Bruits et autres pollutions du cyberespace : Différence entre versions

De Wiki ECOPOL
(Spam)
 
(48 révisions intermédiaires par 7 utilisateurs non affichées)
Ligne 1 : Ligne 1 :
== Encadré mots-clés ==
+
''Ingénierie sociale, arnaque, curiosité, spam, pourriel, scam, lettre de Jérusalem, argent, opt in, opt out, newsletters, chaîne de lettres, canular.''
Ingénierie sociale, arnaque, curiosité, spam, pourriel, scam,  
+
-----
 +
=== Chaînes de lettres ===
 +
Les ''chaînes de lettres'' (''chain letters'' en anglais) sont des messages qui circulent entre connaissances (amis, collègues) ou au sein de listes de discussions. Les contenus en sont variables, mais ils ont pour particularité contraignante d’enjoindre le destinataire à faire suivre ledit message à un maximum de contacts dans son carnet d’adresses.
  
Pour éviter de se faire avoir au quotidien nous avons développer des qualités qui sont devenues des automatismes comme bien contrôler le retour de monnaie après un paiement, comparer les prix de plusieurs magasins et vérifier l’état de la marchandise avant une acquisition. L’arnaque existe, nous le savons et nous l’évitons (en général) avec aisance.  
+
Il s'agit le plus souvent de messages alarmistes, de révélations fracassantes, de dénonciations d'actes répréhensibles, fréquemment aussi d’appels à l'aide ou de jeux-concours. Ils en appellent à la solidarité des internautes (dont vous êtes) et à leur promptitude à agir en faisant circuler l'information. Certains messages font ainsi plusieurs fois le tour d'Internet, pour refaire surface, parfois quelques années plus tard, avec en général un contenu identique voire légèrement modifié. Il convient ici d’éviter l'acte impulsif qui conduit à obéir aux injonctions de l’expéditeur, même et surtout sous le coup de l'émotion. Les chaînes de lettres sont souvent utilisées pour amasser le plus d'adresses courriels possibles, qui serviront à diffuser de la publicité en masse, ou pis encore, des virus ou des malwares.
  
L'arrivée du numérique ouvre de nouveaux horizons aux abus en tout genre. L’arnaque existe aussi sur le Web. Elle porte le nom d’''ingénierie sociale''. Promenons-nous dans les bois virtuels pendant que le loup n'y est pas.
+
==== Comment débusquer facilement un canular ? ====
 +
Certains éléments devraient théoriquement figurer dans un message alarmiste digne d’être pris au sérieux. Ainsi on vérifiera si le courriel propose des références vérifiables, une adresse de site Internet de soutien officiel, des contacts téléphoniques, la référence à des personnes aisément identifiables. La plupart du temps, ces informations font défaut. Il existe par ailleurs des sites Web qui se sont spécialisés dans les canulars du Net (voir les références) et recensent, sur un mode participatif, la plupart de ces arnaques. Avant de cliquer sur l'icône ''transférer'' de votre logiciel de messagerie électronique, '''posez-vous donc les questions évoquées ci-dessus et consultez au moins l’un de ces sites spécialisés'''. Vous éviterez ainsi de participer à la pollution de l'espace informationnel qu'est Internet.  
  
== La curiosité est (parfois) un vilain défaut ==
+
=== Compilation pastiche de chaînes de lettres et canulars ===
 +
Bonjour. Je voudrais remercier tous ceux qui m’ont envoyé des chaînes de courriels pendant toute l’année 2011 car, grâce à votre bonté :
  
« L'ingénierie sociale est un terme "fourre-tout" qui désigne l'ensemble des ruses psychologiques utilisées pour encourager les internautes à diminuer leur niveau de vigilance et de sécurité sur la toile. Elles sont employées notamment pour les inciter à ouvrir des pièces jointes dans les courriels, cliquer sur un bouton, suivre un lien, ou remplir un formulaire avec des informations personnelles sensibles » <ref>Rapport Sophos 2011</ref>. L’ingénierie sociale se nourrit des émotions humaines et met à profit la kyrielle de technologies modernes afin de susciter la curiosité de l’utilisateur. Celui-ci mené par son désir de découvrir ce qui se cache derrière tel lien ou pièce jointe, en oublie la prudence…
+
# J’ai lu 170 fois qu’Hotmail allait supprimer mon compte dans les prochaines semaines&nbsp;;
 +
# J’ai accumulé environ 3&nbsp;000 ans de malheur et je suis mort plusieurs fois à cause de toutes les chaînes que je n’ai pas transférées&nbsp;;
 +
# Quand je sors de chez le garagiste, je ne regarde personne, car j’ai peur qu’il (ou elle) m’emmène dans un motel, qu’il (ou elle) me drogue et m’enlève un rein pour le revendre sur eBay&nbsp;;
 +
# J’ai versé toutes mes économies sur le compte d’Amy Bruce, une pauvre petite fille qui a été hospitalisée plus de 7&nbsp;000 fois (curieusement, Amy Bruce, depuis 1995, a toujours 8 ans)&nbsp;;
 +
# Mon téléphone cellulaire Nokia gratuit n’est jamais arrivé, pourtant je croyais que Microsoft et Bill Gates les distribuaient parce qu’il y en avait trop&nbsp;;
 +
# J’ai inscrit mon prénom parmi 3&nbsp;000 autres sur une pétition et j’ai peut-être sauvé ainsi une espèce menacée d’écureuil nain à poil dur en Biélorussie orientale&nbsp;;
 +
# Je connais la recette pour ne plus être seul en amour&nbsp;: il suffit d’écrire le prénom d’une personne sur un papier en pensant très fort à elle puis de se gratter le postérieur en tournant dans le sens des aiguilles d’une montre autour d’une Renault 5GT turbo (pas facile de trouver une R5 à Montréal, croyez-moi&nbsp;!)&nbsp;;
 +
# J’ai lu au moins 25 tomes de tous les préceptes du dalaï-lama et j’ai accumulé du bonheur pour les 4690 prochaines années&nbsp;au moins (qui compenseront peut-être les 3&nbsp;000 ans de malheur récoltés plus haut)&nbsp;;
 +
# Je n’oublie pas les 50 jours et nuits passés à scruter mon écran pour guetter le fameux message qui contenait cet enfoiré de virus dont même Microsoft, Mac Affee, Norton Symantec et Cie étaient incapables de fournir l’antidote et qui, non content de bousiller mon disque dur, risquait au passage de scrapper mon système de son, ma télé HD, ma cafetière et ma rôtisseuse verticale.
  
== L’entreprise du spam ==
+
Si vous n'envoyez pas ce courriel dans les dix secondes à au moins 8 500 personnes, un dinosaure venu de l’espace viendra dévorer toute votre famille demain à 17h30<ref>tu as intérêt à y être, tu verras ça arrivera</ref>.
  
3,4 millions d'emails envoyés dans le monde chaque seconde, soit 107 000 milliards par an et plus des 3/4 sont des spams . Pourquoi? Pour les milliers de dollars potentiels qui en découlent. Un spam est un courriel non désiré, envoyé par une entreprise commerciale, qui vante les  mérites d’un produit ou d’un service. Celle-ci propose un lien direct allant sur la page de vente dans chacun de ses e-mails. 31% des spammés cliquent sur ce lien. 3,1% des spammés achètent le produit ou le service proposés. C’est en partie à cause de ce taux de réussite confortable que l’entreprise du spam ne décélère pas.  
+
=== Les bruits et pollutions courants  ===
 +
Comme dans l'Amazonie, sur Internet on trouve aussi des serpents, moustiques et araignées. Pour profiter du paysage avec délectation et sans piqûre, ni morsure, voici un petit guide des créatures locales.  
  
Novice, on pense qu'il suffit de répondre à son auteur (présumé) qu'on désire ne plus recevoir ses sollicitations. Erreur ! Les auteurs de tels méfaits se frottent les mains de telles réactions car elles attestent qu'il y a bien un interlocuteur derrière l'adresse en question. Ils gardent alors d'autant plus précieusement votre adresse pour un usage ultérieur.
+
<center>'''S'y retrouver facilement'''</center>
  
Pour éviter les attaques juridiques, il arrive fréquemment que les annonceurs publicitaires fassent appel à des spammeurs agissant depuis des territoires où la législation ne reconnait pas le spam comme illégal, faute d'un code assez rigoureux, parfois par pur laxisme, d'autres fois encore car ces pays font face à des urgences politiques d'un autre ordre... De tels envois sont profondément malhonnêtes (joue sur la naïveté d’un utilisateur) et pollueurs (l’énergie utilisée pour l’envoi, mais également celle consommée par le filtre anti-spam) mais devant l’argument financier, ils sont balayés d’un revers.
 
  
Pour combattre le spam, il est recommandé en premier lieu de ne jamais y répondre car si l'auteur reçoit les réponses, elles n'ont pas l'accueil escompté par leur expéditeur. De plus il arrive aussi fréquemment que l'auteur apparent ne soit pas du tout celui qui a expédié le message. C'est alors un "innocent" qui reçoit votre message de mécontentement, et peut-être des centaines d'autres dans un cas analogue au vôtre...
+
{| style="border-spacing:0;"
 +
| style="background-color:#00cccc;border-top:0.05pt solid #000000;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| <center>'''Types de courriel '''</center>
 +
| style="background-color:#00cccc;border-top:0.05pt solid #000000;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| <center>'''Pourquoi vous&nbsp;? '''</center>
 +
| style="background-color:#00cccc;border-top:0.05pt solid #000000;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| <center>'''Dans quel but&nbsp;? '''</center>
 +
| style="background-color:#00cccc;border-top:0.05pt solid #000000;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| <center>'''Que faire? '''</center>
 +
| style="background-color:#00cccc;border:0.05pt solid #000000;padding:0.097cm;"| <center>'''Que faire? '''</center>
  
Pour contrer le spam, il est surtout important d'utiliser un système "anti-spam". De telles solutions sont parfois proposées par les fournisseurs de services d'hébergement de courriel. Les logiciels de messagerie électronique proposent également de "marquer" les messages indésirables comme tels. Ainsi, des systèmes vont déceler les messages susceptibles à l'avenir d'être indésirables, de manière préventive.
+
|-
 +
| style="background-color:#00cccc;border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| <center>'''Les spams '''</center>
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Pas de raison particulière.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Publicité massive au moindre coût.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Rien. Surtout ne pas répondre.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:0.05pt solid #000000;padding:0.097cm;"| Se munir d'un logiciel anti-spam.
  
== Scam ==
+
|-
 +
| style="background-color:#00cccc;border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| <center>'''Les scams '''</center>
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Pas de raison particulière.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Vous arnaquer.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Rien. Surtout ne pas répondre.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:0.05pt solid #000000;padding:0.097cm;"| Supprimer le courriel.
  
Le scam, arnaque nigériane, Fraude 419 autant de termes pour désigner une escroquerie bien huilée. Juteuse affaire qui représente chaque année depuis l’arrivée des technologies modernes des millards de dollars.
+
|-
 +
| style="background-color:#00cccc;border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| <center>'''Les courriels commerciaux type ''newsletters'' '''</center>
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Vous avez sans doute souscrit un abonnement volontairement (''opt in'' actif) ou involontairement (''opt in'' passif).
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| La newsletters permet aux sites lucratifs de transmettre leurs nouveautés rapidement et à moindre coût.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Décider si les informations vous intéressent ou non.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:0.05pt solid #000000;padding:0.097cm;"| Vous désabonner (''opt out'').
  
Concrètement vous recevez une lettre-type par mail dans laquelle un correspondant, souvent originaire d’un pays africain, vous explique qu’il possède un pécule sur un compte en banque de quelques milliers de dollars. Il souhaite transférer cet argent, souvent acquis frauduleusement ou servant une bonne cause, sur un compte étranger déjà existant. Il vous propose ainsi de faire affaire avec lui moyennant un pourcentage sur la somme totale lui appartenant.
+
|-
 +
| style="background-color:#00cccc;border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| <center>'''Les courriels commerciaux à intention réelle de nuire, type ''phishing'' '''</center>
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Pourquoi pas&nbsp;?
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Usurper votre identité et voler vos coordonnées bancaires.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Contrôler la présence du cadenas dans la barre de recherche.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:0.05pt solid #000000;padding:0.097cm;"| Tagger le courriel comme indésirable.
  
Offre alléchante suspendue au bout d’un fil inatteignable à l’image d’une carotte pour un âne, elle encourage les premiers versements de l’individu-cible qui accepte le deal. Rapidement on lui demande de verser des petits montants pour couvrir les frais de dossier, de transfert, de banque… Avant même d’avoir compris l’arnaque, le voilà délesté d’une partie de son argent. La transaction s'achève lorsque soit il n'a plus les moyens d'avancer les montants des frais annexes, soit lorsque il se rend compte être victime d'une arnaque plutôt désagréable.
+
|-
 +
| style="background-color:#00cccc;border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| <center>'''Les chaînes de lettres '''</center>
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| C’est sans doute un ami au grand cœur qui vous les a transmises.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Publicité, diffusion de virus ou malware.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:none;padding:0.097cm;"| Contrôler les informations et ne pas transférer le courriel.
 +
| style="border-top:none;border-bottom:0.05pt solid #000000;border-left:0.05pt solid #000000;border-right:0.05pt solid #000000;padding:0.097cm;"| Supprimer le courriel.
  
Alors si vous recevez une lettre de ce genre, méfiez-vous :  
+
|}
 
+
Dans la vie quotidienne, pour éviter de nous faire gruger, nous avons développé des qualités qui ont fini par devenir des automatismes&nbsp;: bien contrôler le retour de monnaie après un paiement, comparer les prix pratiqués dans plusieurs magasins et vérifier l’état de la marchandise avant une acquisition. L’arnaque existe, nous le savons et l’évitons (en général) avec aisance.
''Bonjour,
 
  
''Je m'appelle Fred Kone je suis âgé de 26 ans et je vis en Côte d'Ivoire.
+
L'arrivée du numérique a ouvert de nouveaux horizons aux abus en tout genre. L’arnaque existe aussi sur le Web. Promenons-nous dans les bois virtuels pendant que le loup n'y est pas.  
''
 
''Malheureusement comme vous le savez mon pays traverse une période très difficile ce qui m'a contraint à fuir ma région d'habitation qui est Bouaké (dans le centre du pays).
 
''
 
''Mon père était un marchand de cacao très riche à Abidjan, la capitale économique de la Côte d'Ivoire.
 
''
 
''Avant qu'il n'ait été grièvement blessé par les rebelles, urgemment conduit à l'hôpital
 
''
 
''il m'a fait savoir qu'il avait déposé 5 000 000 $ dans une mallette dans une société de sécurité basée à Abidjan.
 
''
 
''A l'annonce de la mort de mon père je me suis précipité dans sa chambre dans le but de prendre tout ce qu'il avait comme document administratif, j'ai découvert le certificat de dépôt délivré par la compagnie de sécurité à mon père.
 
''
 
''Une fois arrivé à Abidjan j'ai essayé de vérifier la validité de ce document.
 
''
 
''Le directeur de la société m'a confirmé l'existence de cette mallette dans leur établissement. De peur de perdre cet argent, je sollicite l'aide de quelqu'un afin de transférer ce seul bien que mon père m'a légué dans un pays étranger pour investir car la situation en Côte d'Ivoire est toujours incertaine.
 
''
 
  
''Une fois le transfert effectué je me rendrai là-bas pour récupérer cet argent et y faire ma vie. Si vous êtes prêt à m'aider, envoyez-moi vite une réponse afin que l'on puisse trouver un conciliabule. Dans l'attente d'une suite favorable recevez mes salutations et que dieu vous bénisse.
+
=== La curiosité est (parfois) un vilain défaut  ===
''
+
''«&nbsp;L'ingénierie sociale ''utilisée à mal escient est une expression «&nbsp;fourre-tout&nbsp;» qui désigne l'ensemble des ruses psychologiques utilisées pour encourager les utilisateurs à diminuer leur niveau de vigilance et de sécurité sur la toile. Elles sont employées notamment pour les inciter à ouvrir des pièces jointes dans les courriels, cliquer sur un bouton, suivre un lien, ou remplir un formulaire avec des informations personnelles sensibles&nbsp;» <ref>Rapport Sophos 2011</ref>. L’ingénierie sociale se nourrit des émotions humaines et met à profit la kyrielle de technologies modernes disponibles afin de susciter la curiosité de l’utilisateur. Celui-ci, mené par son désir de découvrir ce qui se cache derrière tel lien ou pièce jointe, en oublie la prudence.  
''PS: N'oubliez pas de me contacter directement à mon adresse privée:****@yahoo.com
 
''
 
  
''Fred Kone
+
=== L’entreprise du pourriel  ===
''
+
Un spam ou pourriel est un courriel non désiré, expédié par une entreprise commerciale qui vante les mérites d’un produit ou d’un service. 3,4 millions de courriels sont envoyés dans le monde chaque seconde, soit 107 000 milliards par an. Plus de trois quarts d’entre eux sont des spams. Vente de Viagra, casino à prix cassé… Leur raison d’être&nbsp;? Les milliers de dollars qu’ils génèrent. Dans ses courriels celle-ci propose généralement un lien direct menant vers la page dédiée à la vente. 31&nbsp;% des spammés cliquent sur ce lien, et 3,1&nbsp;% d’entre eux achètent le produit ou le service proposé… C’est en partie à cause de ce taux de réussite confortable que le phénomène du spam ne s’épuise pas.
  
[[Fichier:petiteshistoires2.jpg]]
+
Un néophyte pensera qu'il lui suffit de répondre à son interlocuteur (présumé) qu'il ne désire plus recevoir ses sollicitations. Erreur&nbsp;! Les auteurs de tels méfaits se frottent les mains car ces réactions attestent qu'il y a bien un interlocuteur derrière l'adresse en question. Ils conservent alors d'autant plus précieusement l’adresse en question en prévision d’usages ultérieurs (de nouveaux spams ou la revente de fichiers d'adresses validées).  
  
== Opt in / opt out ==
+
Pour éviter les attaques juridiques, il arrive fréquemment que les annonceurs publicitaires fassent appel à des spammeurs agissant depuis des territoires où la législation ne reconnaît pas le spam comme illégal, faute d'un code pénal assez rigoureux, parfois par pur laxisme, à moins que ces pays n’aient d’autres urgences politiques à affronter. De tels envois sont profondément malhonnêtes (ils jouent sur la naïveté de l’utilisateur) et pollueurs (en raison de l’énergie dépensée pour l’envoi et par le filtre anti-spam). Face à des perspectives financières alléchantes, ces arguments ne pèsent hélas pas lourds.
  
Mail spam pour certains, newsletters pour d’autres. Que signifient opt in et opt out ?
+
Pour combattre le spam, il est donc recommandé en premier lieu de ne jamais y répondre&nbsp;: l'auteur reçoit bien les réponses, mais ne leur réserve pas l’accueil qu’escompterait le destinataire naïf. Il arrive aussi fréquemment que l'auteur apparent (le champ expéditeur) ne soit pas du tout celui qui a expédié le message. C'est alors un «&nbsp;innocent&nbsp;» qui reçoit votre message de mécontentement et peut-être des centaines d'autres d'internautes se trouvant dans un cas analogue au vôtre.
  
=== Opt in ===
+
Pour contrer le spam, il est surtout important d'utiliser un système ''anti-spam''. De telles solutions sont parfois proposées par les fournisseurs de services d'hébergement de courriel. Les logiciels de messageries électroniques proposent également de «&nbsp;marquer&nbsp;» les messages indésirables comme tels. Ainsi, des systèmes vont déceler de manière préventive les messages susceptibles à l'avenir d'être indésirables.
  
L’utilisateur choisit explicitement et en toute conscience de donner son adresse mail à un site commercial pour obtenir régulièrement des informations et autres nouveautés.
+
Dans son livre ''Le Rapport Lugano'', Susan George, militante d’ATAC et citoyenne altermondialiste engagée, propose la tenue d’une réunion de délégués des principales entreprises servant les intérêts privés des groupes oligarchiques. Cette réunion aurait pour ordre du jour la définition des principaux risques susceptibles de réduire le degré de contrôle de ces multinationales sur les ressources planétaires.  
L’opt-in double est la variante encore plus sécurisée. Vous entrez votre adresse électronique dans un formulaire sur le web, ensuite vous recevez un message vous demandant de confirmer votre intérêt à vous abonner à ladite liste et enfin vous y répondez conformément aux instructions afin de finaliser votre  abonnement. Sans réponse de votre part, vous ne devriez pas recevoir de  messages... Ce qui évite que n'importe qui entre votre adresse dans le formulaire à votre insu.
 
Lors d’un opt-in passif l’utilisateur choisit implicitement de faire partie de la liste de diffusion d’un site à but lucratif. Bien souvent une petite case est déjà cochée attestant de son accord à recevoir de futurs emails
 
  
=== Opt out ===
+
John Barlow, fondateur de l'EFF (fondation des frontières électroniques ou ''Electronic Frontier Foundation'') explique que face à cette minorité contrôlant et privatisant les ressources terrestres, Internet (cinquième pouvoir) est devenu le dernier refuge de l’esprit&nbsp;: le seul espace où les citoyens peuvent s’exprimer vraiment librement et former des propositions alternatives dans tous les domaines de la production et de la consommation.
  
L’opt out désigne le mécanisme de désinscription. Là aussi plusieurs variantes sont possibles.
+
Or, à la différence des autres arnaques, plus artisanales, '''le pourriel se distingue par sa dimension industrielle'''. La minorité des puissants, inquiète de perdre une part du contrôle qu’elle exerce, s’efforce en effet de jeter le discrédit sur le nouvel outil. Avec «&nbsp;succès&nbsp;»&nbsp;: la pollution du cyberespace par l’industrie du spam diminue naturellement la valeur d’usage d’Internet. Plus le spam prolifère, plus le niveau de l’information circulant sur le Web s’affaiblit, au bénéfice des pouvoirs en place.  
Lorsque l’utilisateur choisit de ne pas ou plus recevoir d’emails provenant de cet envoyeur en cochant une case ou un lien allant dans ce sens, on parle d’opt out actif.  
 
En revanche l’opt out passif ne peut s’effectuer qu’après avoir reçu les mails non requis. Cette dernière variante est très proche du spam.  
 
  
 +
==== L'impact indirect du spam  ====
 +
En accroissant le risque de perte des courriels induit par les filtres anti-spams (leur simple usage ou leur engorgement, voire leur contournement), le pourriel réduit aussi la marge d’utilisation des serveurs de courriels indépendants&nbsp;: il est très difficile de gérer une telle quantité de bruit numérique.
  
== Phishing ==
+
==== Spam, Spam, Spam, Spam, lovely Spam, wonderful Spam  ====
 +
Spam décompresse&nbsp;! Découvrez sur www.netizen3.org la vidéo des Monty Python<ref>http://www.youtube.com/watch?v=M_eYSuPKP3Y</ref>, les comiques britanniques des années 1970. Elle a inspiré aux pionniers du numérique la dénomination anglo-saxonne du pourriel&nbsp;: SPAM!
  
Le phishing ou hameçonnage en français illustre parfaitement dans l’environnement numérique l’expression « mordre à l’hameçon ». Mise en contexte. Vous recevez un message dont l'auteur se fait passer pour un service auquel vous pourriez avoir  souscrit. Il s'agit souvent de services de banque en ligne ou de marchands en ligne à qui vous vouez une confiance aveugle, par habitude. Le message invoque un incident qui vous obligerait à vous connecter urgemment sur leur site via un lien qu'ils placent dans le corps du message. Si vous suivez le lien, votre navigateur ouvrira une page qui ressemble à s'y méprendre au site de l'organisme dont le message émanerait. Cependant, si vous entrez vos codes habituels (identifiant et mot de passe), vous ne serez pas connecté au site en question, mais à un « leurre » qui  « moissonne » les codes personnels pour les exploiter en usurpant votre identité.
+
=== Scam alias Fraude 419  ===
 +
Un député du gouvernement vaudois, en Suisse, a été victime d’une version actualisée de cette lettre édifiante. Il s’est trouvé séquestré pendant quarante-huit heures par une bande d'escrocs et dut s’acquitter d’une rançon transférée au Togo. Attiré par une histoire montée de toutes pièces qui lui semblait plausible, et peut-être appâté par l'idée de gagner de l'argent, le député finit par confesser&nbsp;: «&nbsp;Je me suis laissé avoir par une arnaque, c'était invraisemblable&nbsp;!&nbsp;» Scam, arnaque nigériane, Fraude 419&nbsp;: autant de termes pour désigner une escroquerie bien huilée.  
  
Le phishing est une méthode très agressive qui joue entièrement sur la crédulité des utilisateurs. Voici quelques informations à connaître pour éviter d’être « pêcher ». Tout d’abord aucun service en ligne sérieux ne demande des informations personnelles comme le compte utilisateur, le mot de passe ou le numéro de carte de crédit par mail. Ensuite, il est préférable de retaper l’adresse URL plutôt que de cliquer sur le lien fourni. Comme celui-ci a sans doute été détourné, le risque de vol d’informations personnelles est trop élevé. Enfin la présence d’un cadenas à gauche sur la barre de recherche confirmera un cryptage de la page et donc d’une sécurité plus grande.
+
Le phénomène brasse chaque année, depuis l’arrivée des technologies modernes, des milliards de dollars. Il se présente sous la forme d’un courriel dans lequel un correspondant, souvent originaire d’un pays africain explique qu’il possède un pécule sur un compte bancaire (suisse, allemand, monégasque...) de quelques millions de dollars. Il souhaite transférer cet argent, souvent acquis frauduleusement ou servant une bonne cause, sur un compte étranger existant.  
  
[[Fichier:Exemple3.jpg]]
+
Il vous propose ainsi de faire affaire avec lui moyennant un pourcentage sur la somme totale lui appartenant. Suspendue au bout d’un fil inatteignable, aussi tentante que la carotte pour l’âne, l’offre débouche souvent sur un premier versement de la part de sa cible. Il lui est alors rapidement demandé de verser de petits montants supplémentaires pour couvrir les frais de dossier ou de transfert. Avant même d’avoir compris l’arnaque, la victime est délestée d’une partie de sa cagnotte. La transaction s'achève soit lorsqu’elle le malheureux pigeon n'a plus les moyens d'avancer les frais annexes réclamés, soit lorsqu’il se rend compte qu'il a fait l’objet d'une arnaque en bonne et due forme et jure, mais un peu tard, qu’on ne l’y reprendra plus.  
  
 +
=== L’ancêtre du Scam : lettre de Jérusalem ===
 +
Ce qu'on appelle aujourd'hui ''scam'' renvoie à une très ancienne escroquerie du xviiie siècle. Elle portait le nom de ''Lettre de Jérusalem''. Souvent rédigées à une échelle quasiment industrielle par des détenus, ces lettres rivalisaient d'épisodes romanesques et se présentaient en général sous la forme suivante&nbsp;:
  
[[Fichier:Exemple2.jpg]]
+
<nowiki>«&nbsp;Monsieur, poursuivi par les révolutionnaires, M. le vicomte de ***, M. le comte de ***, M. le marquis de *** (on prenait soin de choisir le nom d'une personnalité connue et récemment proscrite), au service duquel j'étais en qualité de valet de chambre, prit le parti de se dérober par la fuite à la rage de ses ennemis&nbsp;; nous nous sauvâmes, nous pûmes cependant sauver un petit coffre contenant les bijoux de Madame, et 30 000 francs en or&nbsp;; mais, dans la crainte d'être arrêtés nantis de ces objets, nous enfouîmes notre trésor, puis ensuite nous nous déguisâmes, nous entrâmes dans votre ville et allâmes loger à l'hôtel de ***. […] Vous connaissez sans doute les circonstances qui accompagnèrent l'arrestation de mon vertueux maître, ainsi que sa triste fin. Plus heureux que lui, il me fut possible de gagner l'Allemagne, mais, bientôt assailli par la plus affreuse misère, je me déterminai à rentrer en France. Je fus arrêté et conduit à Paris&nbsp;; trouvé nanti d'un faux passeport, je fus condamné à la peine des fers. </nowiki>
  
 +
<nowiki>«&nbsp;Dans la position cruelle où je me trouve, je crois pouvoir, sans mériter le moindre blâme, me servir d'une partie de la somme enfouie près de votre ville. Parmi plusieurs noms que nous avions recueillis, mon maître et moi, à l'hôtel, je choisis le vôtre. Je n'ai pas l'honneur de vous connaître personnellement, mais la réputation de probité et de bonté dont vous jouissez dans votre ville m'est un sûr garant que vous voudrez bien vous acquitter de la mission dont je désire vous charger, et que vous vous montrerez digne de la confiance d'un pauvre prisonnier qui n'espère qu'en Dieu et en vous. «&nbsp;Veuillez, Monsieur, me faire savoir si vous acceptez ma proposition. Si j'étais assez heureux pour qu'elle vous convînt, je trouverais les moyens de vous faire parvenir le plan, de sorte qu'il ne vous resterait plus qu'à déterrer la cassette&nbsp;; vous garderiez le contenu entre vos mains&nbsp;; seulement vous me feriez tenir ce qui me serait nécessaire pour alléger ma malheureuse position. Je suis, [...]&nbsp;» </nowiki>
  
[[Fichier:petiteshistoires3.jpg]]
+
[[Fichier:petiteshistoires2.jpg]]''www.mattiasleutwyler.ch''
  
 +
==== Opt-in / opt-out  ====
 +
Ce sont des spams pour certains, pour d’autres des eBulletins, plus communément appelés ''newsletters''. Que signifient ''opt-in'' et ''opt-out ''?
  
== Chaînes de lettres ==
+
==== Opt-in  ====
 +
L’utilisateur choisit explicitement et en toute conscience de donner son adresse courriel à un site (souvent commercial) pour obtenir régulièrement des informations et autres nouveautés. Le double ''opt-in ''est la variante la plus sécurisée&nbsp;: vous entrez votre adresse électronique dans un formulaire, puis recevez un message vous demandant de confirmer votre volonté de vous abonner à ladite liste. Enfin vous y répondez conformément aux instructions afin de finaliser votre abonnement (souvent en suivant un lien sur le Web). Sans réponse de votre part, vous ne devriez plus recevoir de messages de cet expéditeur, ce qui évite qu’un importun entre votre adresse dans le formulaire à votre insu. Seul le double ''opt-in'' est reconnu comme valide et honnête par les professionnels sérieux du marketing en ligne. Lors d’un ''opt-in'' passif, l’utilisateur choisit implicitement de faire partie de la liste de diffusion d’un site. Bien souvent, dans le formulaire d'inscription, une petite case est déjà cochée qui atteste de son accord à recevoir de futurs messages.
  
Les chaînes de lettres ("chain letters" en anglais) sont des messages qui circulent entre connaissances (amis, collègues, au sein de listes de discussion...), dont le contenu est variable mais dont une des constantes est qu'il incite le destinataire à faire suivre le message à un maximum de ses contacts. Il s'agit fréquemment de messages alarmistes, des révélations fracassantes, des dénonciations d'actes répréhensibles, fréquemment aussi des appels à l'aide ou des jeux-concours. Par exemple, on y apprend que la petite Jessica, 5 ans, est blessée et nécessite une transfusion sanguine d'un groupe sanguin rare (A- par exemple) et qu'elle risque de mourir s'il n'y a pas de dons de sang suffisant dans un délai très court. Raison pour laquelle la solidarité des internautes (dont vous êtes) est requise, ainsi que leur promptitude à agir en faisant circuler d'information. On voit ainsi des messages faire plusieurs fois le tour d'Internet, parfois refaire surface quelques années après, toujours avec le même contenu ou une variante à peine masquée. Là aussi, évitez l'acte impulsif même si l'émotion vous prend ! Pensez que les chaines de lettres sont bien souvent utilisées pour obtenir le plus d'adresses mails possibles, diffuser de la publicité ou pire encore des virus ou des malware.
+
==== Opt-out  ====
 +
L’''opt-out'' désigne les systèmes de diffusion d'information par courriel qui vous inscrivent sur leurs listes ''a priori'' et vous laissent vous désinscrire si vous n'êtes pas intéressé par leurs informations. Là aussi, plusieurs variantes sont possibles. Lorsque l’utilisateur choisit de ne pas ou plus recevoir d’e‑mails provenant de cet expéditeur en cochant une case ou un lien allant dans ce sens, on parle d’''opt-out ''actif. En revanche, l’''opt-out ''passif ne peut s’effectuer qu’après avoir reçu les courriels non requis. Cette dernière variante est très proche du spam.  
  
'''''Comment débusquer facilement un canular ?'''
+
=== Phishing  ===
 +
Le '''''phishing''''', ou '''hameçonnage''', illustre parfaitement, dans l’environnement numérique, l’expression «&nbsp;mordre à l’hameçon&nbsp;». Vous recevez un message dont l'auteur se fait passer pour un service auquel vous pourriez avoir souscrit. Il s'agit souvent de services de banque ou de marchands en ligne à qui vous vouez généralement une grande confiance. Le message invoque un incident qui vous obligerait à vous (re-)connecter urgemment sur leur site, via un lien placé dans le corps du message. Si vous suivez le lien, votre navigateur ouvrira une page qui ressemble à s'y méprendre au site de l'organisme dont le message est censé émaner.
  
Déjà, y a-t-il des références vérifiables, un site Internet de soutien officiel, des contacts téléphoniques, des références à des personnes aisément identifiables ? Souvent tout cela manque. Ensuite, il existe des sites web qui se sont spécialisés dans les canulars du Net (voir les références) et listent, de manière participative, la plupart de ces arnaques. Donc avant de cliquer sur l'icône "Faire suivre" de votre logiciel de messagerie électronique, posez-vous les questions précédentes et consultez au moins un site spécialisé ! Vous éviterez ainsi de participer à la pollution de l'espace informationnel qu'est Internet...
+
Cependant, si vous entrez vos codes habituels (identifiant et mot de passe), vous ne serez pas connecté au site en question mais à un ''leurre'' chargé de ''moissonner'' les codes personnels pour les exploiter en usurpant les identités. Nous n'avons pas essayé de mordre à l'hameçon pour vous dire ce qui se passerait dans un tel cas. Si cela vous est arrivé, merci de prendre contact avec nous pour nous livrer votre témoignage, qui pourrait être publié dans une version ultérieure de cet article. Le ''phishing'' est une méthode très agressive qui joue entièrement sur la crédulité des utilisateurs. Voici quelques informations à connaître pour éviter d’être «&nbsp;pêché-e&nbsp;». Tout d’abord ces messages commencent quasi-généralement par «&nbsp;che(è)r(e) client-e&nbsp;» (ou autre formule du même type), au lieu d'indiquer vos nom et prénom (voire votre numéro de client ou de compte).  
  
 +
On veillera ensuite à entrer soi-même l’adresse URL plutôt que de cliquer sur le lien fourni. Comme celui-ci a sans doute été détourné, le risque de vol d’informations personnelles est très élevé. Les sites Web employés pour le ''phishing'' ne sont pas ceux des organismes dont ils usurpent l’identité&nbsp;; si vous suivez le lien fourni, vous constaterez que l'adresse URL n'est pas celle par laquelle vous accédez habituellement à ces services. Enfin, la présence d’un cadenas à côté de l'adresse URL confirmera un cryptage de la page et donc une sécurité plus grande. [[Fichier:Exemple3.jpg]]
  
  
== Tableau récapitulatif ==
+
[[Fichier:Exemple2.jpg]]
  
  
{| class="wikitable"
+
[[Fichier:petiteshistoires3.jpg]]
|+ '''S'y retrouver facilement'''
 
! Types de mails
 
! Pourquoi vous?
 
! Dans quel but?
 
! Que faire?
 
! Comment vous en débarrassez?
 
|-
 
! Les spams
 
| Sans raison particulière
 
| Publicité massive au moindre coût
 
| Rien. Surtout ne pas répondre
 
| Se munir d'un logiciel anti-spam
 
|-
 
! Les scams
 
| Sans raison particulière
 
| Vous arnaquez
 
| Rien. Surtout ne pas répondre
 
| Supprimer le mail
 
|-
 
! Les mails commerciaux type Newsletters
 
| Vous avez sans doute souscrit un abonnement volontairement (opt in actif) ou involontairement (opt in passif)
 
| La newsletters permet aux sites lucratifs de transmettre leurs nouveautés rapidement et à moindre coût
 
| Décider si les informations vous intéressent ou non
 
| Vous désabonner (opt out)
 
|-
 
! Les mails commerciaux à intention réelle de nuire, type phishing
 
| Pourquoi pas?
 
| Usurper votre identité et voler vos coordonnées bancaires
 
| Contrôler la présence du cadenas dans la barre de recherche
 
| Tagger le mail comme indésirable
 
|-
 
! Les chaînes de lettres
 
| Vous les avez sans doute reçues par un ami sensible
 
| Publicité, diffusion de virus ou malware
 
| Contrôler les informations et ne pas transférer le mail
 
| Supprimer le mail
 
|}
 
 
 
 
 
== Les croque-escrocs ==
 
 
 
Les croque-escrocs sont des internautes bienveillants qui traquent les expéditeurs de scam avec patience et en simulant une grande naïveté. Leur objectif est de leur faire perdre beaucoup de temps, d'utiliser les mêmes pratiques qu'eux pour les décourager de recommencer. Mais leur but ultime est de pouvoir démasquer et dénoncer ces escrocs.
 
 
 
http://www.croque-escrocs.fr/
 
 
 
== Le saviez-vous? ==
 
 
 
Ce qu'on appelle aujourd'hui le scam est une vieille escroquerie qui portait le nom de ''Lettres de Jérusalem'' au XVIIIe siècle. Souvent rédigées par des détenus, ces lettres rivalisaient d'épisodes romanesques et se présentaient en général sous cette forme:
 
 
 
''« Monsieur,
 
''
 
''« Poursuivi par les révolutionnaires, M. le vicomte de ***, M. le comte de ***, M. le marquis de *** (on avait soin de choisir le nom d'une personnalité connue et récemment proscrite), au service duquel j'étais en qualité de valet de chambre, prit le parti de se dérober par la fuite à la rage de ses ennemis ; nous nous sauvâmes, mais suivis pour ainsi dire à la piste, nous allions être arrêtés lorsque nous arrivâmes à peu de distance de votre ville ; nous fûmes forcés d'abandonner notre voiture, nos malles, enfin tout notre bagage ; nous pûmes cependant sauver un petit coffre contenant les bijoux de Madame, et 30 000 francs en or ; mais, dans la crainte d'être arrêtés nantis de ces objets, nous nous rendîmes dans un lieu écarté et non loin de celui où nous avions été forcés de nous arrêter ; après en avoir levé le plan, nous enfouîmes notre trésor, puis ensuite nous nous déguisâmes, nous entrâmes dans votre ville et allâmes loger à l'hôtel de ***. […]
 
''
 
''« Vous connaissez sans doute les circonstances qui accompagnèrent l'arrestation de mon vertueux maître, ainsi que sa triste fin. Plus heureux que lui, il me fut possible de gagner l'Allemagne, mais, bientôt assailli par la plus affreuse misère, je me déterminai à rentrer en France. Je fus arrêté et conduit à Paris ; trouvé nanti d'un faux passeport, je fus condamné à la peine des fers, et maintenant, à la suite d'une longue et cruelle maladie, je suis à l'infirmerie de Bicêtre. J'avais eu, avant de rentrer en France, la précaution de cacher le plan en question dans la doublure d'une malle qui, heureusement, est encore en ma possession. Dans la position cruelle où je me trouve, je crois pouvoir, sans mériter le moindre blâme, me servir d'une partie de la somme enfouie près de votre ville. Parmi plusieurs noms que nous avions recueillis, mon maître et moi, à l'hôtel, je choisis le vôtre. Je n'ai pas l'honneur de vous connaître personnellement, mais la réputation de probité et de bonté dont vous jouissez dans votre ville m'est un sûr garant que vous voudrez bien vous acquitter de la mission dont je désire vous charger, et que vous vous montrerez digne de la confiance d'un pauvre prisonnier qui n'espère qu'en Dieu et en vous.
 
''
 
''« Veuillez, Monsieur, me faire savoir si vous acceptez ma proposition. Si j'étais assez heureux pour qu'elle vous convînt, je trouverais les moyens de vous faire parvenir le plan, de sorte qu'il ne vous resterait plus qu'à déterrer la cassette ; vous garderiez le contenu entre vos mains ; seulement vous me feriez tenir ce qui me serait nécessaire pour alléger ma malheureuse position.
 
''
 
''« Je suis, etc. »''
 
''
 
 
 
---
 
 
 
== Sources et notes ==
 
 
 
Canulars sur Internet : http://www.hoaxbuster.com
 
 
 
Rapport Sophos 2011 sur les menaces à la sécurité
 
  
http://fr.wikipedia.org/wiki/Hame%C3%A7onnage
 
  
http://fr.wikipedia.org/wiki/Cha%C3%AEne_de_lettres
+
''www.mattiasleutwyler.ch''
  
http://fr.wikipedia.org/wiki/Lettre_de_J%C3%A9rusalem
+
=== Les croque-escrocs<ref> http://www.croque-escrocs.fr/</ref> ===
 +
Les '''croque-escrocs''' sont des internautes bienveillants qui traquent les expéditeurs de scam avec patience et en simulant une grande naïveté. Leur objectif est de leur faire perdre beaucoup de temps, d'utiliser les mêmes pratiques qu'eux pour les décourager de recommencer. Mais ils ont surtout pour ambition de réussir à les démasquer et à les dénoncer. Il existe une communauté anglophone assez organisée (419eater, les mangeurs de 419<ref>http://www.419eater.com</ref>) qui propose un forum de discussion, des conseils pour ceux qui veulent se lancer dans la chasse aux scammeurs et un programme de mentorat pour se faire épauler pendant ses premiers pas de mangeur de 419…
  
http://fr.wikipedia.org/wiki/Fraude_4-1-9
+
=== Le mot de la fin  ===
 +
Depuis Internet, la probabilité de se faire cambrioler a été amplifié. Attention aujourd'hui à bien considérer la nouvelle dimension qu’ont prise les réseaux sociaux&nbsp;: il est arrivé à certains utilisateurs de Facebook de publier sur leur mur les dates de leur absence et, surprise, de retrouver à leur retour de vacances leur habitation visitée et vidée. Il existe encore bien d’autres arnaques nouvelles et évolutives, sur lesquelles reviendra notre tome II.  
  
http://www.scriptol.fr/web/lettre-de-jerusalem.php
+
Comme dans toute région où l'on est nouveau venu, il existe quelques codes, habitudes et réflexes de vigilance à adopter. «&nbsp;Rien n'est bon ou mauvais en soi, tout dépend de notre pensée&nbsp;»&nbsp;: la sagesse de Shakespeare est toujours d’actualité à l'heure du numérique. Elle rappelle l'importance de bien savoir jongler entre le risque et l’opportunité.  
  
 +
[[Fichier:Video.png‎]]
  
=== Sources iconographiques ===
+
== Notes et références ==
 +
<references/>
  
http://www.petiteshistoiresdinternet.ch/
+
== Annexes ==
  
----
+
=== Liens externes : canulars sur Internet ===
Plus d'infos dans la rubrique discussion de cet article.
+
*http://www.hoaxbuster.com
 +
*[http://www.sophos.com/fr-fr/security-news-trends/whitepapers/gated-wp/sophos-security-threat-report-2011-wpna.aspx Rapport Sophos 2011 sur les menaces à la sécurité]
 +
*http://fr.wikipedia.org/wiki/Hame%C3%A7onnage
 +
*http://www.20min.ch/ro/news/vaud/story/Un-UDC-vaudois-sequestre-durant-48h-12960522
 +
*http://fr.wikipedia.org/wiki/Cha%C3%AEne_de_lettres
 +
*http://fr.wikipedia.org/wiki/Lettre_de_J%C3%A9rusalem
 +
*http://fr.wikipedia.org/wiki/Fraude_4-1-9
 +
*http://www.scriptol.fr/web/lettre-de-jerusalem.php
 +
*http://www.synchro-blogue.com/synchro/2008/02/les-chaines-de.html
 +
*http://www.youtube.com/watch?v=M_eYSuPKP3Y

Version actuelle datée du 17 août 2012 à 11:46

Ingénierie sociale, arnaque, curiosité, spam, pourriel, scam, lettre de Jérusalem, argent, opt in, opt out, newsletters, chaîne de lettres, canular.


Chaînes de lettres

Les chaînes de lettres (chain letters en anglais) sont des messages qui circulent entre connaissances (amis, collègues) ou au sein de listes de discussions. Les contenus en sont variables, mais ils ont pour particularité contraignante d’enjoindre le destinataire à faire suivre ledit message à un maximum de contacts dans son carnet d’adresses.

Il s'agit le plus souvent de messages alarmistes, de révélations fracassantes, de dénonciations d'actes répréhensibles, fréquemment aussi d’appels à l'aide ou de jeux-concours. Ils en appellent à la solidarité des internautes (dont vous êtes) et à leur promptitude à agir en faisant circuler l'information. Certains messages font ainsi plusieurs fois le tour d'Internet, pour refaire surface, parfois quelques années plus tard, avec en général un contenu identique voire légèrement modifié. Il convient ici d’éviter l'acte impulsif qui conduit à obéir aux injonctions de l’expéditeur, même et surtout sous le coup de l'émotion. Les chaînes de lettres sont souvent utilisées pour amasser le plus d'adresses courriels possibles, qui serviront à diffuser de la publicité en masse, ou pis encore, des virus ou des malwares.

Comment débusquer facilement un canular ?

Certains éléments devraient théoriquement figurer dans un message alarmiste digne d’être pris au sérieux. Ainsi on vérifiera si le courriel propose des références vérifiables, une adresse de site Internet de soutien officiel, des contacts téléphoniques, la référence à des personnes aisément identifiables. La plupart du temps, ces informations font défaut. Il existe par ailleurs des sites Web qui se sont spécialisés dans les canulars du Net (voir les références) et recensent, sur un mode participatif, la plupart de ces arnaques. Avant de cliquer sur l'icône transférer de votre logiciel de messagerie électronique, posez-vous donc les questions évoquées ci-dessus et consultez au moins l’un de ces sites spécialisés. Vous éviterez ainsi de participer à la pollution de l'espace informationnel qu'est Internet.

Compilation pastiche de chaînes de lettres et canulars

Bonjour. Je voudrais remercier tous ceux qui m’ont envoyé des chaînes de courriels pendant toute l’année 2011 car, grâce à votre bonté :

  1. J’ai lu 170 fois qu’Hotmail allait supprimer mon compte dans les prochaines semaines ;
  2. J’ai accumulé environ 3 000 ans de malheur et je suis mort plusieurs fois à cause de toutes les chaînes que je n’ai pas transférées ;
  3. Quand je sors de chez le garagiste, je ne regarde personne, car j’ai peur qu’il (ou elle) m’emmène dans un motel, qu’il (ou elle) me drogue et m’enlève un rein pour le revendre sur eBay ;
  4. J’ai versé toutes mes économies sur le compte d’Amy Bruce, une pauvre petite fille qui a été hospitalisée plus de 7 000 fois (curieusement, Amy Bruce, depuis 1995, a toujours 8 ans) ;
  5. Mon téléphone cellulaire Nokia gratuit n’est jamais arrivé, pourtant je croyais que Microsoft et Bill Gates les distribuaient parce qu’il y en avait trop ;
  6. J’ai inscrit mon prénom parmi 3 000 autres sur une pétition et j’ai peut-être sauvé ainsi une espèce menacée d’écureuil nain à poil dur en Biélorussie orientale ;
  7. Je connais la recette pour ne plus être seul en amour : il suffit d’écrire le prénom d’une personne sur un papier en pensant très fort à elle puis de se gratter le postérieur en tournant dans le sens des aiguilles d’une montre autour d’une Renault 5GT turbo (pas facile de trouver une R5 à Montréal, croyez-moi !) ;
  8. J’ai lu au moins 25 tomes de tous les préceptes du dalaï-lama et j’ai accumulé du bonheur pour les 4690 prochaines années au moins (qui compenseront peut-être les 3 000 ans de malheur récoltés plus haut) ;
  9. Je n’oublie pas les 50 jours et nuits passés à scruter mon écran pour guetter le fameux message qui contenait cet enfoiré de virus dont même Microsoft, Mac Affee, Norton Symantec et Cie étaient incapables de fournir l’antidote et qui, non content de bousiller mon disque dur, risquait au passage de scrapper mon système de son, ma télé HD, ma cafetière et ma rôtisseuse verticale.

Si vous n'envoyez pas ce courriel dans les dix secondes à au moins 8 500 personnes, un dinosaure venu de l’espace viendra dévorer toute votre famille demain à 17h30[1].

Les bruits et pollutions courants

Comme dans l'Amazonie, sur Internet on trouve aussi des serpents, moustiques et araignées. Pour profiter du paysage avec délectation et sans piqûre, ni morsure, voici un petit guide des créatures locales.

S'y retrouver facilement


Types de courriel
Pourquoi vous ?
Dans quel but ?
Que faire?
Que faire?
Les spams
Pas de raison particulière. Publicité massive au moindre coût. Rien. Surtout ne pas répondre. Se munir d'un logiciel anti-spam.
Les scams
Pas de raison particulière. Vous arnaquer. Rien. Surtout ne pas répondre. Supprimer le courriel.
Les courriels commerciaux type newsletters
Vous avez sans doute souscrit un abonnement volontairement (opt in actif) ou involontairement (opt in passif). La newsletters permet aux sites lucratifs de transmettre leurs nouveautés rapidement et à moindre coût. Décider si les informations vous intéressent ou non. Vous désabonner (opt out).
Les courriels commerciaux à intention réelle de nuire, type phishing
Pourquoi pas ? Usurper votre identité et voler vos coordonnées bancaires. Contrôler la présence du cadenas dans la barre de recherche. Tagger le courriel comme indésirable.
Les chaînes de lettres
C’est sans doute un ami au grand cœur qui vous les a transmises. Publicité, diffusion de virus ou malware. Contrôler les informations et ne pas transférer le courriel. Supprimer le courriel.

Dans la vie quotidienne, pour éviter de nous faire gruger, nous avons développé des qualités qui ont fini par devenir des automatismes : bien contrôler le retour de monnaie après un paiement, comparer les prix pratiqués dans plusieurs magasins et vérifier l’état de la marchandise avant une acquisition. L’arnaque existe, nous le savons et l’évitons (en général) avec aisance.

L'arrivée du numérique a ouvert de nouveaux horizons aux abus en tout genre. L’arnaque existe aussi sur le Web. Promenons-nous dans les bois virtuels pendant que le loup n'y est pas.

La curiosité est (parfois) un vilain défaut

« L'ingénierie sociale utilisée à mal escient est une expression « fourre-tout » qui désigne l'ensemble des ruses psychologiques utilisées pour encourager les utilisateurs à diminuer leur niveau de vigilance et de sécurité sur la toile. Elles sont employées notamment pour les inciter à ouvrir des pièces jointes dans les courriels, cliquer sur un bouton, suivre un lien, ou remplir un formulaire avec des informations personnelles sensibles » [2]. L’ingénierie sociale se nourrit des émotions humaines et met à profit la kyrielle de technologies modernes disponibles afin de susciter la curiosité de l’utilisateur. Celui-ci, mené par son désir de découvrir ce qui se cache derrière tel lien ou pièce jointe, en oublie la prudence.

L’entreprise du pourriel

Un spam ou pourriel est un courriel non désiré, expédié par une entreprise commerciale qui vante les mérites d’un produit ou d’un service. 3,4 millions de courriels sont envoyés dans le monde chaque seconde, soit 107 000 milliards par an. Plus de trois quarts d’entre eux sont des spams. Vente de Viagra, casino à prix cassé… Leur raison d’être ? Les milliers de dollars qu’ils génèrent. Dans ses courriels celle-ci propose généralement un lien direct menant vers la page dédiée à la vente. 31 % des spammés cliquent sur ce lien, et 3,1 % d’entre eux achètent le produit ou le service proposé… C’est en partie à cause de ce taux de réussite confortable que le phénomène du spam ne s’épuise pas.

Un néophyte pensera qu'il lui suffit de répondre à son interlocuteur (présumé) qu'il ne désire plus recevoir ses sollicitations. Erreur ! Les auteurs de tels méfaits se frottent les mains car ces réactions attestent qu'il y a bien un interlocuteur derrière l'adresse en question. Ils conservent alors d'autant plus précieusement l’adresse en question en prévision d’usages ultérieurs (de nouveaux spams ou la revente de fichiers d'adresses validées).

Pour éviter les attaques juridiques, il arrive fréquemment que les annonceurs publicitaires fassent appel à des spammeurs agissant depuis des territoires où la législation ne reconnaît pas le spam comme illégal, faute d'un code pénal assez rigoureux, parfois par pur laxisme, à moins que ces pays n’aient d’autres urgences politiques à affronter. De tels envois sont profondément malhonnêtes (ils jouent sur la naïveté de l’utilisateur) et pollueurs (en raison de l’énergie dépensée pour l’envoi et par le filtre anti-spam). Face à des perspectives financières alléchantes, ces arguments ne pèsent hélas pas lourds.

Pour combattre le spam, il est donc recommandé en premier lieu de ne jamais y répondre : l'auteur reçoit bien les réponses, mais ne leur réserve pas l’accueil qu’escompterait le destinataire naïf. Il arrive aussi fréquemment que l'auteur apparent (le champ expéditeur) ne soit pas du tout celui qui a expédié le message. C'est alors un « innocent » qui reçoit votre message de mécontentement et peut-être des centaines d'autres d'internautes se trouvant dans un cas analogue au vôtre.

Pour contrer le spam, il est surtout important d'utiliser un système anti-spam. De telles solutions sont parfois proposées par les fournisseurs de services d'hébergement de courriel. Les logiciels de messageries électroniques proposent également de « marquer » les messages indésirables comme tels. Ainsi, des systèmes vont déceler de manière préventive les messages susceptibles à l'avenir d'être indésirables.

Dans son livre Le Rapport Lugano, Susan George, militante d’ATAC et citoyenne altermondialiste engagée, propose la tenue d’une réunion de délégués des principales entreprises servant les intérêts privés des groupes oligarchiques. Cette réunion aurait pour ordre du jour la définition des principaux risques susceptibles de réduire le degré de contrôle de ces multinationales sur les ressources planétaires.

John Barlow, fondateur de l'EFF (fondation des frontières électroniques ou Electronic Frontier Foundation) explique que face à cette minorité contrôlant et privatisant les ressources terrestres, Internet (cinquième pouvoir) est devenu le dernier refuge de l’esprit : le seul espace où les citoyens peuvent s’exprimer vraiment librement et former des propositions alternatives dans tous les domaines de la production et de la consommation.

Or, à la différence des autres arnaques, plus artisanales, le pourriel se distingue par sa dimension industrielle. La minorité des puissants, inquiète de perdre une part du contrôle qu’elle exerce, s’efforce en effet de jeter le discrédit sur le nouvel outil. Avec « succès » : la pollution du cyberespace par l’industrie du spam diminue naturellement la valeur d’usage d’Internet. Plus le spam prolifère, plus le niveau de l’information circulant sur le Web s’affaiblit, au bénéfice des pouvoirs en place.

L'impact indirect du spam

En accroissant le risque de perte des courriels induit par les filtres anti-spams (leur simple usage ou leur engorgement, voire leur contournement), le pourriel réduit aussi la marge d’utilisation des serveurs de courriels indépendants : il est très difficile de gérer une telle quantité de bruit numérique.

Spam, Spam, Spam, Spam, lovely Spam, wonderful Spam

Spam décompresse ! Découvrez sur www.netizen3.org la vidéo des Monty Python[3], les comiques britanniques des années 1970. Elle a inspiré aux pionniers du numérique la dénomination anglo-saxonne du pourriel : SPAM!

Scam alias Fraude 419

Un député du gouvernement vaudois, en Suisse, a été victime d’une version actualisée de cette lettre édifiante. Il s’est trouvé séquestré pendant quarante-huit heures par une bande d'escrocs et dut s’acquitter d’une rançon transférée au Togo. Attiré par une histoire montée de toutes pièces qui lui semblait plausible, et peut-être appâté par l'idée de gagner de l'argent, le député finit par confesser : « Je me suis laissé avoir par une arnaque, c'était invraisemblable ! » Scam, arnaque nigériane, Fraude 419 : autant de termes pour désigner une escroquerie bien huilée.

Le phénomène brasse chaque année, depuis l’arrivée des technologies modernes, des milliards de dollars. Il se présente sous la forme d’un courriel dans lequel un correspondant, souvent originaire d’un pays africain explique qu’il possède un pécule sur un compte bancaire (suisse, allemand, monégasque...) de quelques millions de dollars. Il souhaite transférer cet argent, souvent acquis frauduleusement ou servant une bonne cause, sur un compte étranger existant.

Il vous propose ainsi de faire affaire avec lui moyennant un pourcentage sur la somme totale lui appartenant. Suspendue au bout d’un fil inatteignable, aussi tentante que la carotte pour l’âne, l’offre débouche souvent sur un premier versement de la part de sa cible. Il lui est alors rapidement demandé de verser de petits montants supplémentaires pour couvrir les frais de dossier ou de transfert. Avant même d’avoir compris l’arnaque, la victime est délestée d’une partie de sa cagnotte. La transaction s'achève soit lorsqu’elle le malheureux pigeon n'a plus les moyens d'avancer les frais annexes réclamés, soit lorsqu’il se rend compte qu'il a fait l’objet d'une arnaque en bonne et due forme et jure, mais un peu tard, qu’on ne l’y reprendra plus.

L’ancêtre du Scam : lettre de Jérusalem

Ce qu'on appelle aujourd'hui scam renvoie à une très ancienne escroquerie du xviiie siècle. Elle portait le nom de Lettre de Jérusalem. Souvent rédigées à une échelle quasiment industrielle par des détenus, ces lettres rivalisaient d'épisodes romanesques et se présentaient en général sous la forme suivante :

« Monsieur, poursuivi par les révolutionnaires, M. le vicomte de ***, M. le comte de ***, M. le marquis de *** (on prenait soin de choisir le nom d'une personnalité connue et récemment proscrite), au service duquel j'étais en qualité de valet de chambre, prit le parti de se dérober par la fuite à la rage de ses ennemis ; nous nous sauvâmes, nous pûmes cependant sauver un petit coffre contenant les bijoux de Madame, et 30 000 francs en or ; mais, dans la crainte d'être arrêtés nantis de ces objets, nous enfouîmes notre trésor, puis ensuite nous nous déguisâmes, nous entrâmes dans votre ville et allâmes loger à l'hôtel de ***. […] Vous connaissez sans doute les circonstances qui accompagnèrent l'arrestation de mon vertueux maître, ainsi que sa triste fin. Plus heureux que lui, il me fut possible de gagner l'Allemagne, mais, bientôt assailli par la plus affreuse misère, je me déterminai à rentrer en France. Je fus arrêté et conduit à Paris ; trouvé nanti d'un faux passeport, je fus condamné à la peine des fers.

« Dans la position cruelle où je me trouve, je crois pouvoir, sans mériter le moindre blâme, me servir d'une partie de la somme enfouie près de votre ville. Parmi plusieurs noms que nous avions recueillis, mon maître et moi, à l'hôtel, je choisis le vôtre. Je n'ai pas l'honneur de vous connaître personnellement, mais la réputation de probité et de bonté dont vous jouissez dans votre ville m'est un sûr garant que vous voudrez bien vous acquitter de la mission dont je désire vous charger, et que vous vous montrerez digne de la confiance d'un pauvre prisonnier qui n'espère qu'en Dieu et en vous. « Veuillez, Monsieur, me faire savoir si vous acceptez ma proposition. Si j'étais assez heureux pour qu'elle vous convînt, je trouverais les moyens de vous faire parvenir le plan, de sorte qu'il ne vous resterait plus qu'à déterrer la cassette ; vous garderiez le contenu entre vos mains ; seulement vous me feriez tenir ce qui me serait nécessaire pour alléger ma malheureuse position. Je suis, [...] »

Petiteshistoires2.jpgwww.mattiasleutwyler.ch

Opt-in / opt-out

Ce sont des spams pour certains, pour d’autres des eBulletins, plus communément appelés newsletters. Que signifient opt-in et opt-out ?

Opt-in

L’utilisateur choisit explicitement et en toute conscience de donner son adresse courriel à un site (souvent commercial) pour obtenir régulièrement des informations et autres nouveautés. Le double opt-in est la variante la plus sécurisée : vous entrez votre adresse électronique dans un formulaire, puis recevez un message vous demandant de confirmer votre volonté de vous abonner à ladite liste. Enfin vous y répondez conformément aux instructions afin de finaliser votre abonnement (souvent en suivant un lien sur le Web). Sans réponse de votre part, vous ne devriez plus recevoir de messages de cet expéditeur, ce qui évite qu’un importun entre votre adresse dans le formulaire à votre insu. Seul le double opt-in est reconnu comme valide et honnête par les professionnels sérieux du marketing en ligne. Lors d’un opt-in passif, l’utilisateur choisit implicitement de faire partie de la liste de diffusion d’un site. Bien souvent, dans le formulaire d'inscription, une petite case est déjà cochée qui atteste de son accord à recevoir de futurs messages.

Opt-out

L’opt-out désigne les systèmes de diffusion d'information par courriel qui vous inscrivent sur leurs listes a priori et vous laissent vous désinscrire si vous n'êtes pas intéressé par leurs informations. Là aussi, plusieurs variantes sont possibles. Lorsque l’utilisateur choisit de ne pas ou plus recevoir d’e‑mails provenant de cet expéditeur en cochant une case ou un lien allant dans ce sens, on parle d’opt-out actif. En revanche, l’opt-out passif ne peut s’effectuer qu’après avoir reçu les courriels non requis. Cette dernière variante est très proche du spam.

Phishing

Le phishing, ou hameçonnage, illustre parfaitement, dans l’environnement numérique, l’expression « mordre à l’hameçon ». Vous recevez un message dont l'auteur se fait passer pour un service auquel vous pourriez avoir souscrit. Il s'agit souvent de services de banque ou de marchands en ligne à qui vous vouez généralement une grande confiance. Le message invoque un incident qui vous obligerait à vous (re-)connecter urgemment sur leur site, via un lien placé dans le corps du message. Si vous suivez le lien, votre navigateur ouvrira une page qui ressemble à s'y méprendre au site de l'organisme dont le message est censé émaner.

Cependant, si vous entrez vos codes habituels (identifiant et mot de passe), vous ne serez pas connecté au site en question mais à un leurre chargé de moissonner les codes personnels pour les exploiter en usurpant les identités. Nous n'avons pas essayé de mordre à l'hameçon pour vous dire ce qui se passerait dans un tel cas. Si cela vous est arrivé, merci de prendre contact avec nous pour nous livrer votre témoignage, qui pourrait être publié dans une version ultérieure de cet article. Le phishing est une méthode très agressive qui joue entièrement sur la crédulité des utilisateurs. Voici quelques informations à connaître pour éviter d’être « pêché-e ». Tout d’abord ces messages commencent quasi-généralement par « che(è)r(e) client-e » (ou autre formule du même type), au lieu d'indiquer vos nom et prénom (voire votre numéro de client ou de compte).

On veillera ensuite à entrer soi-même l’adresse URL plutôt que de cliquer sur le lien fourni. Comme celui-ci a sans doute été détourné, le risque de vol d’informations personnelles est très élevé. Les sites Web employés pour le phishing ne sont pas ceux des organismes dont ils usurpent l’identité ; si vous suivez le lien fourni, vous constaterez que l'adresse URL n'est pas celle par laquelle vous accédez habituellement à ces services. Enfin, la présence d’un cadenas à côté de l'adresse URL confirmera un cryptage de la page et donc une sécurité plus grande. Exemple3.jpg


Exemple2.jpg


Petiteshistoires3.jpg


www.mattiasleutwyler.ch

Les croque-escrocs[4]

Les croque-escrocs sont des internautes bienveillants qui traquent les expéditeurs de scam avec patience et en simulant une grande naïveté. Leur objectif est de leur faire perdre beaucoup de temps, d'utiliser les mêmes pratiques qu'eux pour les décourager de recommencer. Mais ils ont surtout pour ambition de réussir à les démasquer et à les dénoncer. Il existe une communauté anglophone assez organisée (419eater, les mangeurs de 419[5]) qui propose un forum de discussion, des conseils pour ceux qui veulent se lancer dans la chasse aux scammeurs et un programme de mentorat pour se faire épauler pendant ses premiers pas de mangeur de 419…

Le mot de la fin

Depuis Internet, la probabilité de se faire cambrioler a été amplifié. Attention aujourd'hui à bien considérer la nouvelle dimension qu’ont prise les réseaux sociaux : il est arrivé à certains utilisateurs de Facebook de publier sur leur mur les dates de leur absence et, surprise, de retrouver à leur retour de vacances leur habitation visitée et vidée. Il existe encore bien d’autres arnaques nouvelles et évolutives, sur lesquelles reviendra notre tome II.

Comme dans toute région où l'on est nouveau venu, il existe quelques codes, habitudes et réflexes de vigilance à adopter. « Rien n'est bon ou mauvais en soi, tout dépend de notre pensée » : la sagesse de Shakespeare est toujours d’actualité à l'heure du numérique. Elle rappelle l'importance de bien savoir jongler entre le risque et l’opportunité.

Video.png

Notes et références

  1. tu as intérêt à y être, tu verras ça arrivera
  2. Rapport Sophos 2011
  3. http://www.youtube.com/watch?v=M_eYSuPKP3Y
  4. http://www.croque-escrocs.fr/
  5. http://www.419eater.com

Annexes

Liens externes : canulars sur Internet