mercredi 24 juin 2015

Spams – Printemps 2015



Au cours du printemps 2015, nous avons noté les appels non sollicités ou tentatives d’arnaque qui sont arrivés sur nos lignes téléphoniques ainsi que messages de type spam sur nos messageries

Les numéros d’appels téléphoniques indésirables (que l’on retrouve souvent décrits comme tels via Google) sont :

01 3062 7521
01 7036 4329
01 8380 2818 * 01 8380 2842 * 01 8380 2863 * 01 8380 2938 01 8380 2977 * 01 8380 5565 * 01 8381 9529
02 9087 1252 * 02 9087 5559 * 02 9087 5578
03 5533 1635
04 8611 5307
05 8133 5352 * 05 8133 5466
09 5985 8748
09 7267 5367
09 7740 3355 * 09 7740 3358 * 09 7740 3384

On voit qu’il y a au moins quatre séries spécialisées pour ce genre d’intrusion, commençant par :
01 8380… 02 9087… 05 8133… 09 7740…

Passons à ce qui arrive sur la messagerie :

À chaque fois qu’un spam est arrivé nous avons mis d’adresse (ou le domaine) de l’expéditeur sur une liste de blocage à deux niveaux : liste de blocage de la messagerie et liste de blocage du logiciel de protection.

Premier constat : ces listes de blocage ne sont pas très efficaces. Elles constituent néanmoins des mémoires de ce qui s’est passé.

Nous avons de préférence bloqué au niveau des noms de domaines, afin d’éviter d’avoir à noter une foultitude d’expéditeurs de spams différents résidant sous le même toit.

Les fournisseurs généraux d’adresses comme gmail, yahoo, orange, free…n’ont pas été bloqués en tant que domaines : dans ce cas, ce sont les adresses individuelles qui ont été mises dans les listes de blocages.

Les expéditeurs de spams proposent parfois une procédure pour se désabonner : nous n’y donnons pas suite, puisque c’est un moyen classique de s’assurer que l’adresse du destinataire est valide et – éventuellement – de la revendre à d’autres émetteurs de spams.

Voici ce à quoi nous sommes parvenus sur les 3 mois du printemps 2015. Cela comporte plus de 120 entrées – ce qui est proportionnellement beaucoup plus important que les 150 dénombrées la fois précédentes, sur 2 saisons au lieu d’une.

Le pourcentage d’adresses individuelles, rassemblées en fin de liste, reste de l’ordre de 10%.

On constate enfin que les sites de diffusion se sont profondément renouvelés (il n’en reste que 5% par rapport aux 6 mois précédents). Autre curiosité : certains semblent truster peu à peu une grande partie de l’envoi des spams.

Voici la liste que nous avons relevée :

@789.com
@affinimail.com - @agencedirect-com.com - @allee-apotheke-bonn.de - @amega.com - @analee.com - @arwoodmachine.com - @axmr.fr
@bautec.de - @bcwa.co.uk - @beggslane.com - @blackgoldpotato.com - @bmb-inc.com - @bounces.le8heures.eu - @business-digital.fr
@canergiefounfation.org - @circuitlogic.com - @cjrhodes.co.uk -.@cobrat.com - @comdirecteo.com
@directe-cible.fr
@easy-2-mail.com - @eb.com - @em03.fr - @emailhatch.net - @enquetes.bva.fr - @entramis.fr - @etouch.net - @events-medianet.com
@ffcnotes.com - @fleetman.fr
@ganymede.com – @gardenus.com.pl - @geomailing.fr – @goodlifepromo.net - @greenhill-co.com - @gz167.net
@happycomputersupply.com - @hrvatskamail.com - @hwk-freiburg.de
@imatique.net - @info.whisky.fr - @infoptech.com - @innovationcorp.net - @invision.com - @itman.com
@jcbank.com - @jjwild.com - @jx22.espace.net
@klauer.tv – klinesnet.com - @komilfo.cccampaigns.net
@livarilk.com
@mail.ua - @mail128-14.atl41.mandrillapp.com - @mail133-10.atl131.mandrillapp.com - @mail133-29.atl131.mandrillapp.com - @mail135-27.atl41.mandrillapp.com - @mail136-10.atl41.mandrillapp.com - @mail18.wdc04.mandrillapp.com - @mail2freedom.com - @mails.ba-d.com - @mails.yow2.com - @mandrillapp.com - @marketing2.laplinkemail.com - @maybeckcommunications.co.uk - @mfe-yet.fr - mkfansworld.com - @molirose.fr - @moteureau.eu - @moteureau.net - @moxime.com - @my-freenet.com - @myworldmail.com
@netactualites.fr - @niagroup.com - @nicksom.com - @nisc.cc
@openagency.com - @orbitale.com
@promail.com - @purchasemk.com
@qbzcmq.com
@reteseo.com - @roxioemail.com
@smtp13.geomailing.fr - @smtp17.geomailing.fr - @smtp21.geomailing.fr - @smtp25.geomailing.fr - @smtp29.geomailing.fr - @smtp33.geomailing.fr - @smtp37.geomailing.fr - @smtp41.geomailing.fr - @smtp45.geomailing.fr - @smtp49.geomailing.fr - @smtp57.geomailing.fr - @smtp61.geomailing.fr - @smtp65.geomailing.fr - @smtp69.geomailing.fr - @smtp73.geomailing.fr - @ssps.com - @st.com - @superbonheur.com
@telsevmail.com - @terra.com.br - @therobberbarons.com - @tourterellezonnepourcent.fr - @tradal.net - @tussa.com - @tyedesalacion.com
@virtumundo.com - @vml-747.
@webcanal.fr - @webinsite.net - @www1.sinve.net
@xmarin.com
@zentrol.com

Adresses individuelles enregistrées chez des opérateurs ayant pignon sur rue :

@apple.fr
no-reply
@gmail.com
travaildunet
@orange.fr
schimidttheodora – uk5
@wanadoo.fr
alainschwartz
@yahoo.com
museedelimaginaire



Aucun commentaire: