MANGE TA MAIN!

Enquête sur le spam dans nos mails, partie II : argent sale, dealers & pollution

Il y a un an de cela, le concepteur de logiciel antivirus McAfee publiait un rapport de 13 pages sur l’empreinte carbone du spam. Quoi que très interessant, ce rapport manque à mon goût de distance par rapport à certaines données, ou ne les présentent pas d’une façon très pédagogique.

Après un sévère décorticage de cette étude suivi de quelques recherches personnelles sur le sujet, j’ai choisi de vous résumer tout cela ici. Cet article présentera quelques statistiques (que je trouve passionnantes) sur le spam. Il présentera aussi les conséquences du spam sur l’écologie et sur la production de CO2 à l’échelle mondiale.

 

Les 3 méthodes d’envoi de spams les plus utilisées depuis 2 ans

  1. 64% du spam est envoyé depuis des spambot installés sur des ordinateurs hôtes mal protégés. (le votre par exemple ?)
  2. 27% du spam est envoyé depuis des relais ouverts accessibles via telnet (des serveurs d’envoi de mails mal protégés)
  3. 5% du spam est envoyé via des comptes mail chez les principaux fournisseurs (yahoo, google mail, hotmail…) crées de façon automatique.

Statistiques concernant le volume de spam envoyé à travers le monde

En 2008, c’est environ 62 billions de messages spam qui ont été envoyé dans le monde.
Pour mieux se rendre compte, 62 billions c’est….

  • 170 millions de spams par jour
  • 7 millions de spams par heure
  • 120 000 spams par minute
  • 2000 spams par seconde
  • Tic…. tac…. tic…. tac…. Environ 88.000 spam envoyés depuis que vous lisez ce billet.
  • Bill Gates était l’homme le plus spammé du monde. Il recevait environ 4 millions de mails par jour. Sur ces 4 millions de mails, seuls 10 lui arrivaient personnellement. Les autres mails étaient déclarés comme « SPAM » par le service chargé de trier son e-courrier.

Un évènement extraordinaire à connaitre pour sa « culture internet »

Le 11 novembre 2008, le plus gros hébergeur de spam au monde, McColo, a été suspendu par son fournisseur d’accès internet. Ce jour là, 70% du spam mondial a été stopé net.

Il a fallu attendre quelques jours pour que les spammeurs trouvent d’autres plateformes et que le spam reprenne. Soulagement de courte durée.

Le business-model du spam

Le premier « vrai » spam de l’histoire d’internet a été envoyé en 1994 par Laurence Canter et Martha Siegel. Ces deux avocats spécialisés dans les affaires d’immigration ont envoyé leur carte de visite à plusieurs millions d’internautes par l’intermediaire des groupes de discussions. Ils ont reçu, en quelques semaines, plus de 25.000 demandes concernant la fameuse « Green card » dont ils vantaient les mérites dans leur spam.

Depuis, ce modèle économique a évolué. On peut classer les acteurs du spam en trois catégories :

  • Ceux qui collectent des e-mails et les revendent. A titre d’indication, la société Bulk Email Superstore qui a pignon sur rue dans le domaine de la vente de mails, propose des listes de 1 million d’adresses pour 30€. Le prix varie selon la demande du client : liste mails ciblée, par exemple.
  • Ceux qui vendent ou louent des botnet (réseaux de robots spam) ainsi que des serveurs mails aux spammeurs. Un réseau botnet de taille modeste se loue à une centaine d’euro la semaine.
  • Ceux qui profitent directement du spam : pub, achat de leur produit, phishing, etc.

Concernant l’anti-spam….

  • Les grosses sociétés dépensent plus d’un million d’euros par an dans des solutions anti-spam et dans la maintenance de leurs serveurs mails.
  • Un e-mail spam peut parfois naviguer sur plusieurs serveurs d’envoi avant d’arriver dans votre boite mail. Votre anti-spam vérifie la date d’envoi et la date d’arrivée de chaque mail. Si l’écart est trop grand entre les deux dates, cela veut dire que l’email en question a trainé sur plusieurs serveurs spam avant d’arriver chez vous. Ce critère, peu connu, est très utilisé par les filtres anti-spam.
  • Fût un temps, l’idée de faire payer l’envoi de mails à fait surface. Cette idée a été abandonnée.

L’impacte du SPAM sur l’écologie mondiale

Les émissions de gaz à effet de serre (GES) liées au SPAM proviennent en grande partie de la combustion de sources d’énergie fossiles nécessaire à la production d’électricité.

  • Les principales sources d’émissions reponsables de l’empreinte carbone du spam sont, dans l’ordre
  1. La collecte d’adresses mails
  2. L’envoi du spam depuis les ordinateurs zombies
  3. La transmission du spam sur le réseau, de machines en machines
  4. Le traitement du spam par les serveurs de filtrage
  5. La consultation du spam dans les boites mails, ainsi que sa suppression côté utilisateur
  • A l’échelle mondiale, le spam consomme annuelement 33 milliards de kilowatt-heures. Ce chiffre ne nous dit rien. Il correspond en fait à l’électricité d’une ville de 2.4 millions de foyers aux États-Unis.
  • Depuis que vous lisez cet article, le spam envoyé sur toute la planète a consommé l’énergie électrique de 266 327 foyers aux États-Unis.
  • Si chaque boite mail était protégée convenablement contre le spam, cela reviendrait à diminuer le nombre de voitures en circulation de 2.3 millions par an.
  • Les émissions de gaz à effet de serre émises par un message spam correspondent à environ 0.3 grammes de CO2. En terme d’émission, cela revient à rouler sur un mètre avec une voiture « légère ». Si l’on multiplie ce taux d’émission par le volume de spam envoyé en un an, cela correspond à faire le tour de la terre 1.6 millions de fois.

Sources :

Stéphane

N'oubliez pas de montrer à vos copains que vous lisez des articles intelligents :

Partager ce chouette billet sur Facebook ! Partager ce chouette billet sur Twitter !

Ces boutons de partage garantissent votre sécurité et votre vie privée.
Cliquez ici pour comprendre comment et pourquoi...

Ho, si ce billet vous a plu, pensez à vous abonner pour ne pas rater le prochain !

Je clash et je discute sur Twitter
Je publie les nouveaux billets sur ma page FB
... et bien sûr, vous pouvez vous abonner par e-mail ou par RSS !

Les commentaires de cet article sont fermés.
Découvrez pourquoi en cliquant ici !

19 Commentaires

  1. Pingback : Les tweets qui mentionnent Les statistiques les plus ahurissantes sur le SPAM et ses conséquences écologiques | MANGE TA MAIN ! -- Topsy.com

  2. Maintenant parlons de la consommation d’une recherche google !

  3. Ces chiffres sont tout simplement hallucinants !

  4. Pingback : SPAM, ou comment polluer la planète ? – Vue panoramique de mon WEB.

  5. Super article le net est le numéros 1 en pollution que ce soit Google ou même facebook !
    Ce qui ma fait halluciné c’est l’argent que gagne les spammer Oo et ce qui tourne autour (vente d’adresse …) c’est là où je me dit que facebook gagne deja des millons par les pubs émises mais alors si il vendais (prenons qu’il ne le font pas encore ) ils ont des milliards d’adresse et surtout elles sont a 95% ciblé parfaitement.
    Un seul mot :  » MONSTRUEUX »
    Une solution : une loi mondiale sur les hebergeurs et des limite par mois :) !
    A vous de m’en dire.

  6. C’est un article très intéressant. :)
    Il y a juste une petite faute d’orthographe, «  j’ai choisis ».
    Bonne continuation. :)

  7. @Hydrog3n

    Limiter un serveur SMTP n’est pas possible : de nombreux gros sites envoient des mailing list à des millions de personne dans un cadre tout à fait légitime.

    La solution qui avait été proposé par une équipe de chercheurs il y a quelques années étaient de faire payer l’envoi de mails non pas en argent, mais en utilisation de CPU.
    L’idée consistait à demander aux ordi qui envoyaient des mails un calcul mathématique assez complexe à faire. Avec cette solution, envoyer 100.000 mails devient un véritable calvaire pour les spammer.

    Cette solution anti-spam a été abandoné pour deux raisons :

    La première raison est celle que j’ai évoqué plus haut, restreindre les mailing listes légitimes n’est pas top. (après, la solution aurait été de répartir l’envoi de mails sur plusieurs jours… mais peu pratique.)

    La seconde raison est simple aussi : en regardant les stats, on se rend compte que 91% du spam mondial est envoyé depuis des PC « victimes » ou depuis des serveurs mal protégés. Faire payer l’envoi des mails reviendraient à faire payer des utilisateurs innocents. Les spammeurs eux, n’auraient rien.

    Merci pour vos commentaires en tous cas !

    EDIT : merci xT0f pour la faute :D

  8. Pingback : Quand un auteur de BD génial illustre MANGE TA MAIN! | MANGE TA MAIN !

  9. Je me rapelle d’un epoque ante-gmail ou j’utilisai toute les methodes innimaginables inclusent dans le client que j’avais a l’epoque (Foxmail de memoire).
    Mais depuis 2004 avec gmail et son fantastique anti spam je ne m’em soucis guerre vu que depuis j’ai du recevoir moins de 10 spam directement dans ma inbox.

  10. C’est clair que Gmail possède un antispam incroyablement puissant et génial. Aucun faux positif, que du bon !

    Du Google quoi ! :-D

  11. Bon billet.
    Mais il y a une petite erreur.
    1 billion en francais c’est 10 puissance 12.
    Par contre en anglais c’est 10 puissance 9 (1 milliard)
    En gros faut traduire billion (en anglais) par milliard ;-)
    cf  http://fr.wikipedia.org/wiki/Échelles_longue_et_courte

  12. Pingback : Mange ta main (et garde l’autre pour demain?) | Morceau(x) de Vie

  13. Ah merci je ne savais pas ! Je vais corriger l’article en conséquence.

  14. Tres bon résumé, les chiffres sont effarants !
    Par contre une petit note, c’est quand vous citez « correspond en fait à l’électricité d’une ville de 2.4 millions de foyers aux États-Unis »: pour que ce soit parlant, il faudrait mettre la durée, cad par an ? par mois ?

    En tout cas, cet article montre bien combien le spam est un vrai fléau, et je comprend pas comment il n’y a pas de nouveaux standard pour mieux sécuriser les mails et interdire ça. Si derrière chaque mail on pouvait identifier l’emetteur, le combat serait plus facile.

  15. Merci Fabrice !

    Ces stats sont portés sur un an à chaque fois, c’est vrai que l’info manque.

    Pour ce qui est de l’expéditeur : pas de souci, on peut l’identifier à chaque fois ! (vas dans les détails des mails que tu reçois, et tu auras l’IP du serveur émetteur)

    Malheureusement, comme je l’ai expliqué dans cet article : http://www.mangetamain.fr/web-critique/enquete-sur-le-spam-de-nos-blogs-phishing-pute-et-argent-sale.html

    et re-précisé dans le billet ci-dessus, presque 2/3 du spam mondial est envoyé depuis des ordinateurs piratés. Du coup, bien qu’on ai l’IP, on ne peut rien en faire.

    Une solution qu’avait proposé une institution américaine était de faire payer l’envoi de mails…. en charge CPU. Autrement dit, en calcul mathématique !
    Chaque mail nécessiterait de la part de la machine expéditrice un calcul mathématique complexe. Pour un mail, pas de souci, tous les ordinateurs réussiraient. Mais, pour envoyer 1.000.000 de mails, là, ça serait une autre affaire. Aucun serveur de mails n’y résisterai !

    L’idée était géniale, si encore une fois, 70% du spam mondial n’était pas envoyé depuis des ordinateurs piratés ! Si ce principe de faire payer le spam en charge CPU avait été mis en place, ce sont les particuliers mal protégés qui auraient payés, pas les spammeurs… Retour à la case départ.

  16. « 27% du spam est envoyé depuis des relais ouverts accessibles via telnet (des serveurs d’envoi de mails mal protégés) »

    On envoie pas de mails via Telnet. C’est tout simplement SMTP ouverts. Pas d’histoire de telnet là dedans.

  17. « accessibles via Telnet », j’ai jamais parlé de spam envoyé par Telnet.

  18. En nous forçant à sécuriser notre connexion internet et notre « poste de travail », Hadodi mettra fin à une grosse partie de ces 91% de spam provenant de PC zombifiés… ou pas.