|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
![]() |
Anti-spam et adresses jetables - (Disposable e-mail Address (DEA)Anti-spam et adresses jetables - (Disposable e-mail Address (DEA)
Une adresse e-mail est spammée ?
Grâce à certains services Internet, parfois gratuits, jetez la et prenez-en une autre. Le principe général est de ne jamais donner sa véritable adresse e-mail, qui reste cachée, mais de faire correspondre à cette adresse e-mail cachée, tout un tas d'adresses e-mail apparentes qui seront les seules utilisées. Par exemple, créez, grâce à ces services Internet, autant d'adresses jetables que vous avez d'interlocuteurs et donnez une adresse jetable différente à chacun d'entre eux. Vous créez des paires "adresse jetable <> interlocuteur". Si une adresse jetable commence à être spammée, vous la suicidez et vous en prenez une autre. Simultanément, vous savez d'où vient la fuite (qui a vendu votre adresse e-mail ou qui de vos interlocuteurs a eu son carnet d'adresses, dans son ordinateur, pillé (c'est le moment de le lui signaler et de lui proposer une décontamination)). Certains services anti-spam à adresses jetables fabriquent automatiquement, à la volée, une adresse jetable, chaque fois que vous en avez besoin. Ces adresses sont généralement numériques et ne permettent pas du tout d'y répondre, ou ne le permettent qu'une fois ou ont une durée de vie limitée automatiquement (par exemple 7 jours). Exemple d'usage d'une adresse jetable Exemple de bon usage des adresses jetables à utilisation prolongée (adresses jetables stables) :
![]() Remarque : ce schéma est, par exemple, celui du service gratuit Spamgournet, le meilleur du genre (voir le tableau ci-dessous). Spamgournet permet d'ajouter, en plus, un nombre (de 1 à 20) dans l'adresse e-mail jetable (pierre.1.mon-compte@service.antispam) qui est le nombre de fois que l'adresse e-mail jetable pourra être utilisée par l'interlocuteur, après quoi elle s'autodétruira (toute correspondance ultérieure envoyée sur cette adresse sera automatiquement "perdue"). Si vous ne voulez pas détruire une adresse jetable qui commence à être spammée, cherchez une caractéristique constante dans la correspondance émise par l'utilisateur "légal" de cette adresse (adresse d'expéditeur, objet de l'e-mail, signature...) et créez, dans votre client de messagerie (Outlook, Thunderbird...), une règle de classement automatique du courrier légitime, tout le reste entrant par cette adresse étant dirigé vers la poubelle. Il est toutefois préférable de détruire une adresse compromise et de donner une nouvelle adresse à l'interlocuteur, tout en lui signalant votre opposition formelle à toute communication de cette nouvelle adresse à des tiers. S'il s'agit d'un particulier non susceptible d'avoir communiqué volontairement l'adresse jetable que vous lui avez donné, signalez-lui que son ordinateur est compromis par un virus qui relève toutes ses adresses e-mail - dirigez-le vers les forums d'assiste.com pour une décontamination puis donnez-lui une nouvelle adresse jetable et tuez la précédente. Un autre avantage de cette interface entre votre adresse e-mail réelle et celles que voient vos interlocuteurs est votre capacité à changer d'adresse e-mail réelle très simplement (par convenance personnelle mais aussi parce que vous changez de FAI, vous divorcez etc. ...). Tout votre courrier est redirigé vers une nouvelle adresse sans avoir à avertir, confirmer, attendre un accusé de réception etc. ... de tous vos interlocuteurs, ce qui pourrait durer des mois. Vous devez avoir au moins une adresse réelle mais rien ne vous empêche d'en avoir plusieurs, connues du service ou inconnues (que vous gérez directement). Notes à propos de la confidentialité et de la vie privée : Les systèmes d'adresses jetables obligent votre correspondance à transiter par une machine qui va faire suivre votre courrier vers votre adresse réelle. Rien, mis à part les déclarations des concepteurs de ces types de services, ne permet d'affirmer que le courrier n'est pas "ouvert". Si votre correspondance est cryptée, il y a moins ou pas de problème. Si votre correspondance est en clair, c'est une machine de plus qui en a connaissance, avec ses journaux (ses traces) et ce sont les personnes gérant cette machine qui ont accès, éventuellement, à votre correspondance privée.
1 MyMailOasis. Site quasi illisible (très mal écrit). Incroyables "Conditions Générales" où l'on s'attend à des déclarations sur notre protection et qui n'est qu'un long texte visant à les protéger, eux ! Requièrent notre nom réel ! 2 SpamCon. Commercialisation particulière du produit de Spamex avec des conditions et prix différents (plus cher). Une partie du prix est reversé à une organisation à but non lucratif luttant contre le Spam (laquelle ?). 3 Spamex. Spamex génère des adresses jetables (DEAs) à la demande via une pop-up dans votre navigateur. Vous pouvez organiser, créer ou détruire des adresses jetables via l'interface Web de Spamex (simplement avec votre navigateur) et le service ré-écrit automatiquement les champs From: (de:) et Reply: (Répondre à:) de vos réponses aux adresses d'arrivées sur le service de manière à ce que le destinataire ne voit pas votre adresse réelle. Vous pouvez avoir plusieurs adresses jetables différentes dirigeant le courrier vers la même adresse réelle. Les sujets des messages entrant dans votre boîte réelle peuvent être tagués pour révéler l'adresses jetables d'origine vous permettant, s'il y a un début de Spam, de savoir qui à vendu votre adresse et de tuer celle-ci. Plusieurs adresses réelles sont autorisées et l'accès sécurisé via SSL est possible. 4 Sneakemail. Sneakemail est le pionier des services d'adresses jetables (DEAs) depuis début 2000; virtuellement, tous les autres ont copié au moins quelques unes de ses caractéristiques. Les limitations le rendent "sérieux" et "raisonable". Impossible de jouer à l'échange de MP3 avec ce système (sauf à saucissonner). 5 Spam Motel. Site irritant et quasi injoignable donc service probablement de même (ou sous attaque DDoS au moment du test). 6 Ces gens là ont des activités dans les Casinos, Argent, Crédits... Pratiquent le Tracking... Les e-mails sont lisibles par tous !... 7 Les boîtes sont lisibles par tous ! Contiennent du spam (provenant, peut-être, d'eux-mêmes !). |
![]() |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rédigé en écoutant :
Music |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||