FLR personal CMS

Accueil du site > Technique > Bonnes pratiques > Le mail à l’abri des virus et des spams.

Le mail à l’abri des virus et des spams.

jeudi 16 septembre 2004, par François Le Ralle

Consignes pour une utilisation du mail à l’abri des virus et des spams. A conserver à l’esprit (même si un antivirus semle vous protéger).

Novice ? Lisez attentivement cet article. Cela vous évitera bien des ennuis par la suite. Internet recèle le meilleur comme le pire. Eventuellement allez aussi voir http://www.arobase.org/ qui contient d’excellentes informations pour débuter avec l’email.

Attention aux arnaques par email (phishing)

Votre banque en ligne vous envoie un email pour réenregistrer votre mot de passe, ou confirmer une information sur votre compte ou vos coordonnées bancaires ? Ne répondez JAMAIS à ce type de sollicitations. A 99,99% ce sont des arnaques. Détruisez le mail (par <MAJ> + <SUPPR>).

Victime d’une arnaque ?

Vous avez été victime d’une arnaque. Pour porter plainte, rendez-vous sur la page suivante : arobase.org.

Lutte contre les virus

- Désactivez le volet de visualisation d’Outlook pour votre dossier "boîte de réception" (menu affichage) et votre dossier "Eléments supprimés".

- Détruisez les messages dont vous ne connaissez pas l’expéditeur et dont le sujet vous paraît étrange (par <MAJ> + <SUPPR>).

- Ne jamais ouvrir les pièces jointes de messages dont vous ne connaissez pas l’expéditeur.

- Ne jamais exécuter un fichier joint ".exe" attaché à un message. Enregistrez le sur disque.

- Ne jamais ouvrir une pièce jointe qui semble amusante (même venant d’un collègue ou d’un ami) si le texte du message ne vous permet pas d’être sûr qu’il l’a lui même envoyé.

- Les éditeurs de logiciel et les fournisseurs d’accès Internet n’envoient jamais de fichiers exécutables par e-mail.

- Un peu de bon sens : vos correspondants Français écrivent rarement en anglais.

- Si vous pensez avoir reçu un virus non pris en charge par l’antivirus, prévenez une personne responsable de la sécurité et arrêtez d’envoyer des mails.

- Ne transmettez pas de lettre d’avertissement de virus qui ne vous parvienne pas par une voie officielle (une liste réputée à laquelle vous vous êtes abonnés personnellement ou une personne de la société habilitée à le faire). Ces lettres sont le plus souvent des CANULARS (hoax en anglais).

Lutte contre les spams

- Activez les options anti-spam de votre logiciel de mail (sur Mozilla ou ThundirBird), ou mettez en place des filtres basés sur le contenu des messages dans votre client de messagerie (outlook, le webmail de free, ...). Voyez plus bas une liste de mots clés typiques pour éliminer une bonne partie des spams.

- Ne publiez pas sur des sites interactifs (sites web publics, forums techniques, etc..) votre adresse de mail, sauf si ceux-ci ont une notoriété reconnue ou une éthique évidente et qu’il ont mis en oeuvre un moyen technique pour cacaher votre adresse e-mail. Si ce n’est pas le cas et que vous donnez votre adresse, alors votre boite sera inéluctablement submergée de virus et de spams (mails non sollicités). Cela est aussi valable pour les mailing listes de discussions quand celles-ci publient leurs archives en ligne. Comment faire alors pour dialoguer sur un site de forums en lignes si une adresse de mail vous est demandée et que vous n’êtes pas sûr de la fiabilité du site : publiez une adresse de mail sur un service que vous n’utiliserez jamais (hotmail, msn, ...) ou bien utilisez une adresse email jetable (voir plus bas).

- Vous recevez du mail non sollicité (SPAM). Surtout n’y répondez pas ! Ne vous désabonnez pas par la procédure indiquée. Prévenez votre administrateur bureautique.

- Vous recevez une prédiction, un "totem", un message magique, une recette miracle, et (optionellement) on vous demande de le retransmettre à 5, 10 (ou plus) d’amis.

  • ne retransmettez jamais un message de ce type, car c’est un virus en soi, par la pollution qu’il provoque dans les réseaux, les disques durs, les serveurs et les boîtes aux lettres, et VOUS devenez le moteur actif du virus en le faisant.

- Vous recevez une offre financièrement intéressante et crédible, ou on fait appel à votre bon coeur avec des infos crédibles ?

  • allez vérifier sur hoaxbuster la véracité des faits annoncés (histoire de pouvoir informer des amis trops crédules).

- Vous avez un doute sur un message : ne l’ouvrez pas et apprenez à visualiser le "source du message".

  • dans Outlook : à venir
  • dans Outlook Express : à venir
  • dans Mozilla ou ThunderBird : appuyez sur les touches <Ctrl>+<U>
  • dans le Webmail de free : le Webmail n’affiche pas le message HTML complet, donc on peut afficher le message, puis cliquer sur "Source du message" avant d’afficher les pièces jointes.
  • dans le WebMail de wanadoo : à venir
  • dans Lotus Notes : pas faisable à ma connaissance ( !)

- Peuvent être considérés comme spams et détruits les mails contenant les mots suivants dans l’objet du message (liste amenée à grandir) :

- Utilisez des adresses e-mail jetables lors de vos inscriptions à des forums, manifestations etc.. Certains sites offrent ce service gratuitement.

  • kasmail : jusqu’à 25 adresses pendant plusieurs années. Vous détruisez l’adresse si elle commence à être spammée.
  • spamgourmet : des adresses qui s’autodétruisent après x utilisations (max 20). Très simple d’utilisation, il suffit de n’y passer qu’une fois.
  • jetable : une adresse email qui s’autodétruit au bout d’une période réglable (1 jour, 1 semaine, etc.). Encore plus simple ! Difficile à mémoriser, ce qui peut être un atout comme un handicap, tout dépend de ce qu’on veut en faire.
  • Haltospam une adresse email qui s’autodétruit au bout d’une période réglable (1 jour, 1 semaine, etc.). Encore plus simple que jetable car mieux mémorisable !
  • Ephemail offre un service similaire à Haltospam.

Mises à jour logicielles :

Si vous êtes administrateur de votre poste (et dans ce cas uniquement) : mettez à jour la sécurité de votre poste. Cette mise à jour sera faite de toute façon par l’administrateur bureautique si vous ne faites pas vous-même.

Pour être informé avant les autres :

Si vous désirez être informé avant les autres (ce n’est pas obligatoire) abonnez vous à la News Letter située à l’adresse suivante (en français et pas trop technique) : Newsletter Communautech Pour savoir faire le tri entre les vraies alertes et les canulars (hoax), consultez :
- Alertes secuser
- hoaxbuster

P.-S.

N’hésitez pas à contribuer à cet article si vous le trouvez intéressant et que vous avez des informations à y ajouter, merci pour tous !

Suivre la vie du site RSS 2.0 | Plan du site | Espace privé | SPIP | squelette