Pour gérer vos consentements :
Categories: Sécurité

Le format PDF ne réussit pas aux spammeurs

Une fausse bonne idée. Selon les Labs du groupe, leur proportion est passée de près de 30% de l’ensemble du spam diffusé au début du mois à presque zéro aujourd’hui.

« Si les messages de spam par PDF ont pratiquement disparu, ce ne peut être que pour une seule raison : cela ne marche pas », commente Michel Lanaspèze, Directeur Marketing et Communication de Sophos France et Europe du Sud. » Les spammeurs s’en détournent parce qu’il s’avère difficile d’amener les gens à lire leurs messages commerciaux par ce moyen. »

Le niveau de spam par PDF a connu un pic le 7 août 2007 à cause d’une unique campagne qui avait pour but de manipuler les cours la société Prime Time Group Inc. Il a représenté alors 30% de l’ensemble du spam diffusé. Depuis, cependant, cette part n’a cessé de diminuer rapidement.

Dans les faits, le spam par PDF, conçu pour attirer l’attention du destinataire et pour tenter de tromper les filtres antispam, présente de sérieux inconvénients qui expliqueraient son déclin : il n’est pas possible d’y jeter un simple coup d’?il en passant, comme lorsque le message est contenu dans le corps du courriel.

De plus, pour consulter un fichier PDF, il faut d’abord charger Adobe Acrobat, ce qui prend du temps et dissuade rapidement les utilisateurs d’ouvrir systématiquement toutes les pièces jointes non sollicitées qu’ils reçoivent. Le message du spammeur ne sera donc pas lu, et les cybercriminels qui l’ont émis n’en bénéficieront pas. Par ailleurs, ce logiciel est d’abord utilisé par les professionnels, plus méfiants vis à vis des pourriels.

« Il est bien sûr encore trop tôt pour affirmer que nous ne verrons plus ce type de message. D’autres campagnes apparaîtront peut-être, mais cette chute montre que c’est la fin de cette méthode », indique Michel Lanaspèze.

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

3 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

3 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

3 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

3 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

4 jours ago