Saviez-vous qu’en moyenne, 160 milliards de spams sont envoyés chaque jour ? Sur l’ensemble des courriels envoyés en une journée, 46 % sont considérés comme des spams. Les messages non sollicités sont omniprésents autour de nous, et il ne s’agit pas seulement de courriels. Il y a aussi les appels non sollicités, les textes, les messages sur votre plateforme préférée et bien d’autres choses encore.
Le spam n’est pas seulement une série de notifications ennuyeuses. Il peut se transformer en une menace malveillante pour votre identité, vos biens et votre vie quotidienne.
Aujourd’hui, nous luttons contre le spam et vous montrons comment vous équiper pour vous en protéger.
Qu’est-ce que la protection anti-spam ?
La protection contre le spam est une méthode ou un outil utilisé pour détecter, bloquer ou réduire les messages non désirés et non sollicités. Le spam peut être numérique (courriels, messages) ou physique (courrier indésirable). L’objectif final de la protection anti-spam est de protéger les utilisateurs contre les escroqueries, l’hameçonnage, les logiciels malveillants ou tout simplement les contenus ennuyeux.
Il existe différents types de protection contre le spam en fonction du moyen par lequel le destinataire reçoit les messages de spam.
Examinons chacun de ces types en détail.
Protection contre les spams
C’est par le courrier électronique que la bataille du spam a commencé. Heureusement, les fournisseurs de services de messagerie sont devenus très efficaces pour filtrer le courrier indésirable afin que votre boîte de réception ne contienne que les messages que vous souhaitez réellement recevoir. Vous êtes-vous déjà demandé comment votre application de messagerie décide de ce qui finit dans les spams? Elle utilise un mélange de filtres et de règles dans les coulisses :
- Lesfiltres de contenu examinent le contenu de l’e-mail : la présence de nombreux signes de $$$, de liens suspects ou de mots déclencheurs de spam connus (tels que « argent gratuit ») peut mettre la puce à l’oreille des serveurs de messagerie. Toutefois, il ne s’agit pas nécessairement du signe ultime de spam, et vous aurez donc besoin de l’aide d’autres outils.
- Lescontrôles de l’expéditeur permettent d’examiner l’identité de l’auteur du courrier électronique. Si l’adresse ou le serveur de messagerie de l’expéditeur a une mauvaise réputation (par exemple, s’il a déjà été utilisé pour du spam en masse), l’e-mail est bloqué ou envoyé dans le courrier indésirable.
- L’authentification joue également un rôle. Les services de messagerie vérifient que les messages entrants proviennent bien de la personne qu’ils mentionnent (à l’aide de contrôles techniques dans les données cachées du contact « from » de l’e-mail). Si ces contrôles échouent, le message est souvent considéré comme du spam.
Ces filtres intelligents utilisent des algorithmes (et un peu d’apprentissage automatique) formés à partir de millions de courriels. Au fil du temps, ils apprennent ce que les gens appellent « spam » ou « non spam ». C’est pourquoi, si vous continuez à signaler ces messages promotionnels agaçants, votre boîte aux lettres s’améliore encore pour masquer les messages similaires et bloquer les spams par défaut.
Pour les utilisateurs quotidiens, cela signifie qu’il est rare que vous ayez à vous frayer un chemin parmi les publicités pour le Viagra ou les escroqueries par hameçonnage. Au lieu de cela, votre fournisseur de messagerie électronique le fait pour vous.
Mais aucun filtre n’est parfait : il est bon de jeter un coup d’œil de temps en temps à votre dossier de spam pour récupérer les vrais courriels qui ont été piégés par erreur. Du côté de l’expéditeur, le respect des meilleures pratiques (comme le fait de n’envoyer des courriels qu’aux personnes qui ont choisi d’y participer et de nettoyer régulièrement sa liste d’adresses électroniques) permet de s’assurer que les courriels légitimes ne sont pas confondus avec des spams.
Pour les entreprises, il est judicieux d’utiliser un outil de contrôle des spams tel que Bouncer si vous recevez beaucoup de spams.
Protection contre le spam par SMS et par appel
Les SMS non désirés et les appels robotisés sont une autre nuisance moderne. Heureusement, les opérateurs téléphoniques et les applications pour smartphones luttent contre ce fléau. Si vous avez déjà vu le message « Scam Likely » s’afficher sur l’écran de votre téléphone à l’arrivée d’un appel indésirable, c’est que la protection anti-spam est en action. Voici comment cela fonctionne pour les SMS et les appels:
- Filtrage par l’opérateur : Les opérateurs de téléphonie mobile surveillent les habitudes d’appel et d’envoi de messages. Si un seul numéro de téléphone envoie des milliers de messages ou d’appels en peu de temps, il s’agit probablement d’un spammeur. Les opérateurs peuvent bloquer automatiquement les appels de spam ou au moins les signaler pour vous. Ils peuvent également filtrer les numéros inconnus.
- Bases de données de réputation : Il existe de vastes listes de numéros de téléphone connus pour être des spams. Votre opérateur téléphonique ou une application d’identification de l’appelant compare les appels entrants à ces listes. En cas de correspondance, vous recevez un avertissement (ou l’appel est carrément bloqué avant d’arriver sur votre boîte vocale).
- Fonctionnalités du smartphone : La plupart des téléphones actuels intègrent un système de détection des spams pour les textes et les appels entrants. Par exemple, l’application Messages d’Android et iMessage d’Apple peuvent filtrer les expéditeurs et les numéros de téléphone inconnus dans un dossier distinct ou vous alerter si un message semble suspect (comme un texte demandant une « action urgente » sur un lien aléatoire). En général, vous pouvez aussi bloquer des numéros de téléphone spécifiques d’un simple toucher, et ce retour d’information contribue à former le système, de sorte que vous ne perdiez pas de temps à bloquer les mêmes numéros de téléphone.
En coulisses, les opérateurs téléphoniques utilisent également de nouvelles technologies pour vérifier l’identité de l’appelant (afin de lutter contre le « spoofing », qui consiste pour les spammeurs à falsifier un numéro pour avoir l’air sympathique dans leurs efforts de communication). Les réglementations et les outils tels que l’authentification de l’appelant (STIR/SHAKEN aux États-Unis) font qu’il est plus difficile pour les mauvais acteurs de se cacher, car ces systèmes bloquent les appels de spam par défaut.
Pour les utilisateurs, la meilleure pratique consiste à se méfier des numéros de téléphone inconnus. Si un appelant inconnu prétend que vous avez gagné une loterie (à laquelle vous n’avez jamais participé) ou si un texte vous demande des informations personnelles, il s’agit probablement de spam. Ne vous engagez pas, marquez le message comme spam ou supprimez-le.
Au fil du temps, comme de plus en plus de personnes signalent des appels et des messages non sollicités, les systèmes parviennent de mieux en mieux à les arrêter avant qu’ils ne vous atteignent ou n’atteignent votre entreprise.
Protection contre le spam sur Internet
Si vous gérez un site web ou si vous vous contentez de parcourir des blogs, vous avez probablement été confronté au spam web : fausses inscriptions à un compte, commentaires spammy remplis de liens ou robots qui tentent d’altérer les formulaires en ligne. Les sites web utilisent différentes techniques pour empêcher ces parasites numériques d’entrer :
- CAPTCHAs : Ces petites cases à cocher ou ces puzzles « Je ne suis pas un robot » sont courants. Ils imposent un défi que seul un véritable humain (et non un robot automatisé) peut facilement relever. Cela permet d’éviter que de faux utilisateurs ne s’inscrivent avec leur adresse électronique.
- Validation des formulaires et pots de miel : Les sites web utilisent parfois un champ « pot de miel » caché pour piéger les robots. De nombreux sites ajoutent des champs de formulaire invisibles ou des questions pièges que les utilisateurs réels ne remarquent jamais. Les robots tombent souvent sur ces pièges, se révélant ainsi au site qui peut les bloquer. La validation de base vérifie également si les données saisies semblent réelles (par exemple, une adresse électronique comporte-t-elle le symbole « @ »).
- Blocage des adresses IP et limitation du débit : Si l’adresse IP d’un seul ordinateur tente de soumettre un formulaire des dizaines de fois en une minute, il s’agit probablement d’un robot. Les sites bloqueront ou ralentiront (limitation de débit) ce trafic pour arrêter le barrage de spam.
L’un des meilleurs moyens d’arrêter le spam sur le web est de l’attraper au point d’entrée. C’est là que des outils comme Bouncer Shield brillent.
Shield permet de protéger les formulaires en ligne (comme les formulaires d’inscription ou de contact) en vérifiant les entrées en temps réel.
Par exemple, il peut vérifier instantanément si une adresse électronique est réelle, sûre et n’est pas un fauteur de troubles connu avant de permettre à ce nouvel utilisateur de s’inscrire sur le site web de votre entreprise. Si un robot ou un spammeur tente d’entrer une adresse électronique falsifiée ou jetable, il sera stoppé net.
Shield surveille également les inscriptions multiples à partir de la même adresse IP ou d’autres signes révélateurs de spam, agissant comme un videur intelligent à la porte de votre site Web, vous envoyant des alertes en temps réel si quelque chose ne va pas.
En utilisant une combinaison de ces méthodes – des CAPTCHA aux services de vérification des courriels comme Bouncer – les sites web réduisent considérablement les soumissions indésirables et les faux comptes. Résultat ? Les propriétaires de sites web et d’entreprises passent moins de temps à nettoyer le contenu indésirable, et les véritables utilisateurs bénéficient d’une expérience plus fluide (ils n’ont pas à se frayer un chemin dans les commentaires de spam ou à gérer de faux comptes).
Protection contre les spams dans les réseaux sociaux et les chats
Les réseaux sociaux et les applications de chat ont leurs propres batailles de spam. Si vous avez déjà reçu une demande d’amitié de la part d’un inconnu vendant des lunettes de soleil ou un message de masse dans une application de chat, vous avez vu du spam social. Les grandes plateformes utilisent un mélange de technologie et de police communautaire pour lutter contre ces messages indésirables.
Lesfiltres automatisés sont à l’œuvre sur les plateformes sociales comme dans les messageries électroniques. Ils analysent les posts et les messages à la recherche d’indicateurs de spam connus – par exemple, l’envoi du même message à 50 personnes en l’espace d’une heure est un signal d’alarme. Le système peut signaler automatiquement ou bloquer temporairement un tel comportement. De nombreux services limitent également la vitesse à laquelle les nouveaux comptes peuvent effectuer certaines actions (comme l’envoi de DM ou la publication de liens) afin d’empêcher les spammeurs d’atteindre un trop grand nombre de personnes à la fois.
Les messages ou commentaires contenant des liens d’hameçonnage ou des phrases suspectes peuvent être automatiquement masqués (par exemple, envoyés dans un dossier « spam » ou « message request »). Si un message indésirable passe inaperçu, les utilisateurs peuvent cliquer sur « Signaler le spam » ou « Bloquer ». Les rapports des utilisateurs sont précieux : ils permettent à la plateforme d’identifier et de fermer les comptes de spam. Ces plateformes utilisent même l’IA qui apprend à partir des signalements pour repérer de manière proactive les contenus de spam similaires.
Lavérification est un autre outil pratique. Des fonctions telles que les badges vérifiés ou l’obligation de vérifier le téléphone ou l’adresse électronique pour les nouveaux comptes permettent de s’assurer qu’une personne réelle se cache derrière un compte. Il est ainsi beaucoup plus difficile pour un spammeur de gérer des centaines de profils de robots.
Bien qu’il fasse l’objet de nombreuses controverses, le badge de vérification bleu sur X est un bon signe qui indique que quelqu’un n’est pas susceptible d’être un spammeur. Source de l’information
La clé de la protection contre le spam social et par chat est la vitesse et l’échelle. Les plateformes tentent de repérer rapidement (souvent en temps réel) les comportements frauduleux et de les éliminer avant qu’ils ne se propagent. Pour les utilisateurs quotidiens, la meilleure chose à faire est de rester sceptique face aux messages non sollicités et d’utiliser les outils intégrés pour signaler ou bloquer les comptes suspects. La collaboration entre la communauté et la technologie de la plateforme permet de rendre les espaces sociaux plus propres et plus sûrs pour tout le monde.
Logiciels antivirus et de sécurité
Au-delà des plateformes spécifiques, les logiciels antivirus et de sécurité installés sur vos appareils ajoutent une couche supplémentaire de défense contre le spam. Alors que nous considérons généralement les programmes antivirus comme des chasseurs de virus, nombre d’entre eux sont également dotés de fonctions antispam qui protègent votre courrier électronique et même votre navigation sur le web.
Email Guardian d’Avast vous protège des spams sur votre propre appareil.
Par exemple, les logiciels de sécurité s’intègrent souvent à votre client de messagerie (comme Outlook) pour détecter localement les courriels non sollicités. Si un message non sollicité a échappé au filtre de votre fournisseur de messagerie, votre antivirus peut encore le détecter et le déplacer dans un dossier de courrier indésirable ou le marquer comme [SPAM].
Ces outils utilisent leurs propres bases de données d’expéditeurs de spam et des méthodes heuristiques pour déterminer ce qui est indésirable. Ils sont mis à jour en permanence et téléchargent les dernières « signatures de spam » (similaires aux signatures de virus) afin de reconnaître les nouvelles campagnes de spam.
Un autre rôle important des logiciels de sécurité est de vous protéger contre l’aspect le plus méchant du spam. Tous les spams ne sont pas simplement ennuyeux : certains courriels ou messages contiennent des liens d’hameçonnage ou des logiciels malveillants. Les programmes antivirus analysent les pièces jointes aux courriels et les liens web sur lesquels vous cliquez.
Même les plus intelligents d’entre nous peuvent tomber dans le piège d’une bonne attaque de phishing. Source d’information
Si vous ouvrez une pièce jointe douteuse provenant d’un courriel de spam, l’antivirus peut mettre le fichier en quarantaine avant qu’il ne cause des problèmes. De même, si vous cliquez sur un lien menant à un site frauduleux connu, de nombreuses suites de sécurité internet bloqueront le site et vous en avertiront.
Les suites de sécurité modernes étendent également la protection anti-spam aux navigateurs et même aux applications de messagerie en signalant les contenus suspects. Ils agissent comme un filet de sécurité sous vos autres filtres anti-spam. C’est un peu comme si vous aviez un deuxième avis : si le filtre anti-spam de votre messagerie passe à côté de quelque chose, le système de sécurité de votre appareil peut le détecter.
Pour tirer le meilleur parti de cette couche, maintenez votre logiciel de sécurité à jour et suivez les meilleures pratiques générales en matière de sécurité du courrier électronique. Les tactiques de lutte contre le spam évoluent, tout comme les programmes antivirus régulièrement mis à jour. Avec votre fournisseur de messagerie qui filtre les pourriels et votre propre antivirus qui veille sur vous, vous disposez d’une double barrière contre les messages indésirables et dangereux.
Conclusion
Qu’elles soient envoyées par courrier électronique, numéros de téléphone ou canaux sociaux, les attaques de spam ne sont pas près de disparaître. La seule chose que vous puissiez faire est de vous informer et de déterminer quels appels, messages et courriels ne doivent pas être acceptés.
Si nous ne pouvons pas vous apprendre à reconnaître les robocalls ou les contenus de phishing, nous pouvons en revanche vous aider à vous débarrasser des soumissions de spam sur votre site web. Avec le bouclier Bouncer, vous pouvez protéger votre liste d’adresses électroniques au point d’entrée : votre formulaire de soumission.