Site icon SOSPC

Se désabonner de courriers indésirables comporte parfois des risques !

Se désabonner d'un courriel indésirable comporte parfois des risques

J'imagine votre réaction à la lecture du titre de cet article. Vous avez dû sûrement vous dire :  ben mince alors, il faut vraiment se méfier de tout !   

Oui, désormais les pirates, escrocs, appelez-les comme vous voulez, ne reculent devant rien pour arriver à leurs fins.

On l'a tous fait, cliquer sur un lien appelé sobrement se désabonner, désinscription ou unsubscribe si le courrier est rédigé en anglais.

Parfois, ce lien est introuvable, parfois il ne mène nulle part d'ailleurs.

Ce qui est sûr c'est que cette demande de désinscription est pénible à effectuer vu que l'on doit la faire pour chaque courrier indésirable et vu que l'on a de plus en plus de spams dans nos boîtes…

Sauf que, si parfois le fait de cliquer sur ces liens ne sert à rien ou pire génère encore plus de spams (sic !), de plus en plus mènent à la catastrophe. 

Eh oui, dans quelle époque vivons-nous !

Le fait de cliquer sur ce type de lien peut vous rediriger vers un site peu recommandable qui pourra ainsi vous infecter.

Soit votre navigateur se retrouvera bardé de pubs, c'est la conséquence la moins dangereuse, soit un virus downloader sera téléchargé à votre insu sur votre PC, qui, vous l'avez compris, se chargera de télécharger des petits copains peu recommandables ! 

L'autre problème est qu'en demandant un désabonnement à une liste de diffusion… vous indiquez à l'émetteur que vous l'avez lu et ouvert et que votre adresse est bien valide !

Ce phénomène est encore marginal au moment où j'écris ces lignes, mais il est clair que d'ici quelques mois, années tout au plus, cela deviendra un vrai problème auquel il faut se préparer.

 

Les pirates utilisent en fait une méthode classique pour vous infecter, sauf que vous ne connaissez peut être pas sa dénomination : le Drive-by download.

Cet anglicisme que l'on peut traduire littéralement par Amener à télécharger, est une technique qui par un subterfuge va vous conduire à télécharger un fichier indésirable ou un Virus.

À l'origine les pirates utilisent des liens que vous trouverez tout simplement dans vos mails.  

Oui, vous recevez un courrier d'un pote ou d'une connaissance et bien évidemment vous ne vous méfiez pas, sauf que son PC et, ou sa messagerie sont infectés ou piratés, et ce n'est pas quelqu'un que vous connaissez qui vous écrit, mais bel et bien un usurpateur !

Je vous propose cette illustration à l'origine en anglais que j'ai traduite et qui résume bien le mode opératoire :

Comme vous le constatez l’arnaque est bien rodée.

 

Il arrive parfois que ce soit vous qui fassiez entrer le Malware dans votre Système en acceptant de télécharger et installer une application soit disant demandée par votre navigateur…

Il n'y a pas quarante solutions pour limiter les retombées de ce problème qu'est le Spam.

  1. Soit vous connaissez bien l'émetteur (vous avez été client par le passé ou il est très connu, cybermarchand sérieux, entreprise reconnue, blog célèbre ou que vous avez déjà consulté etc.) et là vous pouvez utiliser le lien de désabonnement.
  2. Soit vous ne le connaissez pas (surtout si le mail n'est pas rédigé en français…) et il suffit de déclarer ce courrier comme Spam, ET de ne pas utiliser le lien de désabonnement.

***

Le fait de cliquer sur un lien de désabonnement dans un courriel douteux peut avoir comme conséquences :

 

1. de confirmer à l'expéditeur que votre adresse e-mail est valide et en cours d'utilisation.

Si l'expéditeur n'est pas scrupuleux, alors le volume de courrier électronique que vous recevez augmentera et vu que vous avez validé votre adresse, le spammeur peut aussi la vendre…

2. de confirmer que vous l'avez ouvert et lu et que vous pourriez donc être potentiellement intéressé par le sujet…

3. si l'on vous a demandé de répondre en indiquant "désabonnement" dans le sujet du mail, alors non seulement vous avez confirmé que votre adresse est valide, mais en plus votre courrier de retour transmettra également des informations.

Les courriels contiennent des métadonnées, on peut ainsi savoir par exemple quel type de logiciel de courrier électronique vous utilisez.

4. Si votre réponse ouvre une fenêtre de navigateur, alors vous donnez encore plus d'informations. En visitant le site Web des spammeurs, vous leur donnez des informations sur votre position géographique, votre système d'exploitation et le type de votre navigateur !

L'expéditeur peut également implanter des cookies, ce qui signifie que si vous visitez d'autres sites Web dont il est propriétaire il pourra vous identifier personnellement.

5. Le plus dangereux pour terminer cette liste : si vous visitez un site Web appartenant à un spammeur, vous lui donnez la possibilité d'installer des logiciels malveillants sur votre ordinateur, et ce même si vous ne cliquez sur aucun lien durant votre visite.

Si le message n'est pas sollicité, marquez-le comme spam, tout simplement.

Déclarer un courrier comme spam le supprime (ou le met dans la corbeille) et informe votre logiciel de messagerie et le fournisseur de votre boîte de ce que vous considérez comme du spam.

Il peut ainsi mieux détecter et bloquer les messages que vous ne souhaitez pas à l'avenir ET aider la Communauté à ne plus les recevoir.

Voilà, vous savez tout. 

Christophe

Quitter la version mobile