SansFiltre

Aller au contenu | Aller au menu | Aller à la recherche

Tentative de phishing Twitter

Tentative de phishing en utilisant Twitter comme prétexte. Le corp du message ressemble beaucoup à ceux envoyé par Twitter.

Inbox — Folders on My Computer

CV et spam

Je viens de mettre en ligne mon CV sur le site http://moncv.com. Un site que j'ai re-découvert récemment et qui semble apporter un réel service dans ce domaine.

Je reçoit dans les heures qui suivent un mail provenant de "L'equipe monCV.com" <equipe@moncv.com> dont voici le contenu légèrement modifié pour que l'émetteur ne soit pas identifiable.

Bonjour François,

xxxxx (e-mail: xxxxx@free.fr) de "xxxxx" souhaite vous contacter. Veuillez trouver ci-dessous le message qu'il vous a adressé:

Je recherche des collaborateurs qui souhaitent développer leur propre affaire depuis leur domicile afin de réaliser des revenus complémentaires ou accéder à l?indépendance financière. Si vous êtes intéressé, vous pouvez vous inscrire sur le site www.xxxxxxxxxxxxx.net afin que je puisse vous recontacter si votre candidature m' intéresse. Merci et à bientôt M. XXXXXX tel ou mobile xxxxxxxxx@free

L'équipe monCV.com http://moncv.com

Je trouve dommage de laisser passer des spams aussi évidents.

MàJ : Je suis retourné sur le site http://moncv.com pour intervenir sur mon CV. Une opération de copier/coller a systématiquement fait quitter mon navigateur, Camino. J'ai essayé la même opération avec Safari, sans souci. Ce n'est donc pas entièrement de la responsabilité du site. Néanmoins, leurs scripts doivent peser lourd en occupation mémoire.

Ouverture de Signal spam, le centre de dénonciation du spam

Il était temps que qelque chose se passe. Est-ce que ce sera efficace ?

Ouverture de Signal spam, le centre de dénonciation du spam :

[...] Signal-spam est une initiative publique et privée qui regroupe une série de partenaires dont l’AFA (Association des Fournisseurs d'Accès et de Services Internet), l’AFom (association Française des Opérateurs Mobiles), l’APRIL, la BSA, la FEVAD, La Poste, Microsoft, la Banque de France, la Gendarmerie, la CNIL, ou encore l’OCLCTIC (Office Central de Lutte contre la Criminalité liée aux Technologies de l’Information et de la Communication). Certains y sont membres actifs, d’autres simples observateurs.

SP est une solution centralisée de recueil et de traitement des spams sur réseaux qui a été mis sur pied par un groupe de contact fondé en 2004. Elle permet aux utilisateurs de signaler les spams reçus, aux fins d’analyse et de traitement, en copiant collant simplement le contenu d’un pourriel, avec ses en-têtes via un formulaire. Plus simplement, la transmission peut aussi se faire avec un plug in Outlook ou une extension Thunderbird. [...]

(Via Relevé sur le Net... (via Rezo.net).)

Pas à pas pour Spamclear (2)

Voici un petit résumé pas à pas de la marche à suivre pour utiliser SpamClear sur un carnet équipé de Spamplemousse. Les parties en italique reflètent mes choix et opinions personnels.

Versions

Installation

Je considère ici que Dotclear et Spamplemousse sont déjà installés et opérationels.

  • Cliquer sur Outils
  • Puis sur Gestionnaire des plugins
  • Copier l'URL du package SpamClear[1] puis la coller dans le champ Indiquez l'URL (http ou ftp) du fichier de plugin :
  • Cliquer sur le bouton Commencer l'installation.

texte alternatif

  • Cliquer sur Suivant->.
  • Puis encore sur Suivant->.

texte alternatif

  • Cliquer sur Continuer vers l'interface de Spamclear

texte alternatif

Modifier le fichier tb.php

Modifier le fichier tb.php qui se trouve à la racine du site. Après la ligne 149

require_once dirname(__FILE__).'/'.DC_ECRIRE.'/tools/spamplemousse/inc/tb.php';

insérer la ligne

require_once dirname(__FILE__).'/'.DC_ECRIRE.'/tools/spamclear/inc/tb.php';

(l'ordre des lignes est important)

Retourner dans le navigateur.

Premier entrainement

Un filtre bayesien n'a besoin d'être entrainé que sur quelques exemples. Au fil du temp, il faudra le réentrainer sur de nouveaux commentaires ou son résultat deviendrait moins performant.

Mettre en ligne quelques spam récents retenus par Spamplemousse pour avoir de la matière.

  • Cliquer sur Outils
  • Cliquer sur SpamClear
  • Cliquer sur Administration

L'icône à droite de chaque message vous indique son statut. Si ce statut est erroné, vous pouvez le modifier en cliquant cette icône.

  • texte alternatif vous permet de marque comme non spam.
  • texte alternatif vous permet de marque comme spam.

Pour aller plus loin

Attention, dans ce mode, les opérations sont moins simple et il est possible de faire des érreures. Pour les commentaires ou Spamclear s'est trompé, préférez le Mode normal au Mode avancé.

  • Dans la fenêtre d'administration, cliquer sur Mode avancé
  • Cocher la case Afficher la probabilité d'être un spam
  • Cliquer sur Afficher
  • Dans la liste, repérer les non spam dont le score est à plus de 5% [2]. Cliquer sur l'icone texte alternatif pour que Spamclear ajoute ce commentaire à sa base d'entrainement.
  • Dans la liste, repérer les spam dont le score est à moins de 95% [3]. Cliquer sur l'icone texte alternatif pour que Spamclear ajoute ce commentaire à sa base d'entrainement.

Entretenir l'entrainement

Refaites les opération ci-dessus de temps en temps sur les derniers commentaires reçus et principalement quand des spam recommencent à passer ou que des non spam sont retenus par le filtre.

FAQ

Est-ce que le fait de supprimer des commentaires a une incidence sur l'entraînement du filtre une fois l'entraînement fait ?

Réponse sur le forum : http://www.dotclear.net/forum/viewtopic.php?pid=89745#p89745

Ma réponse : Lors de l'entrainement, SpamCLear stock les informations dans sa base de donnée. On peut donc supprimer les commentaires et rétroliens concernés sans problème.

Cet article est une mise à jour de l'article original Pas à pas pour SpamClear

Notes

[1] clique sur le bouton droit, puis Copier l'URL

[2] Cette valeur est arbitraire, mais semble Ok

[3] Cette valeur est arbitraire, mais semble Ok

Le bilan du Sarkospam

Le bilan du Sarkospam :

Parmi les sujets "casse-pieds" pour les informaticiens (notamment les administrateurs réseaux), il y a le spam. Il se trouve qu'un (encore futur à l'époque) candidat à l'élection présidentielle de 2007 a utilisé le spamming pour promouvoir sa personne à compter de la mi-2005. Tant le responsable politique en question, Nicolas Sarkozy, alors ministre de l'intérieur (et donc en charge du respect de la loi) que la quantité de destinataires ayant reçu ses messages (plus de trois millions) ont fait du désormais fameux scandale du Sarkospam un cas d'école. Aucun autre politicien ne s'est risqué à, ensuite, refaire une opération similaire. Deux familles d'enseignements sont à tirer de cette affaire : ceux concernant Nicolas Sarkozy et son entourage d'une part, ceux concernant le spamming en France d'autre part.

Sarkospam : un scandale riche d'enseignements, par Bertrand Lemaire. Edifiant.

(Via padawan.info/fr.)

Quand passer à DotClear 2 ?

C'est une bonne question que les utilisateurs se posent. On me l'a déjà posé de manière indirecte ces temps ci.

La réponse, sous forme de question, se trouve pas mal résumée chez Frank Paul.

SpamClear version 2.0

J'avais loupé ce billet annonçant la sortie de SpamClear version 2.0 (en français) pour Dotclear (version supérieure à 1.2.1 mais pas Dotclear 2).

SpamClear est un filtre bayesien pour se protéger des spams de commentaires et de rétroliens.

Je l'installe et je vous tient au courant.

Mes liens pour réinstaller Dotclear

Je fais une petite liste ici pour rassembler les liens que j'utilise lors d'une installation de Dotclear.

Pas à pas pour SpamClear

Une version plus récente de cet article, Pas à pas pour Spamclear (2)

Je viens de refaire une installation de SpamClear sur un carnet équipé de Spamplemousse. Voici un petit résumé pas à pas de la marche à suivre. Les parties en gras italique reflètent mes choix et opinions personnels.

Versions

DotClear 1.2.4
Spamplemousse 0.1.4
SpamClear 0.1.2 (URL du package http://slashboot.free.fr/spamclear/download.php)

Installation

Je considère ici que DotClear et Spamplemousse sont déjà installés et opérationels.

  • Cliquer sur Outils
  • Puis sur Gestionnaire des plugins
  • Copier l'URL du package SpamClear puis la coller dans le champ Indiquez l'URL (http ou ftp) du fichier de plugin :
  • Cliquer à nouveau sur Outils
  • Cliquer sur SpamClear. Vous aurez un message à propos de la création des tables.
  • Cliquer de nouveau sur Outils, puis sur SpamClear. Vous devez obtenir l'écran suivant.
  • Modifier le fichier tb.php qui se trouve à la racine du site. Après la ligne 149

require_once dirname(__FILE__).'/'.DC_ECRIRE.'/tools/spamplemousse/inc/tb.php';
insérer la ligne
require_once dirname(__FILE__).'/'.DC_ECRIRE.'/tools/spamclear/inc/tb.php';
(l'ordre des lignes est important)

  • Retourner dans le navigateur.
Premier entrainement

Un filtre bayesien n'a besoin d'être entrainé que sur quelques exemples. Au fil du temp, il faudra le réentrainer sur de nouveaux commentaires ou son résultat deviendrait moins performant.

Mettre en ligne quelques spam récents retenus par Spamplemousse pour avoir de la matière.

  • Cliquer sur Outils
  • Cliquer sur SpamClear.
  • Cocher la case Show spam score et cliquer sur View.
  • Dans la liste, repérer les non spam dont le score est à plus de 5%. S'ils ont une croix rouge , cliquer la croix rouge à droite de la ligne pour qu'elle devienne une coche verte . Cocher la case à gauche de leur titre.
  • en bas de la page, dans le menu With selected choisir Train database et cliquer sur Go.
  • Cliquer Ok dans l'alerte.
  • Cocher la case Show spam score et cliquer sur View.
  • Dans la liste, repérer les spam dont le score est à moins de 90%. S'ils ont une coche verte, cliquer la coche verte à droite de la ligne pour qu'elle devienne une croix rouge . Cocher la case à gauche de leur titre.
  • en bas de la page, dans le menu With selected choisir Train database et cliquer sur Go.
Entretenir l'entrainement

Refaites les opération ci-dessus de temps en temps sur les derniers commentaires reçus et principalement quand des spam recommencent à passer ou que des non spam sont retenus par le filtre.

PS: pour les suppressions en masse, j'utilise toujours l'excellent MCommentaires.

Test

Mesures anti spam pour Dotclear

Voir aussi Pas à pas pour Spamclear (2)

Ce champ d'exploration est devenue ... un chantier. Alors j'ouvre ce billet ou je vais tenir à jour une liste des divers billets qui proposent des "solutions". Mais je vais d'abord rappeler l'URL des deux outils vraiments efficaces selon moi :

"Solutions"

Billet en cour d'écriture, susceptible de changer fréquement...

Protection contre les Spam de commentaires 3

Ce sujet va sans doute nous occuper un moment. Au moins jusqu'à la sortie de DotClear 2, voir plus...

J'ai trouvé la suggestion de Jérôme intéressante car elle est simple et sans danger pour une efficacité certaine dans les conditions décrites. Mais...

  • Elle deviendra inéficace dès que les spammeurs utiliseront un vrais parseur HTML au lieu d'un parseur rustique comme ils semblent le faire actuellement.
  • J'ai beaucoup plus de spams de trackback que de spam de commentaires.

J'aimerai bien les impressions de ceux qui l'ont mise en oeuvre.

Il semble que les concepteurs d'outils de spam de commentaires/trackback ne soient pas les mêmes que ceux qui font des outils de spam de mail. Avec les outils actuellements utilisés pour les spams de mail, Spamplemousse serait quasiment inéficace. Et je me demande combien de temps les spammeurs de carnets vont mettre pour apprendre les techniques de leurs collègues ?

En l'état actuel, sur ce carnet, Spamplemousse bloque à peu près 80% des spams et SpamClear bloque les 20% restant (à vue de nez). Mais je me désole quand je vois passer chez mes voisins des spams qui sont bloqués chez moi. J'aurais aimé que Spamplemousse dispose d'une fonction de mise à jour de la liste des mots spams à partir d'un autre carnet. Il aurait ensuite été simple de développer un "réseau de confiance" dans lequel des auteurs se feraient mutuellement confiance pour mettre à jour leurs listes respectives de mots spam. J'ai vu que cette fonction avait été disuttée et écartée. Je n'ai pas participé à cette discussion. J'avais commencé à écrire un peu de code pour faire un plugin simple permettant cette fonction. Ce qui m'a arrété ce sont trois considérations :

  • Je suis un mauvais développeur
  • Il est dommage de rajouter encore un plugin pour une fonction aussi insignifiante
  • L'accueil de la "communauté" est plutôt refroidissant.

J'aimerai bien que les différents outils proposés soient dotés d'outils de mesure de leur travail. J'avais suivi les dévelopements de Spambayes depuis ses débuts. Et j'avais été impressionné, entre autre, par la rigueure des tests d'efficacité à chaque modification de l'algorythme. Les dévelopeurs avaient rassemblé des collections de courriers normaux et de spam dans des dossiers, et à chaque modification ils utilisaient un script qui classait ce corpus témoin et qui calculait des statistiques sur les faux positifs et les faux négatifs. Si le nouveau paramètre améliorait ces scores, il était gardé. Si son effet était faible ou incertain (améliorant l'un et diminuant l'autre), il devenait paramétrable par l'utilisateur. Sinon il était rejeté.

Voir d'autres compte rendu de tests de SpamClear (discussion) chez Bertrand Rousseau et chez David Latapie.

Protection contre les Spam de commentaires 2

Avant la rédaction de ce billet, j'avais installé SpamClear sur ce carnet sans désactiver Spamplemousse.

Aprés une dizaine de jours d'utilisation, je suis très satisfait du résultat de la combinaison. J'ai passé peu de temps a entrainer SpamClear et il a "récupéré" sans problème de nouveaux spams que Spamplemousse avait laissé passer.

Spamplemousse m'a joué un "tour" inhérent à sa technologie. Il a retenu un commentaire valide contenant le mot spécialistes. C'est une erreure légitime. Mais SpamClear ne l'aurai pas commise.

Un grand avantage de Spamplemousse c'est qu'il est déjà très efficace dès l'installation. Le grand avantage de SpamClear c'est qu'il a plus de "discernement".

Le prochain test intéressant serait d'installer SpamClear tout seul pour évaluer son temps d'entrainement.

Protection contre les Spam de commentaires

Les spam de commentaires et de trackback se multiplient en ce moment. Certains utilisent un CPATCHA pour s'en protéger. Je n'aime pas ce principe. Et quand je suis confronté à un tel système, je renonce à poster mon commentaire 9 fois sur 10. Il me semble que si quelqu'un fait l'effort de commenter chez moi, je ne peut pas lui compliquer la vie.

Une petite équipe a développé Spamplemousse pour Dotclear. Le système, rustique, fonctionne bien. Il a deux inconvénients.

  • Il utilise les RBL (ou DNSBL). Or peu d'entre eux sont fiables.
  • Il utilise des mots clé pour filtrer. Ce système atteint très vite ses limites. Et les visiteurs doivent très vite surveiller leur vocabulaire pour pouvoir continuer à commenter.

Depuis peu est apparu SpamClear. Il utilise une technologie Bayesienne basée sur les probabilitées. C'est une direction nouvelle parmis les outils pour Dotclear. C'est une technologie intéressante qui, vu ses résultats dans le domaine du mail depuis bientôt 4 ans, mérite d'être développée pour les commentaires et les rétroliens des carnets. L'inconvénient des filtres bayesiens c'est qu'ils doivent être entrainés. Mais cette contrainte s'estompe assez vite. Ce projet mérite d'être soutenu.

Les trois points à suivre me semblent être :

  • Amélioration de l'interface utilisateur pour le rendre plus simple à utiliser.
  • Compatibilité avec Spamplemousse ?
  • Une fois SpamClear installé, est-ce que Spamplemousse est encore utile ?
Historique

L'utilisation du théorème de Bayes pour le filtrage des spam a été proposé par Paul Graham en Aout 2002. Des dévelopeurs se sont précipité sur l'idée et ont développé divers outils utilisant l'inférence bayésienne. pour le filtrage des mail. J'utilise, depuis ses débuts Spambayes. Il n'est pas simple à installer (sauf pour Outlook). Mais il fonctionne très bien. Son filtrage atteint vite des niveaux satisfaisants. Cette technologie est aussi utilisée dans Thunderbird et SpamAssassin.

Attention, en travaux

Grâce à Kozlika, je suis en train de tester un nouveau plugin antispam.

Perturbations possibles ;-)