Les chaînes de messagerie et leurs conséquences

Posez toutes les questions concernant internet en général et son utilisation, les comptes Email, le chat, les opérateurs téléphoniques et fournisseurs d'accès, FTP etc...

Modérateur: Modérateurs

Les chaînes de messagerie et leurs conséquences

Messagepar Falkra » 25 Déc 2007 11:37

Les chaînes et leurs conséquences Article de Gof, modérateur sécurité sur Zebulon, (source) diffusé avec son accord sur ce forum.


Image Les chaînes, qu'est ce donc ?

    Image

    Qui n'a pas reçu d'un de ses contacts un mail envoyé en cascade annonçant la prochaine fermeture de tous les comptes Hotmail et le passage de ce service en un service payant ? Qui n'a pas reçu l'appel aux donneurs d'un hôpital quelconque pour une petite fille souffrant d'une leucémie ? Qui n'a pas reçu un mail taquin où vous vous faites berner par une petite astuce visuelle ? Qui n'a pas reçu d'invitation à expédier en masse à ses contacts un texte afin d'accroître son bonheur, l'amour de ses proches, sa fortune ou tout simplement pour mieux connaître vos proches contacts ? Qui n'a pas reçu une alerte virale d'une extrême gravité que vous vous êtes empressés d'expédier à tous vos collègues afin de les prévenir ?

    Exemple d'une taquinerie (cliquez pour agrandir) :
    Image

    La liste d'exemples et de types de mails de chaînes serait longue, et tous types de chaînes peuvent exister. Un site s'est spécialisé dans le recensement de ses messages, afin d'en extirper le vrai du faux lorsque les enjeux sont graves et dommageables (cf HoaxBuster). Il est quasiment impossible de savoir qui est à l'origine d'une chaîne, mais ce qu'on ne peut ignorer est qu'une chaîne dépasse son auteur et qu'il en perd tout contrôle dès son premier envoi.


Image Les chaînes sont donc du Spam ?

    Non. Viruslist.com définit ainsi le Spam, ou le pourriel en terme francisé : Le spam est un email anonyme, indésirable et envoyé en masse. C'est la description basique utilisée à l'heure actuelle aux Etats-Unis et en Europe pour instaurer une législation anti-spam. Les chaînes envoyée par un de vos proches ne peuvent donc être, par définition, considérées comme du Spam : l'email n'est pas anonyme. Nous y reviendrons plus tard sur cette subtilité qui a toute son importance ;). Pour aller plus loin avec Wikipédia : Pourriel.
    Que l'objet du message soit drôle, grave, généreux, dramatique ou encore poétique, les chaînes constituent toujours une part conséquente du trafic entre particuliers. Difficile de l'évaluer précisément, car ce trafic ne répondant pas à la définition stricte du Spam, elle n'est pas -de fait- comptabilisée hors du courrier privé.


Image Après tout, quel est le problème des chaînes alors, pourquoi nous embêter avec ça ?

    Certes, certaines chaînes semblent plaisantes, drôles et/ou tendres. L'envie de partager un sourire ou un fou rire avec un collègue de travail ou un proche est tentante. Et, même si les conséquences de l'expédition de tels messages ne vous semblent pas dommageables, il faut réaliser qu'elles le sont, pour vous et vos contacts !


    Image Première conséquence directe des chaînes, l'encombrement des réseaux.


      Imaginons un message électronique pesant 1 Ko (Kilo-octet). Dans le cas des chaînes, on vous demande systématiquement de renvoyer le message vers le plus de correspondants possibles.
      Si vous renvoyez le message vers 10 destinataires, c'est 1 Ko x 10 donc 10 Ko qui vont transiter.
      Chacun des 10 destinataires envoient le message à 10 personnes, il faut compter 10 Ko x 10 = 100 Ko.
      Plus le message est relayé, plus les réseaux sont encombrés, pouvant ainsi aller jusqu'à bloquer totalement un réseau, un serveur. Dans tous les cas, ce genre de message génère un effet boule de neige qu'il convient de stopper au plus vite. (...) Vos connexions sont ralenties de manière importante, les transferts de données sont plus longs et donc plus chers. En terme d'encombrement, on peut apparenter les hoax à du mail-bombing (l'envoi d'e-mail en masse ayant pour but de paralyser un serveur). Finalement, c'est l'internaute qui paye l'addition donc nous tous.
      Source hoaxbuster, les dangers du hoax.


    Image Autre conséquence, la désinformation.


      Sur l'internet, plus une contre-vérité est diffusée, plus elle prend valeur du "vrai". De grandes entreprises peuvent en pâtir et dépenser des sommes importantes à démentir une contre-vérité. Des particuliers peuvent se voir également atteints jusque dans leur vie privée, avec toutes les conséquences personnelles et dramatiques que cela peut engendrer. A votre niveau, votre méfiance est moindre face à un afflux de messages incitant à la prudence, et, comme tout le monde, vous finirez par vous en lasser et à ne plus y prêter attention. Peuvent alors en profiter certains auteurs d'infection afin de plus rapidement propager leurs malwares par le biais des chaînes les plus populaires. Dans la fable d'Esope, à force de crier au loup, le petit berger ne put sauver sa brebis. Nous sommes ici dans le même cas de figure.


    Image Troisième conséquence, vous vous faites vecteur publicitaire.


      Image

      Vous vous faites volontairement homme-virtuel-sandwiches ! Observez dans un premier temps dans vos emails de chaînes reçus toutes les publicités insérées par les différents clients de messagerie de vos contacts à la fin de chaque retransmission. C'est tout simplement de la publicité qui se fait grâce à vous et chacun de vos messages.


      De même, parfois l'objet même du message est une campagne marketing sous couvert d'un message totalement innocent. Observez le message suivant : l'url ici de la marque est affichée sans fioritures. Cependant, sur d'autres messages, l'url peut-être incluse à l'image ou au code source du message et ne pas apparaître visuellement. Vous ne constaterez sa présence qu'en cliquant sur une partie du message. Cette forme de publicité, s'appuyant sur les réseaux de particuliers, s'apparente à une forme de bouche à bouche : on l'appelle du marketing viral.


      Image


      Le Marketing viral se définit aisément comme une action menée par une entreprise afin de se faire connaître auprès d’un maximum d’internautes. Les consommateurs deviennent des vecteurs d’action de la marque. Ainsi une telle communication a comme avantage principal de pouvoir toucher rapidement les personnes choisies que ce soit par le réseau familial, personnel ou encore professionnel des premières cibles, et ce, à des coûts plus faibles que par la publicité classique. Source, PDF "le marketing viral" par un étudiant en marketing, disponible gratuitement au téléchargement après inscription.







    Image Quatrième conséquence, la divulgation de données personnelles à des tiers.


      En effet, lorsque vous diffusez à votre tour une chaîne à l'ensemble de vos contacts, vous divulguez plusieurs informations malgré vous :


      • vous délivrez aux destinataires et aux futurs destinataires du courrier votre adresse email
      • vous confirmez que votre adresse email est valide à des inconnus
      • vous divulguez à des tiers l'ensemble de votre carnet d'adresses (en réalité, tous les destinataires à qui vous avez envoyé votre message)


      Démonstration par l'image. Cette dernière est volontairement illisible, c'est la structure qui est pertinente. Cliquez dessus pour l'agrandir.


        Image


      En rouge, une de mes adresses de messagerie destinataire de diverses chaînes expédiées par plusieurs contacts. Comme personne, par habitude, ne masque les contacts à qui il retransmet ce type de messages, il m'est possible de remonter dans une certaine mesure (suivant où je me trouve dans la chaîne) par les contacts ayant relayé le message. Pour chacune des personnes l'ayant relayé, j'ai récupéré ainsi l'ensemble des adresses à qui ils ont expédié le message. Je possède presque ainsi un instantané des carnets d'adresses de quelques contacts, qui me sont pour certains, complètement inconnus.


      Image Alors que des sommes considérables sont en jeu pour vous prémunir du spam, que vous avez peut-être vous-même acheté un logiciel antispam ou que ce service vous est facturé par votre fournisseur d'accès internet (FAI), vous délivrez en retransmettant ce type de messages votre adresse email et celles de vos proches à de parfaits inconnus ! N'y a-t-il pas là une incohérence ?


      A l'identique, même si vous ne faites pas suivre ce genre de messages à vos proches, tous ceux qui vous les adressent dévoilent votre email à des tiers qui eux mêmes retransmettent le mail à d'autres. Toutes vos mesures antispam pâtissent de ces indiscrétions de vos contacts ! Il y a là toute une information à diffuser ; comment tolérer qu'un proche diffuse vos coordonnées à de parfaits inconnus ?


    Image Cinquième conséquence, dans la logique, une très probable hausse du spam sur votre adresse de messagerie.


      A dévoiler ou faire dévoiler quantités d'adresses email privées à des inconnus, il arrive ainsi que ces listes d'adresses finissent en possession d'individus peu scrupuleux. Libre à eux ensuite de les exploiter pour leur propre compte : c'est rare mais possible. On peut imaginer, suivant votre secteur d'activité, sous une forme de ce qu'on appelle ingénierie sociale, qu'un individu vous soutire des informations qui ne vous sembleraient pas importantes au premier abord. Mis en confiance par le fait que l'individu possède votre email privé, et/ou se recommande d'une personne que vous avez en commun tous deux dans votre carnet d'adresses, on peut tout imaginer ; en matière d'ingénierie sociale tout est imaginable. Pour aller plus loin sur le thème, consultez les PDF du CLUSIF réalisés par les intervenants à l'occasion de la conférence de juin 2007 Social engineering, manipulations et sécurité par le comportement.


      D'une manière plus classique, ils leur est possible de vendre ces adresses à des tiers, professionnels ou non du marketing. Peu de temps après, vous voila assailli de publicités vantant les mérites d'une pillule bleue ou d'une grosse montre -dans le meilleur des cas, au pire vous êtes envahis de publicités malveillantes ou de mails alarmants personnalisés de type bancaire ou autre (cf pishing). Le pishing représente, rien que pour les états-unis, une arnaque à plus de 3 milliards de dollars selon une récente étude. Vu la teneur des enjeux, toutes les techniques sont bonnes pour obtenir des adresses emails valides. Récolter les adresses issues des chaînes de messagerie n'est pas la plus efficace et la plus rentable, mais lorsque de telles adresses leur tombent dans les mains, pourquoi s'en priveraient-ils ?


      Le marché du spam n'est pas à sous-estimer, il s'agit d'une véritable industrie aux enjeux financiers exorbitants. Le marché du spam est évalué à environ 700 millions de dollars par an. Comment atteint-on ce chiffre ? Diviser le nombre de messages détectés par jour par le nombre de messages dans un mailing standard. Multiplier le résultat par le coût moyen d'un mailing standard : 30 milliards de messages divisés par 1 million de messages multiplié par 100$ US multiplié par 365 jours nous donne un chiffre d'affaires annuel estimé à 1095 millions de dollars US. (source viruslist).


      Et les conséquences en terme de mails en sont bien sur tout aussi énormes. Le spam représente plus de 120 millions de mail par jour dans le monde, soit 128 000 $ d’espace disque nécessaire à la journée (source cybernetnews). 75% du trafic email mondial est du spam. :notlol:



Image Une adresse email est précieuse


    Comme tous les articles ici, il ne s'agit pas de moraliser ou de sermonner, mais d'essayer de donner quelques clés afin de comprendre les enjeux et les conséquences de chacun de nos comportements sur l'internet. Même sans diffuser et retransmettre les chaînes, si l'un de vos contacts vous en adresse une, nul doute que votre email se balade à l'autre bout du monde dans une retransmission de cette même chaîne.
    Il vous appartient de sensibiliser chacun de vos contacts, afin que tous prennent conscience qu'une adresse email n'est pas qu'une vulgaire boite électronique, mais est, tout au contraire, une information précieuse, qui relève de l'intimité et du privé, au même titre qu'une adresse postale ou qu'un numéro de téléphone. Distribuez la parcimonieusement, et sensibilisez vos contacts !
    Une fois que votre adresse est dans le circuit, il est trop tard.


Merci à Gof pour cet article, vous pouvez en consulter d'autres ici :
http://forum.zebulon.fr/index.php?automodule=blog&blogid=284&
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Les chaînes de messagerie et leurs conséquences

Messagepar Joomil » 21 Juin 2008 16:53

Merci à l'auteur pour ce message, personnellement je trouve que la plupart des gens se comportent de manière inconsciente en ce qui concerne les chaînes d'email. Elles divulguent non seulement leur répertoire mais surtout les adresses de personnes qui n'ont pas choisi d'apparaître dans l'en tête d'un tel email.
Joomil
 
Messages: 6
Inscription: 15 Juin 2008 10:16

Re: Les chaînes de messagerie et leurs conséquences

Messagepar chermositto » 21 Juin 2008 20:20

***
Rien de spécial
chermositto
Maître Libellulien
Maître Libellulien
 
Messages: 529
Inscription: 06 Déc 2007 11:31
Localisation: France

Re: Les chaînes de messagerie et leurs conséquences

Messagepar lvic » 21 Juin 2008 20:48

Bonsoir
Dont acte, et 1 très-très grand merci à (Falkra) qui se fait l'interprètre de victimes (inconditionnelles) et que "trop" souvent innocentes, de docs-pubs-pouriels,etc...
La naîveté des "gogos" a toujours fait les "choux gras" de ceux qui "professent"
A bon entendeur.... :plaf:
lvic
 

Re: Les chaînes de messagerie et leurs conséquences

Messagepar biogwen » 15 Juil 2008 19:55

il faudrait concientiser les internautes à ça mais c'est trop demander aux fournisseurs d'accès.
Avatar de l’utilisateur
biogwen
 
Messages: 39
Inscription: 26 Mar 2008 16:22
Localisation: belgique

Re: Les chaînes de messagerie et leurs conséquences

Messagepar Next » 03 Mai 2009 00:12

Hello, un site sympa qui "enquête" sur les hoax.
A mettre dans ces favoris:

http://www.hoaxbuster.com/
Next
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 01 Avr 2007 18:22

Re: Les chaînes de messagerie et leurs conséquences

Messagepar werewolf » 03 Mai 2009 00:31

À force de recevoir des chaînes des mes amis et de ma famille, j'ai du envoyer quelques réponses (à tous les destinataires indiqués dans la partie "destinataires") indiquant que si l'on m'envoyait encore des e-mail de ce genre, je me verrai contraint de bannir et effacer tous messages des personnes pour ne pas saturer ma boite aux lettres électroniques. J'indiquai toutefois pourquoi ces chaînes étaient limite dangereuse (du point de vu technique, surtout, avec l'encombrement des réseaux et serveurs...), et donnais quelques urls où tout est clairement expliqué.

Curieusement, je n'en reçoit presque plus de ma famille et de mes amis ( mes vrais amis, pas les potes d'un pote d'un pote).

Si j'arrive à faire comprendre cela à au moins une personne sans m'énerver, je pense que je n'ai pas trop mal agit... :)
Avatar de l’utilisateur
werewolf
Libellulien Junior
Libellulien Junior
 
Messages: 167
Inscription: 25 Fév 2004 08:43
Localisation: Québec

Re: Les chaînes de messagerie et leurs conséquences

Messagepar alain gillares » 20 Mar 2010 12:24

Bonjour et merci pour cette grosse information!
Puis je la copier, pour la transmettre à d'autres personnes qui innondent
nos boites electroniques?
Si j'y arrive! :crazy:
Merci
alain gillares
 
Messages: 3
Inscription: 20 Mar 2010 08:04

Re: Les chaînes de messagerie et leurs conséquences

Messagepar Revjones » 20 Mar 2010 12:40

alain gillares a écrit:Bonjour et merci pour cette grosse information!
Puis je la copier, pour la transmettre à d'autres personnes qui innondent
nos boites electroniques?
Si j'y arrive! :crazy:
Merci


C'est tout à fait permis à la condition d'y joindre le nom de l'auteur ainsi qu'un lien vers le blog d'origine, comme l'a fait Falkra à la fin de son post.
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse


Retourner vers Internet

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités