<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MANGE TA MAIN! &#187; antispam</title>
	<atom:link href="http://www.mangetamain.fr/tag/antispam/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mangetamain.fr</link>
	<description>Critiques et observations du monde qui m&#039;entoure à travers mon kaléidoscope rempli de macarons, de nuages et de hip-hop.</description>
	<lastBuildDate>Sun, 20 Nov 2011 12:37:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Sur Facebook, les escrocs ont toujours de meilleures idées que nous</title>
		<link>http://www.mangetamain.fr/les-escrocs-ont-toujours-de-meilleures-idees-que-les-autres-facebook-et-les-liens-viraux.html</link>
		<comments>http://www.mangetamain.fr/les-escrocs-ont-toujours-de-meilleures-idees-que-les-autres-facebook-et-les-liens-viraux.html#comments</comments>
		<pubDate>Thu, 30 Jun 2011 18:17:39 +0000</pubDate>
		<dc:creator>Stéphane</dc:creator>
				<category><![CDATA[Web-critique]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[conso]]></category>
		<category><![CDATA[internet]]></category>

		<guid isPermaLink="false">http://www.mangetamain.fr/?p=1433</guid>
		<description><![CDATA[Aujourd&#8217;hui en me baladant sur Facebook, j&#8217;ai remarqué une vidéo un peu louche sur le mur d&#8217;une amie. &#160; Ce genre de titre sent déjà la magouille à plein nez, mais pourquoi est-ce qu&#8217;elle a partagé cette vidéo 2 fois &#8230; <a href="http://www.mangetamain.fr/les-escrocs-ont-toujours-de-meilleures-idees-que-les-autres-facebook-et-les-liens-viraux.html">Lire la Suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Aujourd&#8217;hui en me baladant sur Facebook, j&#8217;ai remarqué une vidéo un peu louche sur le mur d&#8217;une amie.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-1434" title="2011-06-29_1351" src="http://www.mangetamain.fr/wp-content/uploads/2011/06/2011-06-29_1351.png" alt="" width="540" height="336" /></p>
<p style="text-align: justify;">Ce genre de titre sent déjà la magouille à plein nez, mais pourquoi est-ce qu&#8217;elle a partagé cette vidéo 2 fois de suite sur son profil ? Je clique sur le lien pour voir.</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-1435" title="22" src="http://www.mangetamain.fr/wp-content/uploads/2011/06/22.png" alt="" width="540" height="408" />Hormis la traduction plus qu&#8217;approximative, je suis invité à cliquer sur un bouton &laquo;&nbsp;Jaa&nbsp;&raquo;. Pourquoi pas ? Je clique, une fenètre popup s&#8217;ouvre et me propose de partager cette vidéo sur mon mur Facebook :</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-1436" title="car3" src="http://www.mangetamain.fr/wp-content/uploads/2011/06/car3.png" alt="" width="413" height="287" /><br />
Là encore la fenêtre popup a été configurée pour s&#8217;afficher en finlandais (on voit &laquo;&nbsp;locale=fi_FI&nbsp;&raquo; dans l&#8217;URL du popup, &laquo;&nbsp;FI&nbsp;&raquo; étant le code de la Finlande). Je doute fort que le webmaster soit finlandais. A mon avis, ce choix de langue est là pour noyer le poisson. C&#8217;est plutôt malin, je suis sûr que 90% des internautes qui en sont déjà arrivés là cliquent aveuglement sur &laquo;&nbsp;Jaa&nbsp;&raquo; sans réfléchir. Un bouton &laquo;&nbsp;partager&nbsp;&raquo; leur aurait mis la puce à l&#8217;oreille !</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Partage ou pas, en fermant le popup Facebook, on arrive (presque) à la vidéo :</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-1437" title="car4" src="http://www.mangetamain.fr/wp-content/uploads/2011/06/car4.png" alt="" width="655" height="398" /><br />
J&#8217;adore l&#8217;idée du <strong>Yoo</strong>Tube. Pour confirmer mon âge, on me demande de cliquer sur une des deux publicités ci-dessous et c&#8217;est là que ça devient intéressant et plutôt énervant.</p>
<p style="text-align: justify;">En visionnant le code source de la page, on trouve des bouts de scripts qui appellent le domaine <a href="http://www.promotiontrack.mobi">www.promotiontrack.mobi</a>. Vous pouvez cliquer, il n&#8217;y a absolument rien sur l&#8217;index de ce domaine.</p>
<p style="text-align: justify;">En fouillant un peu, on trouve pas mal de répertoires cachés  sur ce domaine, dont les accès sont bloqués :</p>
<ul style="text-align: justify;">
<li><a href="http://www.promotiontrack.mobi/js">http://www.promotiontrack.mobi/js</a></li>
<li><a href="http://www.promotiontrack.mobi/widget">http://www.promotiontrack.mobi/widget</a></li>
<li><a href="http://www.promotiontrack.mobi/webicons">http://www.promotiontrack.mobi/webicons</a></li>
</ul>
<p style="text-align: justify;">Ce qui est très énervant, c&#8217;est qu&#8217;avec un reverse-ip, on trouve une 30aine d&#8217;autres domaines qui ont EXACTEMENT les mêmes caractéristiques que &laquo;&nbsp;promotiontrack.mobi&nbsp;&raquo; et qui hébèrgent des sites sur le même serveur que &laquo;&nbsp;promotiontrack.mobi&nbsp;&raquo; :<em> </em></p>
<ul style="text-align: justify;">
<li><a href="http://www.advertlead.net">advertlead.net</a></li>
<li><a href="http://www.affiliatevalue.info">affiliatevalue.info</a></li>
<li><a href="http://www.bannerperformance.net">bannerperformance.net</a></li>
<li><span style="color: #0000ff;">impressionlead.com</span></li>
<li>+ 28 autres dans le même genre<span style="color: #0000ff;"><br />
</span></li>
</ul>
<p style="text-align: justify;">Le propriétaire de ces domaines (tous neufs) a pris soin de tous les anonymiser. Impossible de savoir à qui ils appartiennent et à quoi ils servent ! Apparemment, ces sites affichent les deux publicités &laquo;&nbsp;Vous voulez gagner une Mercedes ?&nbsp;&raquo; et &laquo;&nbsp;Partez en vacances !&nbsp;&raquo;&#8230; mais impossible de savoir quelle régie pub propose ça.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Continuons : si vous avez toujours envie de voir votre vidéo, il vous faudra cliquer sur l&#8217;une des deux publicités. Je me lance avec <a href="http://impressionlead.com/z/82349881480/8282/191521/92.145.31.60/858d54399681f84508e73a989b421f20/aHR0cDovL2otdXAuaW5mby92aWRlby5waHA%3D/">&laquo;&nbsp;partir en vacance&nbsp;&raquo;</a> ! En cliquant sur ce lien, on arrive d&#8217;abord sur <span style="color: #0000ff;">impressionlead.com</span> (tiens, on le connait celui là, cf la liste précédente) puis on est immédiatement redirigé sur clickintercom.com puis enfin sur <strong>aldaniti.net</strong> :</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-1438" title="car5" src="http://www.mangetamain.fr/wp-content/uploads/2011/06/car5.png" alt="" width="640" height="411" /></p>
<p style="text-align: justify;">En deux temps trois mouvements, aldaniti.net récupère votre identité, votre adresse, votre numéro de téléphone et votre e-mail pour, je cite &laquo;&nbsp;&#8216;<em>être contacté par e-mail, téléphone, SMS ou voie postale, ainsi que recevoir des informations commerciales qui porraient m&#8217;intéresser de la part de Hotelbono et de nos sponsors</em>&nbsp;&raquo; (la faute d’orthographe est d&#8217;origine).</p>
<p style="text-align: justify;">Parmi les sponsors, 14 sites prêts à vous spammer nuit et jour ! Mais ce qui me dégoute dans tout ça, c&#8217;est cette page chez aldaniti.net :</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-1439" title="car6" src="http://www.mangetamain.fr/wp-content/uploads/2011/06/car6.png" alt="" width="573" height="817" /></p>
<p style="text-align: justify;">A savoir que ces 39 grosses sociétés profitent des données enregistrées par aldaniti pour faire du business. Voila comment ça se passe :</p>
<ol>
<li>Vous êtes sur Facebook</li>
<li>Vous trouvez une vidéo sexy, vous allez la voir</li>
<li>On vous demande de &laquo;&nbsp;confirmer votre âge&nbsp;&raquo; en cliquant sur une pub</li>
<li>Vous vous faites avoir par la pub &laquo;&nbsp;partir en vacance&nbsp;&raquo; et vous lâchez vos coordonnées pour participer au concours</li>
<li>Accor Hotel, HotelClub ou Dell achètent vos coordonnées pour vous spammer. Avec votre accord.</li>
</ol>
<p>C&#8217;est dingue ! Aldaniti vend des coordonnées obtenues par le biais d&#8217;un attrape-nigaud sur Facebook et Dell, La Redoute et j&#8217;en passe profite de ça pour faire du ca$h. Ils peuvent tous remercier ce jeune <a href="http://www.proz.com/profile/1265534">roumain de 32 ans</a> qui s&#8217;amuse à faire tourner des fausses vidéos virales sur Facebook (lui, il récupère une commission sur chaque identité revendue j&#8217;imagine).</p>
<p>&nbsp;</p>
<p>Son système est extrêmement bien rodé et apparemment il a l&#8217;air de s&#8217;y connaitre en magouille virale sur Facebook, à en croire le contenu (mal) caché de ses autres sites :</p>
<ul>
<li>Même principe avec la vidéo d&#8217;un chien qui attaque un gosse : http://youtube-video.j-up.info/landing/</li>
<li>La même magouille en version anglophone : http://x200.info/gas/gas.html</li>
<li>Avec le buzz de la fille qui met une caméra sur ses fesses : http://x200.info/summer/</li>
<li>Et là avec un jeu en 3D typique du LOL sur Facebook : http://x200.info/game/</li>
</ul>
<p>Savoir que des grandes sociétés font du cash indirectement avec ce genre d’escroquerie de bas étage&#8230; ça fait plutôt mal au cœur. Le pire, c&#8217;est que tout ce système est très probablement 100% légal. A côté de ce trafic d&#8217;identités par des régies pub anonymisées, on fait chier les petits blogueurs pour les obliger à déclarer leurs noms sur une page &laquo;&nbsp;mentions légales&nbsp;&raquo;. TOUT VA BIEN !</p>
<p>En passant, j&#8217;ai écris cet article hier au soir. Aujourd&#8217;hui, la vidéo &laquo;&nbsp;sexy&nbsp;&raquo; a déjà disparue au profit d&#8217;une vidéo qui parle d&#8217;un alien. Ce mec est un vrai pro :</p>
<p>&nbsp;</p>
<p><img class="aligncenter size-full wp-image-1469" title="alien" src="http://www.mangetamain.fr/wp-content/uploads/2011/06/alien.png" alt="" width="652" height="380" /></p>
<p>Avec tout le mal que tu te donnes, j&#8217;espère que tu arrives à te faire un SMIC par mois.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mangetamain.fr/les-escrocs-ont-toujours-de-meilleures-idees-que-les-autres-facebook-et-les-liens-viraux.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Désormais, c&#8217;est par email que je trouve mes copines et mes plans cul</title>
		<link>http://www.mangetamain.fr/desormais-cest-par-email-que-je-trouve-mes-copines-et-mes-plans-culs.html</link>
		<comments>http://www.mangetamain.fr/desormais-cest-par-email-que-je-trouve-mes-copines-et-mes-plans-culs.html#comments</comments>
		<pubDate>Sat, 17 Jul 2010 10:15:48 +0000</pubDate>
		<dc:creator>Stéphane</dc:creator>
				<category><![CDATA[Moi moi moi !]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[joke]]></category>
		<category><![CDATA[spambot]]></category>

		<guid isPermaLink="false">http://www.mangetamain.fr/?p=977</guid>
		<description><![CDATA[J&#8217;avais hésité à rédiger cet article mais là je craque, ça me fait trop rire ! Certains vont peut-être me dire que je suis tombé de la dernière pluie, mais voila : depuis quelques temps, je reçois un bon paquet &#8230; <a href="http://www.mangetamain.fr/desormais-cest-par-email-que-je-trouve-mes-copines-et-mes-plans-culs.html">Lire la Suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">
<p>J&#8217;avais hésité à rédiger cet article mais là je craque, ça me fait trop rire ! Certains vont peut-être me dire que je suis tombé de la dernière pluie, mais voila : depuis quelques temps, je reçois un bon paquet de mails très&#8230;. explicites.</p>
<p>Aucune image crue ou choquante dans ce que vous lirez ici, cet article n&#8217;est pas  NSFW ! ;)</p>
<p>&nbsp;</p>
<p>Tout a commencé un dimanche matin par ce mail :</p>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture7.png"><img class="aligncenter size-full wp-image-985" title="capture7" src="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture7.png" alt="" width="558" height="311" /></a></p>
<p>Sarah, Lorene, je suis enchanté mais terriblement gêné par votre proposition&#8230; J&#8217;y réfléchis, et je vous re-contacte peut-être plus tard! Bisous mes chéries.</p>
<p>J&#8217;ai laissé courir ces deux bombasses, mais quelques jours plus tard je reçois un nouveau mail :</p>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture8.png"><img class="aligncenter size-full wp-image-986" title="capture8" src="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture8.png" alt="" width="575" height="229" /></a></p>
<p>Bonjour Eva, bonjour Luc. Votre proposition m&#8217;intérèsse, vos copines Sarah et Lorene m&#8217;avait déjà bien chauffé il y a quelques jours&#8230; !</p>
<p>Bon cette fois je me crée une adresse mail fictive et je leur répond que la proposition d&#8217;un plan à 3 m&#8217;intérèsse fortement, je tape &laquo;&nbsp;BG&nbsp;&raquo; sur Google Image et je sors la photo d&#8217;un bel étalon noir que j&#8217;ajoute en pièce jointe de mon message.</p>
<p><strong>Réponse, moins de 12 heures plus tard :</strong></p>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture11.png"></a></p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-990" title="capture1" src="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture11.png" alt="" width="672" height="684" /></p>
<p>Je me dis que c&#8217;est un serveur mail bien agencé, qui détecte les réponses et renvoie un texte bidon automatiquement. A première vue, l&#8217;opération visait à promouvoir Erotendo.fr, un site échangiste.</p>
<p>Dans ma très grande naïveté mais aussi parce que je suis quelqu&#8217;un de consciencieux, je leur demande en réponse si tous deux ont bien fait les tests pour le VIH, je ne veux prendre aucun risque.</p>
<p><strong>Réponse :</strong></p>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture2.png"><img class="aligncenter size-full wp-image-979" title="capture2" src="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture2.png" alt="" width="678" height="251" /></a><br />
ROBOT SPAM FAILED ! Il m&#8217;a juste recopié la fin de la réponse précédente, pas juste !!!!<br />
Mais j&#8217;ai vraiment envie de savoir moi. Je leur ré-envoie ma question dans un ultime mail. Et là, TADADADADADADA :</p>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture3.png"><img class="aligncenter size-full wp-image-980" title="capture3" src="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture3.png" alt="" width="669" height="163" /></a>Houuu&#8230; L&#8217;orthographe fait un peu &laquo;&nbsp;on a engagé des polonais pour vous répondre&nbsp;&raquo; mais c&#8217;est assez ouf que quelqu&#8217;un ai pris la peine de me répondre personnellement. J&#8217;ai renvoyé ma question une troisième fois pour voir si le robot était programmé pour réagir à &laquo;&nbsp;VIH&nbsp;&raquo; ou non, mais cette fois aucune réponse.</p>
<p>Je repensé à mes deux bombes atomiques d&#8217;étudiantes, Sarah et Lorene de l&#8217;autre jour. Je décide de les recontacter. Un petit mail coquin pour pécho et <strong>voila la réponse :</strong></p>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture4.png"><img class="aligncenter size-full wp-image-981" title="capture4" src="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture4.png" alt="" width="646" height="662" /></a><br />
Pas maaaaaaaaaaaaaaaaaaal les filles !!!<br />
Sauf que cette fois le délire n&#8217;est pas le même qu&#8217;avec Eva et Luc. Cette fois, ce sont deux prostitués que l&#8217;on me propose, c&#8217;est pas très drôle. Flirtanonyme.com est un site d&#8217;escort-girl : je ne connais pas les nuances juridiques entre &laquo;&nbsp;prostitution&nbsp;&raquo; et &laquo;&nbsp;escorting&nbsp;&raquo; mais il est clair que ce mail racoleur n&#8217;est ni plus ni moins qu&#8217;une proposition de prostitution, le site affilié doit être de la même trempe.</p>
<p>Bref, je leur demande si à notre petit rendez-vous, je peux amener une pote à moi. (fallait trouver une question bidon rho, laissez-moi tranquille !!!!)<br />
Cette fois, je n&#8217;ai pas eu droit à une aussi jolie réponse qu&#8217;Eva et Luc. Le robot m&#8217;a renvoyé un mail bidon, classique, avec les mêmes pièces jointes :</p>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture5.png"><img class="aligncenter size-full wp-image-982" title="capture5" src="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture5.png" alt="" width="652" height="421" /></a></p>
<p>Merci Gmail de filtrer tous les spams méchants mais de me laisser les spams rigolo en tous cas !<br />
Puis ce matin, je reçois un nouveau message (toujours pas filtré !! Étrange.) d&#8217;une certaine Miss Jane :</p>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture6.png"><img class="aligncenter size-full wp-image-983" title="capture6" src="http://www.mangetamain.fr/wp-content/uploads/2010/07/capture6.png" alt="" width="670" height="212" /></a></p>
<p>Opera.com c&#8217;est le site du célèbre navigateur web Opera Browser. La meuf doit vraiment être à bout pour aller pécho ses mecs sur ce site ! Mais ne vous inquietez, pas le lien &laquo;&nbsp;opera.com&nbsp;&raquo; pointe en réalité sur &laquo;&nbsp;saymehi.com&nbsp;&raquo;, un site de rencontre online.</p>
<p>Bref, tout ces petits messages m&#8217;ont bien fait rigoler.<strong> Je me demandais si vous aviez reçu les mêmes récemment ?</strong> C&#8217;est la première fois qu&#8217;autant de nana veulent mon corps par email, ça fait tout drôle.</p>
<p><a href="http://www.mangetamain.fr/web-critique/enquete-sur-le-spam-de-nos-blogs-phishing-pute-et-argent-sale.html">J&#8217;ai fait des recherches assez approfondies</a> sur l&#8217;IP des serveur qui envoient ces mails, mais même en remontant assez loin je n&#8217;ai strictement rien trouvé. Pour une fois, les spammeurs se sont bien cachés !</p>
<p>Allez, si vous voulez les emails de tout ce ptit monde pour vous amuser lors de vos chaudes soirées d&#8217;été,  dites le en commentaire ;)</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.mangetamain.fr/desormais-cest-par-email-que-je-trouve-mes-copines-et-mes-plans-culs.html/feed</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>Enquête sur le spam dans nos mails, partie II : argent sale, dealers &amp; pollution</title>
		<link>http://www.mangetamain.fr/les-statistiques-les-plus-ahurissantes-sur-le-spam-et-ses-consequences-ecologiques.html</link>
		<comments>http://www.mangetamain.fr/les-statistiques-les-plus-ahurissantes-sur-le-spam-et-ses-consequences-ecologiques.html#comments</comments>
		<pubDate>Thu, 27 May 2010 20:20:10 +0000</pubDate>
		<dc:creator>Stéphane</dc:creator>
				<category><![CDATA[Web-addict]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[spambot]]></category>

		<guid isPermaLink="false">http://www.mangetamain.fr/?p=779</guid>
		<description><![CDATA[Il y a un an de cela, le concepteur de logiciel antivirus McAfee publiait un rapport de 13 pages sur l&#8217;empreinte carbone du spam. Quoi que très interessant, ce rapport manque à mon goût de distance par rapport à certaines &#8230; <a href="http://www.mangetamain.fr/les-statistiques-les-plus-ahurissantes-sur-le-spam-et-ses-consequences-ecologiques.html">Lire la Suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Il y a un an de cela, le concepteur de logiciel antivirus McAfee publiait un rapport de 13 pages sur l&#8217;empreinte carbone du spam. Quoi que très interessant, ce rapport manque à mon goût de distance par rapport à certaines données, ou ne les présentent pas d&#8217;une façon très pédagogique.</p>
<p>Après un sévère décorticage de cette étude suivi de quelques recherches personnelles sur le sujet, j&#8217;ai choisi de vous résumer tout cela ici. <strong>Cet article présentera quelques statistiques</strong> (que je trouve passionnantes) <strong>sur le spam</strong>. Il présentera aussi<strong> les conséquences du spam sur l&#8217;écologie</strong> et sur la production de CO2 à l&#8217;échelle mondiale.</p>
<p>&nbsp;</p>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/tools_by_rouge11.jpg"><img class="aligncenter size-full wp-image-798" title="tools_by_rouge11" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/tools_by_rouge11.jpg" alt="" width="311" height="233" /></a></p>
<h3 style="padding-left: 30px;">Les 3 méthodes d&#8217;envoi de spams les plus utilisées depuis 2 ans</h3>
<ol>
<li>64% du spam est envoyé depuis des spambot installés sur des ordinateurs hôtes mal protégés. (le votre par exemple ?)</li>
<li>27% du spam est envoyé depuis des relais ouverts accessibles via telnet (des serveurs d&#8217;envoi de mails mal protégés)</li>
<li>5% du spam est envoyé via des comptes mail chez les principaux fournisseurs (yahoo, google mail, hotmail&#8230;) crées de façon automatique.</li>
</ol>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/I_Love_You___Email_by_moodyquesadilla.jpg"><img class="aligncenter size-medium wp-image-799" title="I_Love_You___Email_by_moodyquesadilla" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/I_Love_You___Email_by_moodyquesadilla-300x225.jpg" alt="" width="300" height="225" /></a></p>
<h3 style="padding-left: 30px;">Statistiques concernant le volume de spam envoyé à travers le monde</h3>
<p>En 2008, c&#8217;est environ 62 billions de messages spam qui ont été envoyé dans le monde.<br />
Pour mieux se rendre compte, 62 billions c&#8217;est&#8230;.</p>
<ul>
<li>170 millions de spams par jour</li>
<li>7 millions de spams par heure</li>
<li>120 000 spams par minute</li>
<li>2000 spams par seconde</li>
<li>Tic&#8230;. tac&#8230;. tic&#8230;. tac&#8230;. Environ 88.000 spam envoyés depuis que vous lisez ce billet.</li>
<li>Bill Gates était l&#8217;homme le plus spammé du monde. Il recevait environ 4 millions de mails par jour. Sur ces 4 millions de mails, seuls 10 lui arrivaient personnellement. Les autres mails étaient déclarés comme &laquo;&nbsp;SPAM&nbsp;&raquo; par le service chargé de trier son e-courrier.</li>
</ul>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/always_in_memory__by_6Artificial6.jpg"><img class="aligncenter size-medium wp-image-800" title="always_in_memory__by_6Artificial6" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/always_in_memory__by_6Artificial6-300x300.jpg" alt="" width="300" height="300" /></a></p>
<h3 style="padding-left: 30px;"><strong>Un évènement extraordinaire à connaitre pour sa &laquo;&nbsp;culture internet&nbsp;&raquo;</strong></h3>
<p>Le 11 novembre 2008, le plus gros hébergeur de spam au monde, McColo, a été suspendu par son fournisseur d&#8217;accès internet. Ce jour là, 70% du spam mondial a été stopé net.</p>
<p>Il a fallu attendre quelques jours pour que les spammeurs trouvent d&#8217;autres plateformes et que le spam reprenne. Soulagement de courte durée.</p>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/Two_Dollar_Spider_by_orudorumagi11.jpg"><img class="aligncenter size-medium wp-image-801" title="Two_Dollar_Spider_by_orudorumagi11" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/Two_Dollar_Spider_by_orudorumagi11-300x300.jpg" alt="" width="300" height="300" /></a></p>
<h3 style="padding-left: 30px;">Le business-model du spam</h3>
<p>Le premier &laquo;&nbsp;vrai&nbsp;&raquo; spam de l&#8217;histoire d&#8217;internet a été envoyé en 1994 par Laurence Canter et Martha Siegel. Ces deux avocats spécialisés dans les affaires d&#8217;immigration ont envoyé leur carte de visite à plusieurs millions d&#8217;internautes par l&#8217;intermediaire des groupes de discussions. Ils ont reçu, en quelques semaines, plus de 25.000 demandes concernant la fameuse &laquo;&nbsp;Green card&nbsp;&raquo; dont ils vantaient les mérites dans leur spam.</p>
<p>Depuis, ce modèle économique a évolué. <strong>On peut classer les acteurs du spam en trois catégories :</strong></p>
<ul>
<li>Ceux qui collectent des e-mails et les revendent. A titre d&#8217;indication, la société <em>Bulk Email Superstore</em> qui a pignon sur rue dans le domaine de la vente de mails, propose des listes de 1 million d&#8217;adresses pour 30€. Le prix varie selon la demande du client : liste mails ciblée, par exemple.</li>
<li>Ceux qui vendent ou louent des botnet (réseaux de robots spam) ainsi que des serveurs mails aux spammeurs. Un réseau botnet de taille modeste se loue à une centaine d&#8217;euro la semaine.</li>
<li>Ceux qui profitent directement du spam : pub, achat de leur produit, phishing, etc.</li>
</ul>
<p><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/brick_wall_stock_by_WardLarson.jpg"><img class="aligncenter size-medium wp-image-802" title="brick_wall_stock_by_WardLarson" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/brick_wall_stock_by_WardLarson-300x199.jpg" alt="" width="300" height="199" /></a></p>
<h3 style="padding-left: 30px;">Concernant l&#8217;anti-spam&#8230;.</h3>
<ul>
<li>Les grosses sociétés dépensent plus d&#8217;un million d&#8217;euros par an dans des solutions anti-spam et dans la maintenance de leurs serveurs mails.</li>
<li>Un e-mail spam peut parfois naviguer sur plusieurs serveurs d&#8217;envoi avant d&#8217;arriver dans votre boite mail. Votre anti-spam vérifie la date d&#8217;envoi et la date d&#8217;arrivée de chaque mail. Si l&#8217;écart est trop grand entre les deux dates, cela veut dire que l&#8217;email en question a trainé sur plusieurs serveurs spam avant d&#8217;arriver chez vous. Ce critère, peu connu, est très utilisé par les filtres anti-spam.</li>
<li>Fût un temps, l&#8217;idée de faire payer l&#8217;envoi de mails à fait surface. Cette idée a été abandonnée.</li>
</ul>
<h3 style="padding-left: 30px;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/paperasse_pile_papier_7785b.jpg"><img class="aligncenter size-medium wp-image-803" title="paperasse_pile_papier_7785b" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/paperasse_pile_papier_7785b-300x191.jpg" alt="" width="300" height="191" /></a></h3>
<h3 style="padding-left: 30px;">L&#8217;impacte du SPAM sur l&#8217;écologie mondiale</h3>
<p>Les émissions de gaz à effet de serre (GES) liées au SPAM proviennent en grande partie de la combustion de sources d&#8217;énergie fossiles nécessaire à la production d&#8217;électricité.</p>
<ul>
<li>Les principales sources d&#8217;émissions reponsables de l&#8217;empreinte carbone du spam sont, dans l&#8217;ordre</li>
</ul>
<ol style="padding-left: 60px;">
<li>La collecte d&#8217;adresses mails</li>
<li>L&#8217;envoi du spam depuis les ordinateurs zombies</li>
<li>La transmission du spam sur le réseau, de machines en machines</li>
<li>Le traitement du spam par les serveurs de filtrage</li>
<li>La consultation du spam dans les boites mails, ainsi que sa suppression côté utilisateur</li>
</ol>
<ul>
<li>A l&#8217;échelle mondiale, le spam consomme annuelement 33 milliards de kilowatt-heures. Ce chiffre ne nous dit rien. Il correspond en fait à l&#8217;électricité d&#8217;une ville de 2.4 millions de foyers aux États-Unis.</li>
<li>Depuis que vous lisez cet article, le spam envoyé sur toute la planète a consommé l&#8217;énergie électrique de 266 327 foyers aux États-Unis.</li>
<li>Si chaque boite mail était protégée convenablement contre le spam, cela reviendrait à diminuer le nombre de voitures en circulation de 2.3 millions par an.</li>
<li>Les émissions de gaz à effet de serre émises par un message spam correspondent à environ 0.3 grammes de CO2. En terme d&#8217;émission, cela revient à rouler sur un mètre avec une voiture &laquo;&nbsp;légère&nbsp;&raquo;. Si l&#8217;on multiplie ce taux d&#8217;émission par le volume de spam envoyé en un an, cela correspond à faire le tour de la terre 1.6 millions de fois.</li>
</ul>
<blockquote>
<h3><strong>Sources :</strong></h3>
<ul>
<li>Rapport sur l&#8217;empreinte carbone du spam dans les messageries, Mc Afee et l&#8217;ICF.</li>
<li>&laquo;&nbsp;Sécurité informatique&nbsp;&raquo;, de Gildas Avoine, Pascal Junod et Philippe Oechslin.</li>
<li><a href="http://www.email-way.com/chiffres-statistiques/statistiques-sur-le-spam-en-2009.html">Cet article de email-way.com</a></li>
<li><a href="http://www.securelist.com/en/analysis/204792013/Spam_evolution_April_June_2008">Une  étude anglaise de securelist.com</a></li>
</ul>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.mangetamain.fr/les-statistiques-les-plus-ahurissantes-sur-le-spam-et-ses-consequences-ecologiques.html/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Enquête sur le spam de nos blogs : phishing, pute et argent sale</title>
		<link>http://www.mangetamain.fr/enquete-sur-le-spam-de-nos-blogs-phishing-pute-et-argent-sale.html</link>
		<comments>http://www.mangetamain.fr/enquete-sur-le-spam-de-nos-blogs-phishing-pute-et-argent-sale.html#comments</comments>
		<pubDate>Sun, 09 May 2010 17:01:27 +0000</pubDate>
		<dc:creator>Stéphane</dc:creator>
				<category><![CDATA[Web-critique]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[spambot]]></category>
		<category><![CDATA[Web-addict]]></category>

		<guid isPermaLink="false">http://www.mangetamain.fr/?p=605</guid>
		<description><![CDATA[J&#8217;écris cet article pour deux raisons : la première, c&#8217;est que le spam m&#8217;a toujours passionné. Remonter un réseau à partir d&#8217;un unique mail, chercher des liens entre les différentes pistes, fouiller dans d&#8217;immenses listes d&#8217;IP, lancer intentionnellement des virus &#8230; <a href="http://www.mangetamain.fr/enquete-sur-le-spam-de-nos-blogs-phishing-pute-et-argent-sale.html">Lire la Suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>J&#8217;écris cet article pour deux raisons : </strong>la première, c&#8217;est que le spam m&#8217;a toujours passionné. Remonter un réseau à partir d&#8217;un unique mail, chercher des liens entre les différentes pistes, fouiller dans d&#8217;immenses listes d&#8217;IP, lancer intentionnellement des virus &laquo;&nbsp;juste pour voir&nbsp;&raquo;&#8230; C&#8217;est mageek !</p>
<p style="text-align: justify;"><strong>La seconde raison concerne mon article précédent </strong>: je vous ai promis une série de billets consacrés à la création d&#8217;un robot-spam en C, pour vous prouver que spammer un site ou un blog n&#8217;était <strong>pas </strong>qu&#8217;un loisir réservé aux professionnels. Pour introduire cette série d&#8217;articles, j&#8217;ai choisis de vous présenter le spam sous un aspect que vous n&#8217;avez probablement jamais approché.</p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/phishing-sml.jpg"><img class="size-full wp-image-620  aligncenter" title="phishing-sml" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/phishing-sml.jpg" alt="" width="330" height="286" /></a></p>
<p style="text-align: justify;">Hier, quand j&#8217;ai commencé à réfléchir à la manière dont j&#8217;allais écrire cette introduction sur le spam, j&#8217;étais loin de me douter que j&#8217;allais faire des découvertes aussi exaltantes ! Je vais donc essayer de vous expliquer de quoi je suis parti et où je suis arrivé.</p>
<p style="text-align: justify; padding-left: 30px;"><strong>Avant toutes choses, je tiens à remercier <a href="http://twitter.com/giyomu">@giyomu</a>,  <a href="http://twitter.com/erdnaxeli">@erdnaxeli</a>, <a href="http://www.twitter.com/hsztheater">@hsztheater</a> et <a href="http://www.twitter.com/DJKweezes">@DJKweezes</a></strong><strong> pour leur aide précieuse et leurs supers idées.</strong></p>
<p style="text-align: justify;">Je me suis toujours posé cette question : &laquo;&nbsp;pourquoi le spam ?&nbsp;&raquo;. Je me suis toujours demandé qui pouvaient envoyer le spam, qui pouvaient l&#8217;ouvrir, à qui profitait-il, et comment tout ça pouvait s&#8217;organiser, techniquement parlant.<br />
Puisque Google ne m&#8217;a absolument pas renseigné sur ces quelques questions, j&#8217;ai décidé d&#8217;ouvrir ma propre enquête.</p>
<h3 style="text-align: justify; padding-left: 30px;"><span style="text-decoration: underline;">Chercher le spam qui va bien, et remonter jusqu&#8217;à l&#8217;expéditeur.</span></h3>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Première étape :</span> </strong>chercher des commentaires-spam sur mes  blogs. J&#8217;en reçois une vingtaine par semaine minimum, ce n&#8217;était donc pas la partie la plus ardue de mes recherches.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;"><strong>Deuxième étape :</strong></span> choisir un spam et essayer de remonter jusqu&#8217;à l&#8217;expéditeur. Là, il fallait viser juste. J&#8217;ai dans l&#8217;idée que certains spam sont moins intéressants que d&#8217;autres. Celui là par exemple, amène directement sur un site porno<em> vitrine</em> qui vous demande de passer un coup de fil surtaxé pour avoir accès au contenu. Au pire des cas, vous n&#8217;avez pas accès à vos vidéos porno et vous perdez 50€, je ne trouve pas l&#8217;arnaque bien intéressante :</p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/spam2.png"><img class="size-medium wp-image-607  aligncenter" title="spam2" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/spam2-300x61.png" alt="" width="414" height="84" /></a></p>
<p style="text-align: justify;">Par contre j&#8217;ai repéré deux ou trois autres spams apparemment distincts mais en réalité très liés :</p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/spam1.png"><img class="size-medium wp-image-606  aligncenter" title="spam1" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/spam1-300x129.png" alt="" width="368" height="158" /></a></p>
<p style="text-align: justify;"><strong>Analyse comparative rapide :</strong></p>
<ul style="text-align: justify;">
<li>Pas la même adresse mail.</li>
<li>Pas le même message, pas les mêmes liens dans le message.</li>
<li>Pas la même adresse IP.</li>
<li>Pas le même site,&#8230;.. mais point commun dans la structure de l&#8217;URL.</li>
</ul>
<p style="text-align: justify;">C&#8217;est grâce à cette ressemblance assez frappante entre les deux URL, à savoir :</p>
<ul style="text-align: justify;">
<li><a title="http://kfojg.com/map.html" href="http://kfojg.com/map.html">kfojg.com/map.html</a></li>
<li><a title="http://jjehtrw.com/map.html" href="http://jjehtrw.com/map.html">jjehtrw.com/map.html</a></li>
</ul>
<p style="text-align: justify;">que l&#8217;idée m&#8217;est venue de partir sur cette piste.</p>
<p style="text-align: justify;"><strong>Vous pouvez visiter les deux sites en question, il n&#8217;y aucun risque.</strong><br />
Les deux sites ont été mis à jour en août 2008, les deux domaines ont été acheté par la même personne <strong>il y a quelques semaines</strong>, et partagent les mêmes serveurs DNS privés.</p>
<h3 style="text-align: justify; padding-left: 30px;"><span style="text-decoration: underline;">Analyser un spam et voir où il peut vous mener.</span></h3>
<p style="text-align: justify;"><strong>Analysez brièvement le contenu du site <a title="http://kfojg.com/map.html" href="http://kfojg.com/map.html">kfojg.com</a>.</strong> Vous remarquerez vite qu&#8217;il s&#8217;agit de pavés sans aucun sens, composés d&#8217;une succession de mot anglais. (à fort potentiel SEO, certes.)<br />
La majorité des mots-clef de chaque phrase est orné d&#8217;un lien menant vers une page <strong>interne</strong> du site <strong>kfojg</strong>. Je me suis longtemps demandé l&#8217;intérêt de spammer de telles pages : pas de contenu, pas de liens vers d&#8217;autres sites web, rien. Vous comprendrez plus tard, à la fin de l&#8217;article. C&#8217;est simplement du génie.</p>
<p style="text-align: justify;"><strong>Maintenant, </strong><strong>analysez brièvement le contenu du site </strong><strong><a title="http://jjehtrw.com/map.html" href="http://jjehtrw.com/map.html">jjehtrw.com</a>. <span style="color: #ff0000;"><span style="text-decoration: underline;"><br />
ATTENTION :</span></span></strong> à partir de maintenant, vous serez amené(e) à parcourir des sites porno dangereux. Aussi, vous vous verrez peut-être proposé le téléchargement d&#8217;un virus. Tant que vous ne l&#8217;installez pas sur votre ordinateur <span style="text-decoration: underline;"><strong>explicitement</strong></span>, vous ne courrez aucun risque !</p>
<p style="text-align: justify;">Le site<strong> jjehtrw </strong>est de la même trempe que kfojg.com. Seulement, les liens des pavés vous amènent sur un site externe cette fois-ci. Soit un site pornographique, soit une page vous proposant de regarder une vidéo &laquo;&nbsp;très regardée&nbsp;&raquo;  (+ de 20.000 vues!) :</p>
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/spam3.png"><img class="size-medium wp-image-608  aligncenter" title="spam3" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/spam3-300x212.png" alt="" width="392" height="276" /></a></p>
<p style="text-align: justify;">Pour visionner cette vidéo, le site vous demande de télécharger un plug-in manquant. Vous est alors proposé un téléchargement tout ce qu&#8217;il a de plus louche et dangereux : <strong>RunAV_460.exe. Surtout, ne le téléchargez pas.</strong></p>
<p style="text-align: justify;">C&#8217;est à partir de là que ça devient intéressant.</p>
<h3 style="padding-left: 30px; text-align: justify;"><span style="text-decoration: underline;">A quoi sert et à qui profite RunAV_460.exe ?</span></h3>
<p style="text-align: justify;">Pour en avoir le cœur net, j&#8217;ai décidé d&#8217;installer une machine virtuelle sous Windows XP, et d&#8217;installer ce truc. Cette machine virtuelle, protégée par Avast, ne m&#8217;a absolument pas signalé de virus lorsque je téléchargeais, lançais ou installais le logiciel RunAV_460.</p>
<p style="text-align: justify;">Sur le site porno de toute à l&#8217;heure, on nous dit que RunAV_406 est un contrôle Active-X permettant de voir la vidéo. Quand on l&#8217;installe, il se présente sous forme d&#8217;un anti-virus agréé par Microsoft.</p>
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/AV1.png"><img class="size-medium wp-image-609  aligncenter" title="AV1" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/AV1-300x203.png" alt="" width="300" height="203" /></a><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/AV2.png"></a></p>
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/AV2.png"><img class="size-medium wp-image-610  aligncenter" title="AV2" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/AV2-300x186.png" alt="" width="300" height="186" /></a></p>
<p style="text-align: justify;">Pendant l&#8217;installation, j&#8217;ai lancé un <strong>netstat</strong> dans une invite de commande MS-DOS. La commande <strong>netstat </strong>permet de connaitre toutes les connexions entrantes et sortantes de votre ordinateur.</p>
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/spam62.png"><img class="size-full wp-image-613  aligncenter" title="spam6" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/spam62.png" alt="" width="495" height="96" /></a></p>
<p style="text-align: justify;">Et BAM, un serveur louche établi une connexion avec mon ordinateur durant l&#8217;installation. Je parle de <strong>91.213.157.104</strong>. <a href="http://whois.domaintools.com/91.213.157.104">Un petit whois</a> sur cette IP :</p>
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/whois.png"><img class="size-full wp-image-614  aligncenter" title="whois" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/whois.png" alt="" width="408" height="236" /></a></p>
<p style="text-align: justify;">Puis une petite recherche de <strong>PE Sattelecom</strong> sur MalwareURL.com et on tombe rapidement sur cette page : <a href="http://www.malwareurl.com/listing.php?domain=findercrs.org">http://www.malwareurl.com/listing.php?domain=findercrs.org</a></p>
<p style="text-align: justify;">Ah, un petit nouveau dans l&#8217;histoire ! Le site <strong>findercrs.org</strong> propose une identification dont je n&#8217;ai évidement pas les accès, mais laisse en libre circulation plusieurs virus aux adresses suivantes :</p>
<blockquote style="text-align: justify;">
<p style="text-align: left;">findercrs.org</p>
<pre>/ms/install01
/ms/setup
</pre>
</blockquote>
<p style="text-align: justify;">Je les ai téléchargé sur ma machine virtuelle après avoir désactivé Avast. Il suffit de les renommer en setup.exe et install01.exe pour les exécuter.</p>
<p style="text-align: justify;">
<h3 style="text-align: justify; padding-left: 30px;"><span style="text-decoration: underline;">&#8230; le rapport entre spam, phishing &amp; ordinateurs zombies.</span></h3>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Et le hasard fait bien les choses :</strong> le soit disant anti-virus que j&#8217;ai téléchargé  toute à l&#8217;heure (RunAV_460.exe) me les détecte automatiquement comme de méchants virus. <em>RunAV_460 alias &laquo;&nbsp;Digital Protection&nbsp;&raquo;</em> se lance pour la première fois, et se met en analyse automatique. Il me sort énormément de virus dont la dangerosité est mise en évidence. Pour les supprimer, je dois acheter la version complète de l&#8217;anti-virus.<strong> Le plus drôle, c&#8217;est la phase de paiement :</strong></p>
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/paiement.png"><img class="size-full wp-image-616  aligncenter" title="paiement" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/paiement.png" alt="" width="407" height="305" /></a></p>
<p style="text-align: justify;">Plutôt que d&#8217;ouvrir une page Internet explorer, on me propose un &laquo;&nbsp;safebrowser&nbsp;&raquo; made in RunAV_460, en me certifiant que la transaction est SSL, cryptée &amp; compagnie. Je ris, et je ferme tout ça.</p>
<p style="text-align: justify;"><strong>Ah, une nouvelle fenêtre s&#8217;ouvre.</strong> Cette fois, on m&#8217;explique que tous mes mots de passe sont entrain d&#8217;être piraté !!!! Vite, il faut que j&#8217;achète la version complète de l&#8217;anti-virus !!!</p>
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/av3.png"><img class="size-full wp-image-617  aligncenter" title="av3" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/av3.png" alt="" width="438" height="338" /></a></p>
<p style="text-align: justify;">Bref.</p>
<p style="text-align: justify;"><strong>Entre temps, une nouvelle IP est apparue dans mon netstat:</strong> 194.129.79.22.</p>
<p style="text-align: justify;">Un whois sur elle me renvoie sur une machine hébergée par le fournisseur d&#8217;accès américain UU Net&#8230;&#8230; spécialisé dans les hébergements d&#8217;attaque spam ! <strong><br />
Cette fois c&#8217;est officiel : ma machine virtuelle est bien connectée à des serveurs de spam ! </strong>Youpi, les mails commentaires-spam-porno que vous recevez sur vos blogs proviennent peut-être de mon PC désormais :-D Ne me remerciez pas.</p>
<p style="text-align: justify;">
<h3 style="padding-left: 30px; text-align: justify;"><span style="text-decoration: underline;"><span style="text-decoration: underline;">Une question m&#8217;a longtemps turlupiné : à quoi ont servi les deux sites de départ, à savoir</span></span> <a title="http://kfojg.com/map.html" href="http://kfojg.com/map.html">kfojg.com &amp; </a><a title="http://jjehtrw.com/map.html" href="http://jjehtrw.com/map.html">jjehtrw.com ?</a></h3>
<p style="text-align: justify;">Ce qu&#8217;il faut avoir en tête, c&#8217;est que les faux sites porno proposant de télécharger un virus tombent environ toutes les 5 heures. En effet, toutes les 5 heures, ces domaines sont bloqués et blacklistés par les navigateurs web (sauf IE), par Google et par vos antivirus.</p>
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/Effects_Color_Randomize.png"><img class="size-full wp-image-625  aligncenter" title="Effects_Color_Randomize" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/Effects_Color_Randomize.png" alt="" width="321" height="172" /></a></p>
<p style="text-align: justify;">Pour résoudre le problème, les spammer ont trouvé une solution assez géniale il faut l&#8217;avouer : ils spamment des sites comme kfojg.com et jjehtrw.com dont les URL, complètement aléatoires, ne peuvent pas être filtrées.</p>
<p style="text-align: justify;">Ces deux sites ne contiennent que des liens internes. On a donc l&#8217;impression qu&#8217;aucun des deux ne link des sites pirates ou ce genre de chose. Que neni ! Cliquez sur un soit disant lien interne de jjehtrw.com et vous serez très vite redirigé (grâce à un .htaccess) vers un site porno dangereux.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;"><strong>La technique est donc la suivante :</strong></span></p>
<ul style="text-align: justify;">
<li>Spammer des sites &laquo;&nbsp;vitrines&nbsp;&raquo; ne contenant à priori <strong>aucun backlink vers des sites dangereux.</strong></li>
<li>Faire pointer les liens internes des sites vitrines vers des sites dangereux.</li>
</ul>
<p style="text-align: justify;">Lorsqu&#8217;un site dangereux est blacklisté, il suffit d&#8217;en créer un nouveau et de modifier les redirections sur les sites vitrines ! C&#8217;est ce qui se passe tout la journée, j&#8217;ai fait le test.<br />
Toutes les 5 heures environ, les redirections m&#8217;envoyaient vers un nouveau site me proposant à chaque fois le même virus. <strong>Grâce à cette ingénierie, les spams envoyés il y a 2 semaines contenant des liens vers jjehtrw.com sont toujours valables ! </strong>:-)</p>
<p style="text-align: center;"><a href="http://www.mangetamain.fr/wp-content/uploads/2010/05/spam-e0a18.jpg"><img class="size-full wp-image-626  aligncenter" title="spam-e0a18" src="http://www.mangetamain.fr/wp-content/uploads/2010/05/spam-e0a18.jpg" alt="" width="257" height="233" /></a></p>
<h3 style="text-align: justify;"><span style="text-decoration: underline;">Tout ça peut se résumer en quelques points clef :</span></h3>
<ol style="text-align: justify;">
<li>Les spammeurs sont très riches, très organisés, et très malins. <a href="http://www.mangetamain.fr/web/ou-et-comment-trouver-du-contenu-pedophile.html">Dans un article sur la pédopornographie, j&#8217;expliquais la relation entre cyber-mafia et spam.</a></li>
<li>Le spam permet de lancer d&#8217;immense vague de phishing.</li>
<li>Le spam permet de prendre le contrôle de millions d&#8217;ordinateurs par l&#8217;intermediaire de chevaux de Troie comme RunADV_460.</li>
</ol>
<p style="text-align: justify;">
<p style="text-align: justify;">Écrire cet article m&#8217;a permis d&#8217;apprendre beaucoup sur le spam, j&#8217;éspère que c&#8217;est le cas pour vous aussi. <strong>J&#8217;attends vos réactions avec impatience : </strong></p>
<ul style="text-align: justify;">
<li>Que pensez-vous de tout ça ? Aviez-vous déjà essayé de tracer du spam ?</li>
<li>Avez-vous reçu des spam qui mériteraient que l&#8217;on s&#8217;y intéresse ?</li>
<li>Avez-vous des questions sur le spam ?</li>
</ul>
<p style="text-align: justify;">Si vous avez autre chose à dire, n&#8217;hésitez pas ! Je serai ravi de recevoir vos commentaires.</p>
<p style="text-align: justify;"><strong>Mon prochain billet entamera la série sur la création d&#8217;un bot-spam en C</strong>. Vous vous rendez compte qu&#8217;il est hors de notre portée de créer un tel réseau de spam, mais créer un simple bot-spam-flood est une chose enfantine;</p>
<p style="text-align: justify;">A très vite, <span style="text-decoration: underline;"><strong>et n&#8217;oubliez pas de suivre </strong></span> <a href="http://twitter.com/giyomu">@giyomu</a>, <a href="http://twitter.com/erdnaxeli ">@erdnaxeli</a>, <a href="http://www.twitter.com/hsztheater">@hsztheater</a> et <a href="http://www.twitter.com/DJKweezes">@DJKweezes </a>sur Twitter ! Tous les 4 m&#8217;ont beaucoup aidé à y voir plus clair dans tout ça. Merci à eux !</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.mangetamain.fr/enquete-sur-le-spam-de-nos-blogs-phishing-pute-et-argent-sale.html/feed</wfw:commentRss>
		<slash:comments>37</slash:comments>
		</item>
	</channel>
</rss>

