Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Journal : Idée de lutte contre les spams

Posté par Ecran Plat (page perso, ) le 01 décembre 2006
Bonjour,
nous sommes vendredi donc on peut se lâcher.

Je pense que vous êtes comme moi depuis quelque temps envahit de
spam que nos chère anti-spam n'arrive pas à filtrer.
J'ai nommé le spam image.

C'est simple on vous envoie un spam qui contient un texte quelconque , et dedans on y met une image qui contient le spam.
Comme ca les filtres antispam n'y voit que du feu.

C'est en quelque sorte la revanche du spameur sur les filtres.

Que faire dans ce cas, analyser toutes les pièces jointes pour essayer avec de l'ocr avec les images ?
Trop chère en ressource machine.

La solution ? La statistique comme pourrait répondre"Charly de Numb3rs".
C'est simple le spameur envoi son cheni à des millions d'adresse email, ces millions d'adresses email reçoivent le même message, donc la même image.
Il suffirait de tenir d'avoir une liste ou on retrouve les empreintes des images contenue dans les emails.
Les empreintes qu'on retrouve le plus corresponde à des spams.
Une entrée tiendrait par exemple 48h dans la liste avant d'être effacé.

Je sais pas si cela serait efficace.

> Lire le journal (27 commentaires, moyenne: 4).  

Vous avez demandé le commentaire #780398.

Solution toute simple

Posté par Matthieu Weber () le 01/12/2006 à 12:53. (lien). Évalué à 7.

Si le mail contient du html et une image gif, il part dans la boitakon, et le tour est joué. J'ai jamais eu d'erreurs avec cette règle toute simple.

  • [^]Re: Solution toute simple

    Posté par RedIsDead () le 01/12/2006 à 13:21. (lien). Évalué à 2.

    Pour ta boîte perso ok, mais pour une boîte pro où tu ne peux pas te permettre d'avoir des faux positif ?

    • [^]Re: Solution toute simple

      Posté par Gniarf () le 01/12/2006 à 14:32. (lien). Évalué à 3.

      pourquoi ce "où tu ne peux pas te permettre" ? c'est une simple question de politique de sécurité. d'autres interdisent les .exe ...

      --
      Windows has no users. It has hostages.
      • [^]Re: Solution toute simple

        Posté par RedIsDead () le 01/12/2006 à 15:30. (lien). Évalué à 2.

        ben un client t'envoie un mail avec incredimail, hop tu perds un client

        • [^]Re: Solution toute simple

          Posté par Gniarf () le 01/12/2006 à 16:07. (lien). Évalué à 10.

          des comme ça tu es content de les perdre. c'est le genre à répondre LOL quand il faut payer.

          --
          Windows has no users. It has hostages.

      [^]Re: Solution toute simple

      Posté par Matthieu Weber () le 01/12/2006 à 21:11. (lien). Évalué à 2.

      Alors tu jettes un coup d'oeil régulièrement à ta boite à spam. Le texte utilisé dans ce genre de spam est le plus souvent des mots tirés au hasard d'un dictionnaire, donc un simple coup d'oeil permet de les reconnaître.

      De toutes façons, d'une manière générale, si « tu ne peux pas te permettre », tu n'utilises pas d'outils reposant sur les statistiques (c.-à-d. tous les filtres anti-spam modernes) et tu utilises tes yeux, ton cerveau et ton temps (qui est de l'argent).

      Remarque au passage : si tu utilises un serveur de blacklist pour filtrer les spam, tu risques aussi d'avoir des faux positifs (si le domaine de ton client a été blacklisté par erreur) que tu ne détecteras même pas. Comme dit, si « tu ne peux pas te permettre » de laisser la machine faire le tri, tu le fais à la main.