mercredi 24 juin 2015
Spams – Printemps 2015
Au cours du printemps 2015, nous avons noté les appels
non sollicités ou tentatives d’arnaque qui sont arrivés sur nos lignes
téléphoniques ainsi que messages de type spam sur nos messageries
Les numéros d’appels téléphoniques indésirables (que
l’on retrouve souvent décrits comme tels via Google) sont :
01 3062 7521
01 7036 4329
01 8380 2818 * 01 8380 2842 * 01 8380 2863 * 01 8380 2938
01 8380 2977 * 01 8380 5565 * 01 8381 9529
02 9087 1252 * 02 9087 5559 * 02 9087 5578
03 5533 1635
04 8611 5307
05 8133 5352 * 05 8133 5466
09
5985 8748
09
7267 5367
09 7740 3355 * 09 7740 3358 * 09 7740 3384
On voit qu’il y a au
moins quatre séries spécialisées pour ce genre d’intrusion, commençant
par :
01 8380… 02 9087… 05 8133… 09 7740…
Passons à ce qui arrive sur la messagerie :
À chaque fois qu’un spam est arrivé nous avons mis
d’adresse (ou le domaine) de l’expéditeur sur une liste de blocage à deux
niveaux : liste de blocage de la messagerie et liste de blocage du
logiciel de protection.
Premier constat : ces listes de blocage ne sont
pas très efficaces. Elles constituent néanmoins des mémoires de ce qui s’est
passé.
Nous avons de préférence bloqué au niveau des noms de
domaines, afin d’éviter d’avoir à noter une foultitude d’expéditeurs de spams
différents résidant sous le même toit.
Les fournisseurs généraux d’adresses comme gmail,
yahoo, orange, free…n’ont pas été bloqués en tant que domaines : dans ce
cas, ce sont les adresses individuelles qui ont été mises dans les listes de
blocages.
Les expéditeurs de spams proposent parfois une
procédure pour se désabonner : nous n’y donnons pas suite, puisque c’est
un moyen classique de s’assurer que l’adresse du destinataire est valide et –
éventuellement – de la revendre à d’autres émetteurs de spams.
Voici ce à quoi nous sommes parvenus sur les 3 mois du
printemps 2015. Cela comporte plus de 120 entrées – ce qui est
proportionnellement beaucoup plus important que les 150 dénombrées la fois
précédentes, sur 2 saisons au lieu d’une.
Le pourcentage d’adresses individuelles, rassemblées en
fin de liste, reste de l’ordre de 10%.
On constate enfin que les sites de diffusion se sont
profondément renouvelés (il n’en reste que 5% par rapport aux 6 mois
précédents). Autre curiosité : certains semblent truster peu à peu une
grande partie de l’envoi des spams.
Voici la liste que nous avons relevée :
@789.com
@affinimail.com - @agencedirect-com.com - @allee-apotheke-bonn.de
- @amega.com - @analee.com - @arwoodmachine.com - @axmr.fr
@bautec.de - @bcwa.co.uk - @beggslane.com - @blackgoldpotato.com
- @bmb-inc.com - @bounces.le8heures.eu - @business-digital.fr
@canergiefounfation.org - @circuitlogic.com - @cjrhodes.co.uk
-.@cobrat.com - @comdirecteo.com
@directe-cible.fr
@easy-2-mail.com - @eb.com - @em03.fr - @emailhatch.net - @enquetes.bva.fr
- @entramis.fr - @etouch.net - @events-medianet.com
@ffcnotes.com - @fleetman.fr
@ganymede.com – @gardenus.com.pl - @geomailing.fr –
@goodlifepromo.net - @greenhill-co.com - @gz167.net
@happycomputersupply.com - @hrvatskamail.com - @hwk-freiburg.de
@imatique.net - @info.whisky.fr - @infoptech.com - @innovationcorp.net -
@invision.com - @itman.com
@jcbank.com - @jjwild.com - @jx22.espace.net
@klauer.tv – klinesnet.com - @komilfo.cccampaigns.net
@livarilk.com
@mail.ua - @mail128-14.atl41.mandrillapp.com - @mail133-10.atl131.mandrillapp.com
- @mail133-29.atl131.mandrillapp.com - @mail135-27.atl41.mandrillapp.com -
@mail136-10.atl41.mandrillapp.com - @mail18.wdc04.mandrillapp.com - @mail2freedom.com
- @mails.ba-d.com - @mails.yow2.com - @mandrillapp.com - @marketing2.laplinkemail.com
- @maybeckcommunications.co.uk - @mfe-yet.fr - mkfansworld.com - @molirose.fr -
@moteureau.eu - @moteureau.net - @moxime.com - @my-freenet.com -
@myworldmail.com
@netactualites.fr - @niagroup.com - @nicksom.com -
@nisc.cc
@openagency.com - @orbitale.com
@promail.com - @purchasemk.com
@qbzcmq.com
@reteseo.com - @roxioemail.com
@smtp13.geomailing.fr - @smtp17.geomailing.fr -
@smtp21.geomailing.fr - @smtp25.geomailing.fr - @smtp29.geomailing.fr -
@smtp33.geomailing.fr - @smtp37.geomailing.fr - @smtp41.geomailing.fr -
@smtp45.geomailing.fr - @smtp49.geomailing.fr - @smtp57.geomailing.fr -
@smtp61.geomailing.fr - @smtp65.geomailing.fr - @smtp69.geomailing.fr -
@smtp73.geomailing.fr - @ssps.com - @st.com - @superbonheur.com
@telsevmail.com - @terra.com.br - @therobberbarons.com
- @tourterellezonnepourcent.fr - @tradal.net - @tussa.com - @tyedesalacion.com
@virtumundo.com - @vml-747.
@webcanal.fr - @webinsite.net - @www1.sinve.net
@xmarin.com
@zentrol.com
Adresses individuelles enregistrées chez des
opérateurs ayant pignon sur rue :
@apple.fr
no-reply
@gmail.com
travaildunet
@orange.fr
schimidttheodora – uk5
@wanadoo.fr
alainschwartz
@yahoo.com
museedelimaginaire
Inscription à :
Publier les commentaires (Atom)
Aucun commentaire:
Enregistrer un commentaire