qui peuvent vérifier si un
courriel est légitime ou pas. Faites une recherche sur Internet sur tout
message suspecté d’être un canular avant de le réacheminer.
6.3.3
Hameçonnage
Le terme d’hameçonnage (phishing en anglais) désigne une activité
frauduleuse utilisant des techniques de piratage psychologique qui
consistent à manipuler les utilisateurs pour obtenir des données
confidentielles. Son but est d’accéder à des données sensibles, telles
que numéros de comptes bancaires, codes secrets, etc.
La technique consiste généralement à envoyer un courriel en
se faisant passer pour une personne ou une entreprise digne de
confiance (institution financière, compagnie d’assurance). Le message
peut sembler très authentique et contenir des graphiques et contenus
qui proviennent véritablement de la source dont il se réclame. On
vous demande d’entrer, sous divers prétextes (vérification de données,
opérations financières), certaines de vos données personnelles :
numéros de compte en banque ou noms d’utilisateur et mots de
passe. Toutes ces données, si elles sont soumises, peuvent facilement
être volées et utilisées à des fins illégales.
Notez que les banques, compagnies d’assurance et autres sociétés
légales ne demandent jamais de noms d’utilisateur et de mots de
passe dans un message non sollicité.
6.3.4
Reconnaissance des pourriels
Peu d’indicateurs permettent généralement d’identifier les pourriels
(messages non sollicités) dans une boîte à lettres. Si un message satisfait
au moins l’un des critères suivants, c’est probablement un pourriel.
•
l’adresse de l’expéditeur ne figure pas dans la liste de vos contacts
•
on vous offre une grande somme d’argent, mais vous devez en
fournir une petite somme avant
•
on vous demande d’entrer, sous divers prétextes (vérification
de données, opérations financières), certaines de vos données
personnelles : numéros de compte en banque ou noms
d’utilisateur et mots de passe.
•
le message est écrit en langue étrangère
•
on vous demande d’acheter un produit qui ne vous intéresse
pas. Si vous décidez d’acheter quand même, assurez-vous que
l’expéditeur du message est un vendeur sérieux (consultez le
fabricant original du produit).
•
quelques mots sont mal écrits pour pouvoir passer à travers le
filtre de pourriel. Par exemple « vaigra » au lieu de « viagra », etc.
6.3.4.1
Règles
Dans le contexte des solutions antipourriel et des clients de
messagerie, les règles sont des outils permettant de manipuler les
fonctions de messagerie. Elles se composent de deux parties logiques :
1. la condition (par exemple, un message entrant provenant d’une
certaine adresse);
2. l’action (par exemple, la suppression du message ou son
déplacement vers un dossier particulier).
Le nombre de règles et leurs combinaisons varient en fonction de
la solution antipourriel. Ces règles servent de protection contre les
pourriels (messages non sollicités). Exemples caractéristiques :
•
1. condition : un message entrant contient des mots
habituellement utilisés dans des pourriels;
2. action : supprimer le message;
•
1. condition : un message entrant contient une pièce jointe
comportant l’extension .exe ;
2. action : supprimer la pièce jointe et livrer le message dans la
boîte aux lettres.
•
1. condition : un message entrant arrive de votre employeur;
2. action : déplacer le message dans le dossier « Travail ».
Nous vous recommandons d’utiliser une combinaison de règles des
programmes antipourriel afin de faciliter l’administration et mieux
filtrer les pourriels (messages non sollicités).
6.3.4.2
Filtre bayésien
Le filtrage bayésien est une méthode très efficace de filtrage des
messages, utilisée par la plupart des produits antipourriel. Il permet
d’identifier les messages non sollicités avec un haut degré de précision.
Le filtre bayésien peut s’adapter à chaque utilisateur.
Il fonctionne de la façon suivante : il y a d’abord une phase
d’apprentissage. L’utilisateur doit alors désigner un nombre suffisant
de messages entrants comme des messages légitimes ou du pourriel
(normalement 200/200). Le filtre analyse les deux catégories et
apprend, par exemple, que le pourriel contient généralement des mots
tels que « rolex » ou « viagra », tandis que les messages légitimes sont
envoyés par des parents ou à partir d’adresses de la liste de contacts
de l’utilisateur. Si un grand nombre de messages sont traités, le filtre
bayésien peut affecter un certain « indice de pourriel » à chaque
message et déterminer s’il s’agit ou non de pourriel.