Les spams ou courriels indésirables continuent d’envahir les boîtes mail, des professionnels comme des particuliers. Ces spams appelés aussi « pourriel » (association des mots « courriel » et poubelle ») sont une communication électronique non sollicitée. Pourtant, des milliers d’internautes se laissent piéger par ces mails indésirables, ignorant souvent qu’il s’agit d’un moyen de nature cybercriminelle utilisé par des arnaqueurs électroniques en vue de récupérer les données personnelles du destinataire.
C’est que ces spams peuvent contenir des contenus indésirables ou malveillants. En ouvrant leurs boites e-mail, beaucoup d’internautes n’y accordent pas une attention particulière et ne vérifient pas la légitimité des expéditeurs.
Chaque jour, nous recevons dans nos boites e-mails un grand nombre de messages ou des newsletters suspectes de la part de personnes non identifiées ou qui se font passer pour des entreprises fictives, proposant leurs services en exigeant l’envoi du numéro de téléphone, de la carte d’identité ou du numéro de la carte bancaire. Certains tombent dans le piège, d’autres ne répondent jamais à ces messages, d’autres encore, bien avertis, n’hésitent pas à bloquer ces adresses e-mail suspectes pour qu’elles ne fassent plus partie de leur liste de contacts.
Attention aux expéditeurs inconnus
Que ce soit par ignorance ou par inadvertance ou encore par curiosité, il arrive qu’un internaute clique sur un spam indésirable, contenant parfois des pièces jointes (images ou vidéos) sans savoir que ce message peut avoir plusieurs conséquences négatives. D’abord, on peut compromettre tout le système de son ordinateur, rien qu’en cliquant sur des liens ou en téléchargeant des fichiers dans un e-mail de spam ; on risque d’installer des logiciels malveillants (malware) sur son appareil, tels que des virus, ransomwares ou spywares. Ensuite, certains e-mails de spam visent à tromper les utilisateurs afin qu’ils fournissent des informations personnelles, comme des mots de passe, des numéros de carte de crédit ou d’autres données sensibles.
Puis, la plupart des spammeurs utilisent souvent des techniques de phishing (une escroquerie via de faux mails, sites Internet ou messages) pour imiter des entreprises légitimes, incitant les utilisateurs à entrer des informations personnelles sur ces sites frauduleux. Enfin, plus on clique sur un lien de spam, plus on signale aux expéditeurs que son adresse e-mail est active, ce qui peut entraîner une augmentation de la quantité de spam reçue quotidiennement. Pour éviter ces risques, il est préférable de ne jamais cliquer sur des liens ou télécharger des fichiers provenant d’e-mails considérés comme suspects.
Des boîtes mails bombardées de spam
Les domaines de prédilection des spammeurs sont nombreux mais les plus répandus concernent la santé, la pornographie, les jeux d’argent. En voici quelques exemples de messages : « Bravo, vous avez remporté le gros lot ! », « Votre colis est déjà prêt ! », « Une grande somme d’argent est à votre disposition », « Vous êtes le premier gagnant au tirage au sort ! ».
Ce sont là quelques exemples qu’on rencontre dans les messages spams. Ces exemples de spams sont typiques et souvent utilisés pour attirer l’attention des destinataires. Ils insinuent généralement un gain ou une récompense inattendue afin d’inciter les personnes à cliquer sur des liens ou à fournir des informations personnelles. Il est donc important de ne jamais répondre à ces messages et de les signaler comme indésirables. Aussi, faut-il vérifier l’authenticité de tout message soi-disant officiel avant de prendre une quelconque action.
Tout le monde s’est déjà retrouvé confronté à des e-mails indésirables (spams), qui affluent dans nos boîtes mail. Rien de plus désagréable qu’une boîte mail bombardée de spams ! C’est le cas de nombreux internautes, notamment ceux qui ne sont pas sensibilisés aux méfaits de l’arnaque cybernétique. Cela est fort probablement dû au fait que l’adresse mail de ces destinataires figure sur une liste d’adresses en possession de différents expéditeurs de spams. C’est pourquoi, chaque jour, ce type de messages se multiplie. Ces expéditeurs se basent tous sur les mêmes listes. Et cela explique pourquoi on continue à recevoir ces mails indésirables.
La lutte contre les spams est limitée
Il y a certes des moyens pour éviter d’être victime de courriels indésirables, comme l’utilisation des filtres anti-spam.Mais malgré cela, certains spams arrivent quand même à passer la barrière et les internautes se comportent différemment lorsqu’ils sont face à un tel e-mail. Ces arnaqueurs trouvent toujours de nouvelles façons d’inonder nos boites de spams. Récemment, on a pu lire sur un site électronique intitulé « Phonandroid.com » ce qui suit :« Une nouvelle forme de cyber- menace émerge, mettant à mal les systèmes de filtrage anti-spam traditionnels.
Des pirates informatiques ont découvert une méthode ingénieuse pour distribuer du spam en exploitant l’infrastructure de sites web légitimes. Mauvaise nouvelle pour les internautes, les pirates redoublent d’efforts pour vous inonder de spams. Une nouvelle technique, récemment mise en lumière par les chercheurs en cybersécurité de Cisco Talos, soulève de sérieuses inquiétudes quant à l’efficacité des protections actuelles contre les courriers indésirables. Le stratagème repose sur l’exploitation des services d’inscription et d’enregistrement proposés par de nombreux sites web. Lorsqu’un utilisateur crée un nouveau compte, le site envoie généralement un e-mail de confirmation à l’adresse associée.
Les pirates tirent parti de cette fonctionnalité en saturant le champ « nom » avec du texte et des liens malveillants. En l’absence de validation ou de nettoyage de ce contenu par le site, ces informations sont transmises telles quelles dans l’e-mail post-inscription, échappant ainsi aux filtres anti-spam. »
Face à cette menace émergente, la vigilance des internautes est plus que jamais cruciale. Il est recommandé de redoubler de prudence lors de la lecture des e-mails, même ceux semblant provenir de sources fiables. Comme d’habitude, on ne le répètera jamais assez, en cas de doute sur la légitimité d’un message, il est préférable de ne pas cliquer sur les liens qu’il contient et de vérifier directement son authenticité auprès du site web concerné.
Hechmi KHALLADI