Page d'accueil » Sécurité » Récolte de courrier électronique - Méthodes et prévention

    Récolte de courrier électronique - Méthodes et prévention

    Email Harvesting utilise Harvesting Bots pour obtenir des identifiants de courrier électronique en masse à partir de sources en ligne, bien que des sources hors connexion soient également utilisées. Cet article se penche sur Récolte de courrier électronique et Raclage d'email, méthodes utilisées par les spammeurs pour obtenir votre identifiant de messagerie. Nous verrons également des méthodes pour empêcher la récupération de courrier électronique, le cas échéant..

    Définition de la collecte de courrier électronique

    La méthode par laquelle les spammeurs collectent les identifiants de messagerie pour leur utilisation est connue sous le nom de collecte de courriers électroniques. La phrase inclut les méthodes en ligne et hors ligne.

    Normalement, les gens pensent qu'ils auraient pu donner leur identifiant de messagerie quelque part sur Internet et les robots des spammeurs l'ont obtenu pour eux. Bien que cela puisse être vrai, il peut également être vrai que vous n’avez entré l’identifiant d’email nulle part, sauf sur un formulaire de demande imprimé, et qu’il a pourtant atteint la base de données ou les listes de diffusion des spammeurs. Voyons quelques méthodes courantes utilisées par les spammeurs pour collecter des identifiants de courrier électronique en ligne et hors ligne..

    Bots and Crawlers: Raclage d'email

    La méthode la plus utilisée et la plus simple consiste à créer un bot qui explore ou récupère Internet pour rechercher des adresses électroniques. Étant donné que les adresses électroniques ont un format spécifique, il est facile de créer des robots qui liront chaque phrase et la phrase contenant les formats pré-spécifiés sera sélectionnée. Vérifier les adresses e-mail par le biais de robots est appelé «scraping». Certains racleurs de courrier électronique sont disponibles sur Internet, mais leur utilisation n’est ni rentable ni éthique..

    Par exemple, l’un des robots recherche [email protected] tandis qu'un autre recherche des formats tels que «first_word [@] domain [dot] com». Les programmeurs recherchent différents formats que les gens utilisent actuellement pour publier leurs identifiants de messagerie. Comme les identifiants de courrier électronique sont obligatoires pour AT et DOT, il est facile de créer des robots pour la collecte de courrier électronique..

    Dans leur tentative d'analyse syntaxique, les Spambots peuvent récupérer de mauvais identifiants de messagerie, mais cela n'a pas d'importance, car le courrier électronique va rebondir et le mauvais courrier électronique peut être supprimé de la liste. Par exemple, s’il existe une déclaration quelque part disant «Rendez-vous au café de l'institution Global Dot Net“, Le bot peut le noter comme [email protected]. Bien que dans ce cas particulier, le courrier électronique soit erroné, vous pouvez comprendre à quel point les robots peuvent être sophistiqués. Ils sont faits pour choisir différents formats et certains peuvent même envoyer un message de test à l'ID de messagerie pour s'assurer de son existence, avant de l'ajouter à la liste de diffusion des spammeurs..

    Forums et groupes de discussion

    Cela ressemble aussi aux robots qui explorent Internet, sauf qu’ils recherchent un identifiant de courrier électronique dans les en-têtes du texte ou dans le corps. Beaucoup de gens utilisent des courriels pour communiquer avec des forums. Dans ce cas, il devient plus facile de trouver l'ID de courrier électronique car il est spécifié dans l'en-tête - du message - qui n'est pas visible pour les personnes visitant le forum. Il en va de même avec des groupes tels que IRC et d’autres forums de discussion..

    Vente de listes de diffusion

    Presque tout le monde aime gagner de l'argent avec les ressources disponibles. Ainsi, si quelqu'un passe une annonce, par exemple sur une liste de craigslist, les plus petits sites Web et sociétés de publipostage sont pris au piège. Ils vendent la liste de messagerie complète qui contient vos identifiants.

    Une entreprise peut avoir des politiques de confidentialité et des systèmes éthiques en place, mais si un employé est corrompu, rien ne l'empêche de gagner un peu d'argent en vendant votre identifiant de messagerie. Les spammeurs peuvent également utiliser l'ingénierie sociale pour mettre la main sur la base de données de courrier électronique d'une entreprise..

    Entrées hors ligne

    Les identifiants de courrier électronique sont imprimés ou écrits sur certains papiers, tels que les formulaires d'admission. Lorsque le responsable de ces formulaires de candidature ou d'admission voit une annonce qui lui offre 5 centimes par identifiant de messagerie, pourquoi ne pas vendre les identifiants de messagerie? De toute façon, personne ne le saura. Ainsi, le responsable saisit manuellement les identifiants de courrier électronique à partir des formulaires de demande, sur une feuille Excel et les envoie contre de l'argent..

    Pinging Business Servers

    Ceci est un peu sophistiqué que les méthodes ci-dessus de collecte de courrier électronique. Lorsque les robots envoient une requête ping aux serveurs de l'entreprise, ils piratent pratiquement le système de réseau d'entreprise. Avec les procédures appropriées en place, ces demandes seront refusées 99,99 fois sur 100. Mais elles peuvent être acceptées 0,01 fois et c'est à ce moment-là que votre identifiant de courrier électronique parvient à la liste de diffusion des spammeurs..

    Comment empêcher la récupération de courrier électronique

    En regardant les méthodes de collecte des e-mails ci-dessus, je ne pense pas que vous puissiez faire beaucoup. Mais comme il est vrai que toutes les entreprises ne vont pas vendre des listes de diffusion ou des bases de données de courrier électronique, il est préférable de: avoir un identifiant de messagerie exclusivement pour le partage. Vous pouvez utiliser celui-ci pour recevoir des newsletters ou pour vous connecter à différents sites Web. De cette façon, même si le dommage est causé, l'étendue du dommage est limitée à cet identifiant de courrier électronique..

    Certains sites Web sur Internet vous demandent d’épeler les caractères spéciaux afin que les robots de spam ne puissent pas les lire. Mais nous avons vu comment ils peuvent rechercher des variantes de formats d'ID de messagerie. Cela réduit les risques de spam mais cela n’est pas totalement infaillible.

    Utilisant un signature graphique est mieux. Créez un graphique sur lequel est inscrit votre identifiant de messagerie. Étant donné que les robots ne peuvent pas lire le graphique à ce stade, votre identifiant sera en sécurité. Mais lorsque vous faites cela, n'allez pas de l'avant et ne liez pas le graphique à votre identifiant de messagerie. Lier un graphique à un ID de courrier électronique annulera le but de cette adresse électronique ou de cette signature graphique.

    Utilisez un email jetable temporaire ou utilisez des masques de messagerie. Ceux-ci vous aident à vous connecter à un site Web ou à vous inscrire à des newsletters. Lire les avantages du masquage des identifiants de messagerie.

    Ces méthodes peuvent aider à prévenir la récupération des e-mails et à réduire les risques de spam, mais ne sont pas efficaces à 100%. Si vous pouvez ajouter des méthodes de prévention du spam, commentez et partagez avec nous..