Le spam

Témoignage de propagation d'adresses

Prenons l'exemple de M. Antoine Tomassin. Accablé par le spam, M. Tomassin décide non seulement d'abandonner son adresse gratuite antoinetomassin@hotmail.com, et se prend le nom de domaine tomassin.com.

Prudent, il crée une adresse pour ses proches (tony@tomassin.com), une adresse plus sérieuse, pour chercher du boulot (antoine@tomassin.com), et puis des adresses qu'il peut laisser sur Internet.

Au bout de quelque temps, M. Tomassin se remet à recevoir du spam, et il fait des statistiques sur les adresses qui reçoivent le plus de spam :

  • fait amusant, l'adresse evuyis@tomassin.com était la plus touchée, alors qu'il n'a jamais créé une telle adresse. Elle a été inventée de toutes pièces par les spammeurs imaginatifs.
  • ensuite viennent quelques adresses « bateau », comme sales@, contact@, info@, etc. (50 spams) et une pléthore d'adresses imaginées (60 spams)
  • l'adresse « sérieuse », utilisée uniquement pour des échanges avec des « gens sérieux », reçoit peu de spam (18 spams)
  • 1ère surprise : les adresses utilisées pour s'inscrire sur des services sur internet (y compris des jeux ou concours, pourtant friands dans le courrier non sollicité), ne reçoivent virtuellement aucun spam (dans la mesure où la case « je ne souhaite pas être contacté » a bien été cochée)
  • 2ème surprise, et morale de cette petite histoire : l'adresse « perso » tony@tomassin.com, connue « uniquement » des proches de M. Tomassin, est une des plus touchées par les vendeurs de V1agra et autre recettes miracles pour se faire des… boutons de manchettes en or à la bourse (190 spams !!!)

Comment est-ce possible ???

Eh bien tout simplement parce que nous sommes très négligents dans nos échanges. On reçoit régulièrement une bonne blague d'un copain, et on la fait suivre à ses potes. Résultat : tous les potes peuvent récupérer les adresses de tous les autres potes.

Dans le meilleurs des cas, on a pris soin de « nettoyer » l'entête de l'email avant de le faire suivre, et ça reste entre « les potes ». Mais bien souvent, on se contente de cliquer sur le bouton « Faire suivre », on ajoute les adresses des potes dans le champ « À » ou « Pour », et on envoie… Résultat : tous les potes peuvent récupérer les adresses de tous les autres potes, mais aussi toutes les adresses qui étaient déjà affichées dans l'email et n'ont pas été « nettoyées » par les expéditeurs précédents.

——– Message original ——–
Sujet: [Fwd: [Fwd: Elle est bien bonne]]
Date: Wed, 15 Feb 2006 11:53:53 +0100
De: antoinetomassin@hotmail.com
Pour: fsdg@hotmail.com, dsfgh@hotmail.com,
qsdf@hotmail.com, hgfhd@hotmail.com,
zerteth@hotmail.com, bvxcb@hotmail.com,
ghdh@hotmail.com, sfhfh@hotmail.com,
dfghfdhj@hotmail.com, fhjg@hotmail.com,
dfhgfj@hotmail.com, vcxbcbn@hotmail.com,
tyuy@hotmail.com, cnbhf@hotmail.com,
ghgdn@hotmail.com, cbnnb@hotmail.com

——– Message original ——–
Sujet: [Fwd: Elle est bien bonne]
Date: Wed, 15 Feb 2006 11:52:23 +0100
De: jjdksjh@hotmail.com
Pour: fggjfh@hotmail.com, sdrg@hotmail.com,
sfdghs@hotmail.com, sfgsfgh@hotmail.com,
sdfgdfsg@hotmail.com, sgf@hotmail.com

——– Message original ——–
Sujet: Elle est bien bonne
Date: Wed, 15 Feb 2006 11:47:45 +0100
De: jhksfg@hotmail.com
Pour: sgsgh@hotmail.com, fhgdh@hotmail.com,
sfghhgdj@hotmail.com, xvcbg@hotmail.com

C'est l'histoire d'un mec… ;-)

Et bien que tout ça reste entre « potes », ou au moins entre « potes de potes de potes », ça peut passer entre les mains d'un petit malin, ou par une liste de diffusion (bin ouais, les collectionneurs de camions de pompiers à pédales verts aiment bien une bonne blague, et ils ont leur liste de diffusion c.c.p.p.v@yahoogroupes.fr). Et voilà, c'est incontrôlable, les adresses des potes et des potes de potes sont parties dans des fichiers et tout le monde peut commencer à recevoir des instructions détaillées sur comment commander des diplômes universitaires plus vrais que vrais ou des petites pilules bleues et vertes qui font faire des rêves sympas.

Que faire ?

Deux choses :

  • prendre la peine de nettoyer un minimum les emails avant de les faire suivre (au moins enlever toutes les adresses qui peuvent déjà s'y trouver, mais ça ne fait pas de mal d'enlever toutes le pubs qui se collent à la fin des emails). En fait, le plus simple peut être de copier la partie « utile » de l'email dans un email tout nouveau tout beau tout propre. C'est plus rapide.
  • le plus important, c'est de ne pas mettre les adresses des potes dans le champ « À » ou « Pour », mais dans le champ « Cci » (« copie carbone invisible », appelé « Bcc » ou « blind carbon copy » dans les logiciels de messagerie en anglais ou mal traduits). Ainsi, personne ne verra les adresses des autres destinataires, et personnes ne pourra les détourner dans un but lucratif !

Où trouver le champ Cci ou Bcc

Le champ Cci ou Bcc n'est pas toujours visible ou facile à trouver :

  • dans Outlook Expressrévéler le contenu caché