Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Suites aléatoires de lettres dans les sujets des spams

13 réponses
Avatar
Qing Liu
Bonsoir,

Depuis quelques temps, le champ Subject des spams que je
reçois contiennent souvent des suites de lettres aléatoires,
exemple:

Subject: Finances a threat to your health? i cjotcede g

Vous savez pourquoi ?

--
Liu

10 réponses

1 2
Avatar
Eric Demeester
dans (in) fr.comp.mail, Qing Liu ecrivait
(wrote) :

Bonsoir,

Depuis quelques temps, le champ Subject des spams que je
reçois contiennent souvent des suites de lettres aléatoires,
exemple:

Subject: Finances a threat to your health? i cjotcede g

Vous savez pourquoi ?


Oui, c'est pour perturber les logiciels antispam.

--
Eric

Avatar
Patrick Lamaizière
Qing Liu écrivait :

Depuis quelques temps, le champ Subject des spams que je
reçois contiennent souvent des suites de lettres aléatoires,
exemple:

Subject: Finances a threat to your health? i cjotcede g

Vous savez pourquoi ?


C'est pour empêcher d'effectuer des "empreintes" basiques sur le
courrier, et ainsi empêcher le filtrage par les logiciels anti spam.

Je me suis posé la question il y a quelque temps, même si cela
concernait les chaines aléatoires situées dans le corps des spam :
Google groupes : http://minilien.com/?5AWGBo5FoS

Avatar
Qing Liu
Eric Demeester <eric+ writes:

dans (in) fr.comp.mail, Qing Liu ecrivait
(wrote) :

Bonsoir,

Depuis quelques temps, le champ Subject des spams que je
reçois contiennent souvent des suites de lettres aléatoires,
exemple:

Subject: Finances a threat to your health? i cjotcede g

Vous savez pourquoi ?


Oui, c'est pour perturber les logiciels antispam.


Merci ! Je me doutais bien que c'est ça. La question était
plutôt en quoi cela pourrait les perturber. La réponse
de Patrick L. me donne l'illusion de comprendre quelque
chose :)

--
Liu


Avatar
Fabien LE LEZ
On Thu, 16 Oct 2003 22:39:35 +0200, Patrick Lamaizière
wrote:

Je me suis posé la question il y a quelque temps, même si cela
concernait les chaines aléatoires situées dans le corps des spam :
Google groupes : http://minilien.com/?5AWGBo5FoS


Snif, j'arrive pas à accéder à Minilien :-(
T'aurais pas plutôt un m-id ? Merci d'avance :-)

--
http://www.giromini.org/usenet-fr/repondre.html

Avatar
ludovic.thebault
Patrick Lamaizière wrote:

C'est pour empêcher d'effectuer des "empreintes" basiques sur le
courrier, et ainsi empêcher le filtrage par les logiciels anti spam.


Il suffirait que ces derniers se basent sur un dico pour éliminer ce
genre de spam, non ?

Avatar
Qing Liu
(Ludovic Thébault) writes:

Patrick Lamaizière wrote:

C'est pour empêcher d'effectuer des "empreintes" basiques sur le
courrier, et ainsi empêcher le filtrage par les logiciels anti spam.


Il suffirait que ces derniers se basent sur un dico pour éliminer ce
genre de spam, non ?


Un dico pour toutes les langues ? Et puis si je fais une faute
de frappe qu'est-ce qui se passe ?

--
Liu


Avatar
Nicolas Delsaux
Le 17.10 2003, (Ludovic Thébault) s'est
levé(e) et s'est dit "tiens, je vais écrire aux mecs de fr.comp.mail"

Il suffirait que ces derniers se basent sur un dico pour éliminer ce
genre de spam, non ?


C'est un peu l'objectif ddes filtres bayesiens, qui ne donnent que des
résultats fiables à 90%

--
Nicolas Delsaux
N > Sur Internet, personne ne sait que vous êtes ... un singe
in fras, to be or not to be

Avatar
Olivier Miakinen

Je me suis posé la question il y a quelque temps, même si cela
concernait les chaines aléatoires situées dans le corps des spam :
Google groupes : http://minilien.com/?5AWGBo5FoS


Snif, j'arrive pas à accéder à Minilien :-(
T'aurais pas plutôt un m-id ? Merci d'avance :-)


Message-ID:
http://www.google.fr/groups?threadm=Xns9294DEA20DB60plam%40patrick.noorg


Avatar
Eric Demeester
dans (in) fr.comp.mail, Nicolas Delsaux
ecrivait (wrote) :

Bonsoir,

Le 17.10 2003, (Ludovic Thébault) s'est
levé(e) et s'est dit "tiens, je vais écrire aux mecs de fr.comp.mail"

Il suffirait que ces derniers se basent sur un dico pour éliminer ce
genre de spam, non ?


C'est un peu l'objectif ddes filtres bayesiens, qui ne donnent que des
résultats fiables à 90%


Le problème est que les spammers s'adaptent en permanence aux règles
antispam.

Après l'insertion de commentaires aléatoires dans le code HTML pour
tromper les filtres bayesiens, ils encodent maintenant les sujets (champ
d'en-tête Subject: ) en BASE64, avant d'indiquer quelle est la table de
caractères utilisée.

--
Eric


Avatar
F. Senault

dans (in) fr.comp.mail, Nicolas Delsaux
ecrivait (wrote) :

Bonsoir,

C'est un peu l'objectif ddes filtres bayesiens, qui ne donnent que des
résultats fiables à 90%


Le problème est que les spammers s'adaptent en permanence aux règles
antispam.

Après l'insertion de commentaires aléatoires dans le code HTML pour
tromper les filtres bayesiens, ils encodent maintenant les sujets (champ
d'en-tête Subject: ) en BASE64, avant d'indiquer quelle est la table de
caractères utilisée.


J'en ai eu un particulièrement perfide, que d'ailleurs SpamAssassin a
laissé passer (c'est le filtre HTML qui a tilté au final) :

| Subject: Wë Häve US Licënsëd Döctörs zkzyg

Bon, les accents sur We et Have, c'est très con, mais, par contre, le
reste, ça écarte déjà pas mal les filtres.

Ensuite, des balises meta avec un texte aléatoire, mais pas lié au
spam (dans le but de tuer le bayesien, je suppose) :

| <meta name="housefly" content="discovered chapters 1, 4 and 5 of
| this lost work in the Grottos ">

Puis un pas plus loin dans l'abus d'HTML :

| O<wpQ>ur U<YGqT>S Phar<ml>macy i<X>s Op<jZuw>en t<NJ>o Yo<w>u!<br>

Déjà que le HTML alourdit les mails, mais si en plus les spammeurs
essaient de noyer le pois(s)on... :/

(Source complète sur http://www.lacave.net/~fred/divers/spam.txt )

Fred
--
Here we see a family group of spammers in their distinctive trailer
habitat; we have to be careful not to disturb them. Though they have
poor eyesight and seriously-limited mental capacities, they can
nevertheless be very dangerous if you get between a male and his beer.


1 2