S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat

Des ateliers clandestins pour détourner Gmail

Les spammeurs n'hésitent pas à faire appel à de la main-d'oeuvre bon marché en Inde pour contourner le système d'authentification Captcha de la messagerie de Google.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les escrocs ont de l’imagination. Ils ont trouvé une parade très efficace pour détourner Captcha (Completely automated public turing test to tell computers and humains apart). Exploitée notamment par Google, cette solution a été retenue pour protéger les comptes de son webmail, Gmail. Pour finaliser l’ouverture d’un compte, l’internaute doit en effet retaper des caractères insérés dans une image.

Cette procédure est censée bloquer les logiciels-robots, utilisés par les spammeurs, qui sont incapables de répondre à ce genre de requête d’authentification en retapant correctement la suite de caractères. Mais des petites mains peuvent le faire ! C’est ce que viennent de révéler Websense et Trend Micro.

Selon ces éditeurs de sécurité, les spammeurs exploitent en Inde des personnes payées quelques euros par jour pour seconder ces logiciels analphabètes ! Ce pays n’est pas le seul à être utilisé par les spammeurs. “ Nous avons repéré de la documentation en ligne sur des sites russe qui fournissent des instructions détaillées sur la manière de procéder ”, nous a précisé Rik Ferguson, Solutions Architect de Trend Micro.

Un taux de réussite proche de 100 %

L'opération se déroule en quatre étapes. Premièrement, un logiciel se connecte automatiquement à la page d’inscription de Gmail et remplit le formulaire avec des données aléatoires. Lorsque le message Captcha apparaît, le logiciel envoie la page à l’atelier indien où une personne saisit la combinaison de lettres et de chiffres et renvoie l’information au logiciel. Ce dernier n’a plus qu’à terminer le processus d’enregistrement. Les spammeurs disposent ainsi d’un nouveau compte gratuit. Aussitôt après, ils peuvent envoyer plusieurs millions de spams par l'intermédiaire de ce compte Gmail.

Cette méthode est plus efficace que celle reposant uniquement sur des logiciels-robots développés pour remplir de façon aléatoire le code Captcha. Le taux d’erreurs approcherait les 70 à 80 %. Avec la procédure manuelle, le taux de réussite frôle le 100 % ! “ Ces développements vont certainement jeter le doute sur l'efficacité de tout système qui repose sur la technologie Captcha pour authentifier ses abonnés ”, estime Rik Ferguson.

Le détournement de cette protection, utilisée par de très nombreux services Web (forums, webmail, etc.), produit déjà ses premiers effets négatifs. Le trafic d’e-mails généré par des comptes Gmail a doublé en un mois, selon le spécialiste de la sécurité MessageLabs. Face à cette multiplication des spams issus de comptes créés dans ces ateliers, les éditeurs de logiciels antispam commencent à durcir leur filtrage des adresses Gmail…

débat
9 avis d'internautes
Des ateliers clandestins pour détourner Gmail
News ?
par 123465
le 15/04/2008 13:13:26
Pas vraiment nouveau
par Antoine Montagne
le 15/04/2008 13:27:54
Depuis longtemps ?
par obc
le 15/04/2008 17:12:26
le téléphone
par steph8273
le 16/04/2008 07:46:12
Ras le bol du spam
par Little Tiger
le 16/04/2008 09:46:56
Qui ?
par trxt
le 16/04/2008 10:03:24
Pas nouveau effectivement
par Gourmet
le 16/04/2008 15:44:47
Peine de mort
par hophop1
le 16/04/2008 16:50:32
La menace est réelle ...
par Katryne07
le 21/04/2008 07:41:49
publicité
débat
9 réactions
 
La menace est réelle ...
posté le 21/04/08 à 07:41 par Katryne07
Peine de mort
posté le 16/04/08 à 16:50 par hophop1
Pas nouveau effectivement
posté le 16/04/08 à 15:44 par Gourmet
Qui ?
posté le 16/04/08 à 10:03 par trxt
Ras le bol du spam
posté le 16/04/08 à 09:46 par Little Tiger
à lire aussi
SUR LES MÊMES THÈMES
En mai, le spam fait ce qu'il lui plaît
Des abonnés de Deezer cibles d'une escroquerie
CDiscount condamné à verser 30 000 euros pour du spam publicitaire
L'empreinte carbone d'un spam est de 0,3 gramme de CO2
EmailCover vous aide à lutter contre le spam
Huit logiciels pour en finir avec le spam
Microsoft et Yahoo! promettent d'agir contre les arnaques à la loterie
Steria affiche des ventes en repli, confiance sur les covenants
Norsys, première SSII en France à décrocher le label Diversité
Baisse organique de 2,6 % du CA trimestriel de Sopra
Satyam est racheté par le conglomérat indien Tech Mahindra
Arès : « On retrouve de l'oxygène »
Croissance nulle attendue pour les SSII françaises en 2009
Jacques Tordjman (GFI): “ C'est le bon moment pour faire une transmission ”
Steria enregistre une marge opérationnelle supérieure à ses objectifs
Alten : résultats pénalisés par la crise automobile, le titre plonge
Devoteam : “ Le marché a radicalement changé pour nos salariés ”
Le processus de vente de Satyam est lancé
Atos Origin promet de faire mieux en 2009, le titre recule
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.