Pour gérer vos consentements :
Categories: Sécurité

YouTube : un prétexte idéal pour les spammeurs

L’éditeur de sécurité britannique, Sophos, vient de découvrir la preuve que des spammeurs détournent le célèbre site de diffusion de vidéos pour promouvoir leurs propres marchandises.

Les messages de spam interceptés par Sophos se prétendent envoyés à partir de l’adresse service@youtube.com et proposent de visiter des sites de rencontres ou de gagner une version gratuite du nouveau jeu pour console XBOX 360 Halo 3.

Les spammeurs sont ainsi parvenus à pirater YouTube à leur profit en insérant leur message dans la section commentaires du service de courriels du site Web.

« Les spammeurs piratent souvent à leur insu les PC des internautes pour diffuser des courriels sur Internet, mais dans ce cas il n’en ont même pas besoin », commente Michel Lanaspèze, Directeur Marketing et Communication de Sophos France et Europe du Sud.

« En exploitant un site Web tel que YouTube pour transmettre leur message, ils espèrent contourner les filtres antispam installés sur les passerelles de messagerie. La question est de savoir si cette technique peut avoir du succès. La plupart des destinataires effaceront simplement le message dès réception, mais les pirates n’ont pas besoin d’un grand nombre de réponses positives pour que cela leur rapporte de l’argent. »

Le succès de YouTube en fait une cible privilégiée pour les cybercriminels. En août dernier, Sophos avait dénoncé une campagne de spam contenant de faux liens vers une vidéo de YouTube dont le but était d’infecter les victimes avec une variante du ver Storm.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago