Tentative de phishing en utilisant Twitter comme prétexte. Le corp du message ressemble beaucoup à ceux envoyé par Twitter.
Aller au contenu | Aller au menu | Aller à la recherche
Je viens de mettre en ligne mon CV sur le site http://moncv.com. Un site que j'ai re-découvert récemment et qui semble apporter un réel service dans ce domaine.
Je reçoit dans les heures qui suivent un mail provenant de "L'equipe monCV.com" <equipe@moncv.com> dont voici le contenu légèrement modifié pour que l'émetteur ne soit pas identifiable.
Bonjour François,
xxxxx (e-mail: xxxxx@free.fr) de "xxxxx" souhaite vous contacter. Veuillez trouver ci-dessous le message qu'il vous a adressé:
Je recherche des collaborateurs qui souhaitent développer leur propre affaire depuis leur domicile afin de réaliser des revenus complémentaires ou accéder à l?indépendance financière. Si vous êtes intéressé, vous pouvez vous inscrire sur le site www.xxxxxxxxxxxxx.net afin que je puisse vous recontacter si votre candidature m' intéresse. Merci et à bientôt M. XXXXXX tel ou mobile xxxxxxxxx@free
L'équipe monCV.com http://moncv.com
Je trouve dommage de laisser passer des spams aussi évidents.
MàJ : Je suis retourné sur le site http://moncv.com pour intervenir sur mon CV. Une opération de copier/coller a systématiquement fait quitter mon navigateur, Camino. J'ai essayé la même opération avec Safari, sans souci. Ce n'est donc pas entièrement de la responsabilité du site. Néanmoins, leurs scripts doivent peser lourd en occupation mémoire.
Il était temps que qelque chose se passe. Est-ce que ce sera efficace ?
Ouverture de Signal spam, le centre de dénonciation du spam :
[...] Signal-spam est une initiative publique et privée qui regroupe une série de partenaires dont l’AFA (Association des Fournisseurs d'Accès et de Services Internet), l’AFom (association Française des Opérateurs Mobiles), l’APRIL, la BSA, la FEVAD, La Poste, Microsoft, la Banque de France, la Gendarmerie, la CNIL, ou encore l’OCLCTIC (Office Central de Lutte contre la Criminalité liée aux Technologies de l’Information et de la Communication). Certains y sont membres actifs, d’autres simples observateurs.
SP est une solution centralisée de recueil et de traitement des spams sur réseaux qui a été mis sur pied par un groupe de contact fondé en 2004. Elle permet aux utilisateurs de signaler les spams reçus, aux fins d’analyse et de traitement, en copiant collant simplement le contenu d’un pourriel, avec ses en-têtes via un formulaire. Plus simplement, la transmission peut aussi se faire avec un plug in Outlook ou une extension Thunderbird. [...]
Voici un petit résumé pas à pas de la marche à suivre pour utiliser SpamClear sur un carnet équipé de Spamplemousse. Les parties en italique reflètent mes choix et opinions personnels.
Je considère ici que Dotclear et Spamplemousse sont déjà installés et opérationels.
OutilsGestionnaire des pluginsIndiquez l'URL (http ou ftp) du fichier de plugin :Commencer l'installation.Suivant->.Suivant->.Continuer vers l'interface de SpamclearModifier le fichier tb.php qui se trouve à la racine du site. Après la ligne 149
require_once dirname(__FILE__).'/'.DC_ECRIRE.'/tools/spamplemousse/inc/tb.php';
insérer la ligne
require_once dirname(__FILE__).'/'.DC_ECRIRE.'/tools/spamclear/inc/tb.php';
(l'ordre des lignes est important)
Retourner dans le navigateur.
Un filtre bayesien n'a besoin d'être entrainé que sur quelques exemples. Au fil du temp, il faudra le réentrainer sur de nouveaux commentaires ou son résultat deviendrait moins performant.
Mettre en ligne quelques spam récents retenus par Spamplemousse pour avoir de la matière.
OutilsSpamClearAdministrationL'icône à droite de chaque message vous indique son statut. Si ce statut est erroné, vous pouvez le modifier en cliquant cette icône.
Attention, dans ce mode, les opérations sont moins simple et il est possible de faire des érreures. Pour les commentaires ou Spamclear s'est trompé, préférez le Mode normal au Mode avancé.
Mode avancéAfficher la probabilité d'être un spamAfficher
pour que Spamclear ajoute ce commentaire à sa base d'entrainement.
pour que Spamclear ajoute ce commentaire à sa base d'entrainement.Refaites les opération ci-dessus de temps en temps sur les derniers commentaires reçus et principalement quand des spam recommencent à passer ou que des non spam sont retenus par le filtre.
Est-ce que le fait de supprimer des commentaires a une incidence sur l'entraînement du filtre une fois l'entraînement fait ?
Réponse sur le forum : http://www.dotclear.net/forum/viewtopic.php?pid=89745#p89745
Ma réponse : Lors de l'entrainement, SpamCLear stock les informations dans sa base de donnée. On peut donc supprimer les commentaires et rétroliens concernés sans problème.
Cet article est une mise à jour de l'article original Pas à pas pour SpamClear
Parmi les sujets "casse-pieds" pour les informaticiens (notamment les administrateurs réseaux), il y a le spam. Il se trouve qu'un (encore futur à l'époque) candidat à l'élection présidentielle de 2007 a utilisé le spamming pour promouvoir sa personne à compter de la mi-2005. Tant le responsable politique en question, Nicolas Sarkozy, alors ministre de l'intérieur (et donc en charge du respect de la loi) que la quantité de destinataires ayant reçu ses messages (plus de trois millions) ont fait du désormais fameux scandale du Sarkospam un cas d'école. Aucun autre politicien ne s'est risqué à, ensuite, refaire une opération similaire. Deux familles d'enseignements sont à tirer de cette affaire : ceux concernant Nicolas Sarkozy et son entourage d'une part, ceux concernant le spamming en France d'autre part.Sarkospam : un scandale riche d'enseignements, par Bertrand Lemaire. Edifiant.
(Via padawan.info/fr.)
C'est une bonne question que les utilisateurs se posent. On me l'a déjà posé de manière indirecte ces temps ci.
La réponse, sous forme de question, se trouve pas mal résumée chez Frank Paul.
J'avais loupé ce billet annonçant la sortie de SpamClear version 2.0 (en français) pour Dotclear (version supérieure à 1.2.1 mais pas Dotclear 2).
SpamClear est un filtre bayesien pour se protéger des spams de commentaires et de rétroliens.
Je l'installe et je vous tient au courant.
Je fais une petite liste ici pour rassembler les liens que j'utilise lors d'une installation de Dotclear.
Une version plus récente de cet article, Pas à pas pour Spamclear (2)
Je viens de refaire une installation de SpamClear sur un carnet équipé de Spamplemousse. Voici un petit résumé pas à pas de la marche à suivre. Les parties en gras italique reflètent mes choix et opinions personnels.
DotClear 1.2.4
Spamplemousse 0.1.4
SpamClear 0.1.2 (URL du package http://slashboot.free.fr/spamclear/download.php)
Je considère ici que DotClear et Spamplemousse sont déjà installés et opérationels.
OutilsGestionnaire des pluginsIndiquez l'URL (http ou ftp) du fichier de plugin :OutilsSpamClear. Vous aurez un message à propos de la création des tables.Outils, puis sur SpamClear. Vous devez obtenir l'écran suivant.
require_once dirname(__FILE__).'/'.DC_ECRIRE.'/tools/spamplemousse/inc/tb.php';
insérer la ligne
require_once dirname(__FILE__).'/'.DC_ECRIRE.'/tools/spamclear/inc/tb.php';
(l'ordre des lignes est important)
Un filtre bayesien n'a besoin d'être entrainé que sur quelques exemples. Au fil du temp, il faudra le réentrainer sur de nouveaux commentaires ou son résultat deviendrait moins performant.
Mettre en ligne quelques spam récents retenus par Spamplemousse pour avoir de la matière.
OutilsSpamClear.Show spam score et cliquer sur View.
, cliquer la croix rouge à droite de la ligne pour qu'elle devienne une coche verte
. Cocher la case à gauche de leur titre.With selected choisir Train database et cliquer sur Go. Ok dans l'alerte. Show spam score et cliquer sur View.
pour qu'elle devienne une croix rouge
. Cocher la case à gauche de leur titre.With selected choisir Train database et cliquer sur Go.Refaites les opération ci-dessus de temps en temps sur les derniers commentaires reçus et principalement quand des spam recommencent à passer ou que des non spam sont retenus par le filtre.
PS: pour les suppressions en masse, j'utilise toujours l'excellent MCommentaires.
Voir aussi Pas à pas pour Spamclear (2)
Ce champ d'exploration est devenue ... un chantier. Alors j'ouvre ce billet ou je vais tenir à jour une liste des divers billets qui proposent des "solutions". Mais je vais d'abord rappeler l'URL des deux outils vraiments efficaces selon moi :
Billet en cour d'écriture, susceptible de changer fréquement...
Ce sujet va sans doute nous occuper un moment. Au moins jusqu'à la sortie de DotClear 2, voir plus...
J'ai trouvé la suggestion de Jérôme intéressante car elle est simple et sans danger pour une efficacité certaine dans les conditions décrites. Mais...
J'aimerai bien les impressions de ceux qui l'ont mise en oeuvre.
Il semble que les concepteurs d'outils de spam de commentaires/trackback ne soient pas les mêmes que ceux qui font des outils de spam de mail. Avec les outils actuellements utilisés pour les spams de mail, Spamplemousse serait quasiment inéficace. Et je me demande combien de temps les spammeurs de carnets vont mettre pour apprendre les techniques de leurs collègues ?
En l'état actuel, sur ce carnet, Spamplemousse bloque à peu près 80% des spams et SpamClear bloque les 20% restant (à vue de nez). Mais je me désole quand je vois passer chez mes voisins des spams qui sont bloqués chez moi. J'aurais aimé que Spamplemousse dispose d'une fonction de mise à jour de la liste des mots spams à partir d'un autre carnet. Il aurait ensuite été simple de développer un "réseau de confiance" dans lequel des auteurs se feraient mutuellement confiance pour mettre à jour leurs listes respectives de mots spam. J'ai vu que cette fonction avait été disuttée et écartée. Je n'ai pas participé à cette discussion. J'avais commencé à écrire un peu de code pour faire un plugin simple permettant cette fonction. Ce qui m'a arrété ce sont trois considérations :
J'aimerai bien que les différents outils proposés soient dotés d'outils de mesure de leur travail. J'avais suivi les dévelopements de Spambayes depuis ses débuts. Et j'avais été impressionné, entre autre, par la rigueure des tests d'efficacité à chaque modification de l'algorythme. Les dévelopeurs avaient rassemblé des collections de courriers normaux et de spam dans des dossiers, et à chaque modification ils utilisaient un script qui classait ce corpus témoin et qui calculait des statistiques sur les faux positifs et les faux négatifs. Si le nouveau paramètre améliorait ces scores, il était gardé. Si son effet était faible ou incertain (améliorant l'un et diminuant l'autre), il devenait paramétrable par l'utilisateur. Sinon il était rejeté.
Voir d'autres compte rendu de tests de SpamClear (discussion) chez Bertrand Rousseau et chez David Latapie.
Avant la rédaction de ce billet, j'avais installé SpamClear sur ce carnet sans désactiver Spamplemousse.
Aprés une dizaine de jours d'utilisation, je suis très satisfait du résultat de la combinaison. J'ai passé peu de temps a entrainer SpamClear et il a "récupéré" sans problème de nouveaux spams que Spamplemousse avait laissé passer.
Spamplemousse m'a joué un "tour" inhérent à sa technologie. Il a retenu un commentaire valide contenant le mot spécialistes
. C'est une erreure légitime. Mais SpamClear ne l'aurai pas commise.
Un grand avantage de Spamplemousse c'est qu'il est déjà très efficace dès l'installation. Le grand avantage de SpamClear c'est qu'il a plus de "discernement".
Le prochain test intéressant serait d'installer SpamClear tout seul pour évaluer son temps d'entrainement.
Les spam de commentaires et de trackback se multiplient en ce moment. Certains utilisent un CPATCHA pour s'en protéger. Je n'aime pas ce principe. Et quand je suis confronté à un tel système, je renonce à poster mon commentaire 9 fois sur 10. Il me semble que si quelqu'un fait l'effort de commenter chez moi, je ne peut pas lui compliquer la vie.
Une petite équipe a développé Spamplemousse pour Dotclear. Le système, rustique, fonctionne bien. Il a deux inconvénients.
Depuis peu est apparu SpamClear. Il utilise une technologie Bayesienne basée sur les probabilitées. C'est une direction nouvelle parmis les outils pour Dotclear. C'est une technologie intéressante qui, vu ses résultats dans le domaine du mail depuis bientôt 4 ans, mérite d'être développée pour les commentaires et les rétroliens des carnets. L'inconvénient des filtres bayesiens c'est qu'ils doivent être entrainés. Mais cette contrainte s'estompe assez vite. Ce projet mérite d'être soutenu.
Les trois points à suivre me semblent être :
L'utilisation du théorème de Bayes pour le filtrage des spam a été proposé par Paul Graham en Aout 2002. Des dévelopeurs se sont précipité sur l'idée et ont développé divers outils utilisant l'inférence bayésienne. pour le filtrage des mail. J'utilise, depuis ses débuts Spambayes. Il n'est pas simple à installer (sauf pour Outlook). Mais il fonctionne très bien. Son filtrage atteint vite des niveaux satisfaisants. Cette technologie est aussi utilisée dans Thunderbird et SpamAssassin.
Grâce à Kozlika, je suis en train de tester un nouveau plugin antispam.
Perturbations possibles ;-)