Spam

Spam
Page d'aide sur l'homonymie Pour les articles homonymes, voir Spam (homonymie).
Boîte de réception infestée

Le spam, pourriel ou polluriel est une communication électronique non sollicitée, en premier lieu via le courrier électronique. Il s'agit en général d'envois en grande quantité effectués à des fins publicitaires.

Le premier spam a été envoyé le 3 mai 1978 par Gary Thuerk[1],[2], marketeur travaillant chez DEC. Il envoya son message à près de la totalité des utilisateurs d'ARPAnet (ancêtre d'Internet) vivant sur la côte ouest des États-Unis, soit environ 600 personnes[2]. Il fit cela sans mauvaise intention, afin d'inviter ces utilisateurs technophiles à une démonstration de la gamme DEC. Voulant éviter d'écrire un message à chaque adresse, il mit les 600 adresses directement dans le champ « Destinataire ». Les réactions furent vives et contrastées, l'administration américaine gérant le réseau condamnant d'office la pratique, la jugeant non-conforme aux termes d'utilisation du réseau[3].

Le terme « polluriel » est plutôt utilisé pour définir les messages inutiles, souvent provocateurs et n'ayant aucun lien avec le sujet de discussion, qui sont diffusés massivement sur de nombreux forums ou groupe de nouvelles, ce qui entraîne une pollution des réseaux[4].

En France, 95 % des messages échangés courant décembre 2006 étaient des spams[5]. Ces pourcentages varient selon les articles publiés, mais la barre des 90 % est toujours dépassée. En mai 2009, Symantec annonce le chiffre de 90,4 %[6]. Pour Microsoft, concernant la période de juillet à décembre 2008, la proportion de messages indésirables est de 97 %[7].

Sommaire

Terminologie

Origine du terme « spam »

Une boîte de SPAM des années 1950

SPAM est une marque créée et déposée par Hormel Foods en 1937[8],[9], l'origine du nom étant « Spiced Ham » (« jambon épicé », le produit ayant été nommé Hormel Spiced Ham à ses débuts[10]). Cette viande précuite en boîte a largement été utilisée par l'intendance des forces armées américaines pour la nourriture des soldats pendant la Seconde Guerre mondiale et sera introduite dans diverses régions du monde à cette occasion.

L'association de « spam » et de « indésirable » provient d'un sketch comique des Monty Python, intitulé Spam, dans lequel le mot « spam », désignant le fameux jambon en boîte, envahit la conversation et le menu d'un petit restaurant (il entre dans la composition de chaque plat et est répété à tout bout de champ)[11]. Un groupe de Vikings présent dans le restaurant, interrompt régulièrement la conversation en chantant bruyamment « Spam, Spam, Spam, Spam, lovely Spam, wonderful Spam »[11]. Le sketch parodie une publicité radiophonique pour SPAM, pendant laquelle la marque était répétée de nombreuses fois (« SPAM SPAM SPAM SPAM/ Hormel's new miracle meat in a can »[10])

Sur l'emploi du terme « spam » pour parler de courrier indésirable, la BBC fournit l'explication suivante en octobre 1999[12] : le début d'Internet coïncide plus ou moins avec la diffusion du sketch Spam. Beaucoup des premiers utilisateurs d'Internet étaient aussi des fans des Monty Python, connaissant par cœur les meilleurs moments des sketchs de leurs humoristes préférés, et ceux-ci avaient créé un newsgroup dédié aux Monty Python. Le sketch Spam étant populaire, un message apparu dans ce newsgroup, contenant uniquement le mot « spam » répété des centaines de fois, à la manière du sketch. Ce message fut repris régulièrement et finit par atterrir dans d'autres newsgroups où il continua à être diffusé. C'est ainsi que le fait de poster des messages sans référence au thème d'un newsgroup finit par être appelé « spamming ».

Par opposition aux messages indésirables, les logiciels de filtrage de courrier électronique tels que SpamAssassin définissent comme « ham », littéralement « jambon », tout message électronique légitime[13].

Le verbe « spammer » est souvent utilisé dans le langage familier pour qualifier l'action d'envoyer des messages indésirables. Le mot « spammeur » désigne celui qui envoie ces messages.

« Pourriel » et autres

Le mot « pourriel », proposé par l'Office québécois de la langue française (OQLF) en mai 1997, est un mot-valise construit à partir de « poubelle » et « courriel » tandis que « polluriel » est construit à partir de « pollution » et « courriel »[4]. Le mot « pourriel » est d'usage courant au Québec, alors qu'en Europe, « spam » est l'appellation privilégiée. Le terme « polluriel », quant à lui, est plutôt réservé au contexte des messages indésirables dans les forums de discussion et groupes de nouvelles Usenet[4]. La proposition d'officialisation de « pourriel » par la Commission générale de terminologie et de néologie française a été rejetée par l'Académie française[14] parce que phonétiquement trop proche de « courriel ». Le mot québécois « pourriel » a toutefois été consigné dans les éditions récentes[Quand ?] du Petit Larousse illustré et du Petit Robert.

Le verbe « polluposter », proposé par l'OQLF, est utilisé pour désigner l'action d'envoyer des pourriels. Le mot « polluposteur » (en anglais : « spammer ») désigne celui qui envoie les pourriels, action désignée par le mot « pollupostage » (en anglais : « spamming »).

Historique

Historiquement le premier spam a été envoyé le 3 mai 1978 par Gary Thuerk alors commercial chez Digital Equipment Corporation (DEC)[2]. Ce premier message indésirable a consisté en l'envoi de 600 courriels contenant une invitation à une présentation des produits de DEC grâce au réseau ARPANET[3].

Contenu et objectifs du spam

  • Le spam contient généralement de la publicité. Les produits les plus vantés sont les services pornographiques, les médicaments (le plus fréquemment les produits de « dopage sexuel » ou, des hormones utilisées dans la lutte contre le vieillissement ou encore pour la perte de poids), le crédit financier, les casinos en ligne, les montres de contrefaçon, les diplômes falsifiés et les logiciels craqués.
  • Des escrocs envoient également des propositions prétendant pouvoir vous enrichir rapidement : travail à domicile, conseil d'achat de petites actions (penny stock).
  • Les lettres en chaînes peuvent aussi être qualifiées de spam.
  • Parfois aussi, mais de plus en plus rarement, il s'agit de messages d'entreprises ignorantes de la Netiquette qui y voient un moyen peu coûteux d'assurer leur promotion.
  • Certains messages indiquant qu'un courriel n'est pas arrivé à destination peuvent également être qualifiés de spam lorsque le message d'origine n'a pas été envoyé par vous même mais par exemple par un virus se faisant passer pour vous.
  • Enfin la dernière forme de spam, l'hameçonnage (ou « phishing », de l'anglais, terme dérivé de « fishing », la pêche à la ligne), consiste à tromper le destinataire en faisant passer un courriel pour un message de sa banque ou d'un quelconque service protégé par mot de passe. Le but est de récupérer les données personnelles des destinataires (notamment des mots de passe, un numéro de carte bancaire) en les attirant sur un site factice enregistrant toutes leurs actions.

Spam de demande de transfert de fonds

Article détaillé : Fraude 4-1-9.

Il s'agit d'un exemple classique de spam qui reprend toujours le même principe : le message demande de l'aide afin de transférer des fonds depuis un compte en banque. Le destinataire (supposé compatissant) est censé faire l'intermédiaire pour la transaction.

Les anglophones parlent de « nigerian scam » (littéralement « arnaque nigériane ») car une bonne partie de ces messages émanaient du Nigeria. On rencontre aussi le terme de « fraude 4-1-9 », la numérotation étant relative à un texte de loi du Nigeria.

Le principe de ces messages n'est pas nouveau : ils sont inspirés des Lettres de Jérusalem qui remontent à la Révolution française.

Spam publicitaire

Principe du spam publicitaire :
Le site web (1) rémunère le spammeur (2), qui grâce à un spamware (3), contamine des machines infectées (4), envoient des spams (5) aux serveurs de messagerie (6), qui les distribuent aux utilisateurs (7).

C'est l'une des formes les plus courantes de spam, consistant à l'envoi en masse d'un message publicitaire. Les auteurs de ce spam utilisent souvent frauduleusement les ressources informatiques d'autrui via des « machines zombies », car la génération automatique de millions d'adresses destinataires nécessite une large bande passante et une certaine puissance de calcul.

Le spam continue d'exister et de prospérer grâce aux revenus qu'il peut engendrer, ce qui motive certains commanditaires car près de 11 % d'internautes admettent avoir acheté un produit suite à la réception d'un spam publicitaire, d'après une étude de Sophos[15].

Cibles du spam

Le spam peut s'attaquer à divers médias électroniques : les courriels, les forums de discussion de Usenet, les moteurs de recherche, les wikis, les messageries instantanées, les blogues.

Par courrier électronique

Le spam par courrier électronique est le type de spam le plus répandu. Le coût d'envoi d'un courrier électronique étant négligeable, il est facile d'envoyer un message à des millions de destinataires. Les destinataires assument le coût de réception et de stockage en boîte aux lettres, ce qui peut causer des coûts non négligeables aux prestataires de services, à cause du volume pris par le spam qui lui est considérable : 95 % des courriers reçus en 2009 seraient des spams[16].

Contrairement aux promotions commerciales pour lesquelles les utilisateurs peuvent avoir donné leur accord, le spam n'est pas sollicité. Il est souvent rédigé spécialement pour contourner les filtres anti-spams. Un mot clé tel que Viagra (souvent vanté dans les spams) peut être ainsi écrit « vi@gr@ » ou « v|agra » ou « v i a g r a » de manière à tromper un filtrage automatique basé sur ce mot. Une autre méthode employée, appelée « spam image » consiste à accompagner un texte anodin d'une image sur laquelle se trouve le véritable message publicitaire, l'absence de mot compromettant en dehors de l'image rendant le filtrage de ces messages très compliqué.

Les expéditeurs de spam redoublent d'imagination pour masquer leurs activités et ne pas être démasqués, que ce soit en falsifiant les adresses d'expéditeur ou en utilisant des serveurs SMTP (serveur de courrier électronique) non sécurisés qui permettent des envois anonymes.

Les adresses auxquelles envoyer du spam sont généralement collectées par des robots d'indexation (« web crawler »). Il existe un marché pour les listes d'adresses (sous forme de CD-ROM, ou autres, contenant des milliers d'adresses...) qui aggrave le phénomène du spam : une fois qu'une adresse électronique est divulguée publiquement sur le net et collectée, sa divulgation se fera par le biais du marché noir et non plus sur le seul support du Net.

Bill Gates, personne la plus spammée au monde en 2004

En novembre 2004, Steve Ballmer, CEO de Microsoft, indique que le fondateur de celle-ci, Bill Gates, qui donne son adresse à chaque prise de parole en public, est sans doute la personne la plus « spammée » au monde, puisqu'il reçoit à l'époque jusqu'à quatre millions d'e-mails par jour[17]. Tout un service de Microsoft est consacré à trier cette masse, essentiellement composée de spams, et dont seulement dix messages par jour arrivent finalement à Bill Gates[17].

Par message de forum de discussion

Ce type de spam est apparu sur Usenet avant celui par courrier électronique. Les forums de discussion de Usenet sont une cible facile de spam. En effet, un message envoyé à un forum touche tous les lecteurs du forum. Certains groupes de discussion ne reçoivent pratiquement plus que du spam (c'est l'une des raisons pour lesquelles de nombreux forums sont modérés, c'est-à-dire surveillés par un humain ou un robot qui effectue un tri parmi les articles proposés). D'autre part, les participants de Usenet faisant généralement figurer leur adresse électronique dans leurs articles, les expéditeurs de spam peuvent facilement récolter des milliers d'adresses au moyen d'un robot, puis envoyer du spam aux auteurs de ces articles par courrier électronique.

Le phénomène est rendu encore plus pénible par la publication croisée ou la publication multiple, qui consistent respectivement à destiner un message à plusieurs groupes simultanément ou à envoyer le message dans plusieurs groupes de suite.

Pour cette raison, tout message de promotion, quel qu'il soit, est prohibé dans les forums Usenet, à l'exception du groupe alt.business et apparentés.

Dans Usenet, on parle également de spam lorsqu'un article, quel que soit son contenu, et même s'il n'appartient pas aux catégories usuelles de messages abusifs (publicités commerciales, escroqueries, insultes…) est publié en un nombre d'exemplaires excessif : tous les exemplaires d'un tel article peuvent être annulés par les utilisateurs (les critères numériques exacts permettant d'identifier de tels spams dans la principale hiérarchie francophone sont donnés dans la documentation du forum). Les diverses hiérarchies possédant des critères différents pour identifier et annuler les articles de spam, il existe une certaine incertitude quant aux traitements qui peuvent être appliqués aux spams diffusés simultanément dans plusieurs de ces hiérarchies. Une règle particulièrement simple décide du sort des escroqueries manifestes, c'est-à-dire des articles proposant de « gagner de l'argent rapidement et sans rien faire » (habituellement appelés « MMF », de l'anglais « Make money fast » - « gagnez de l'argent rapidement ») : ces articles peuvent être annulés immédiatement par n'importe quel utilisateur.

Les actions des usenautes spécialisés dans la lutte contre le spam donnent souvent lieu à des accusations de censure et de cabale.

Depuis peu, le terme général de « spamposting » est parfois utilisé pour désigner le spam apparaissant dans les blogs, forums, livre d'or, etc.

Par des fenêtres intruses

Article détaillé : Pop-up.

Le « Messenger Spam » est le spam par messagerie instantanée, ou Spim.

Par systèmes vocaux

Le développement de la voix sur réseau IP (téléphonie par Internet) fait craindre l'arrivée prochaine sur nos combinés d'un nouveau type de spam, le spam vocal, baptisé SpIT (Spam over Internet Telephony). En effet, des systèmes comme Skype voient déjà une part notable des appels être d'origine non sollicitée, même s'il s'agit encore de contacts personnels plutôt que de sollicitations commerciales.

Par SMS

Le nombre de SMS de type spam est en forte augmentation. Début 2009, trois mois après l'ouverture du service, 190 000 signalements avaient été transmis au 33700, le numéro mis en place en France pour lutter contre ce type de spam[18]. Le principe est en général d'inciter le destinataire du message à rappeler un numéro Audiotel surtaxé (préfixé en « 0899 »)[18].

Le « ping call »

Une autre forme de spam est apparue fin 2009, appelée « ping call »[19]: étant appelée par un numéro surtaxé qui ne laisse pas le temps de décrocher (une seule sonnerie), la victime rappelle en fait une boîte vocale, facturée entre 1 et 3 euros[20].

Référencement abusif

Article détaillé : Spamdexing.

Optimisation abusive des techniques de référencement destinée aux robots d'indexation de moteur de recherche qui consiste à modifier des pages web en utilisant des mots-clés d'une façon abusive pour améliorer le classement dans les moteurs de recherche.

Parmi les techniques utilisées :

  • La manipulation des mots clés consistant à ajouter une longue liste de mots souvent recherchés (comme « sexe ») répétitivement dans une page (« sexe à UneVille », « sexe à UneAutreVille », « sexe à EncoreUneAutreVille », « sexe à UnVillageTropPetitPourÊtreUneVille », et toute autre variation possible) pour apparaître immédiatement si on fait une recherche avec ces mots. Parfois une page ne contient que les résultats d'une recherche, mis sur le web pour être trouvé et classé par les moteurs de recherche et affiché aux usagers cherchant avec les mêmes mots.
  • Le bourrage de mots clés populaires, dissimulés au visiteur mais pas au robot, soit en les imprimant blanc sur fond blanc, ou en utilisant la police de caractères la plus petite, ou encore en les utilisant en lignes « commentaire » et « méta » qui ne sont pas affichées à l'usager, ou encore en changeant le contenu de la page après que le logiciel « robot » ou « araignée » l'a lu ou en modifiant le serveur pour envoyer une page au moteur de recherche et une autre aux usagers ordinaires.
  • Le spam de liens consiste à mettre les liens vers un site qu'on veut promouvoir dans autant d'autres sites externes que possible, incluant les forums publics et les pages de commentaires d'autres sites.
  • Une ferme de liens (« link farm ») est un site hébergeant des listes de liens vers tous les autres sites qu'on contrôle pour améliorer le classement de ces derniers en les faisant apparaître populaires. Google compte notamment la quantité et l'importance des liens vers un site pour déterminer l'importance du site (le PageRank). Parfois on construit aussi les sites multiples (simulant des sites indépendants et pas simplement des sous domaines du même site) avec presque le même contenu ; chacun contient un tas de liens vers tous les autres pour améliorer leurs classements.
  • La technique de « bombardement Google » en sa forme originale consiste à placer des hyperliens vers George W. Bush avec des phrases comme « l'idiot du monde » dans autant de sites web que possible. La destination de cet hyperlien est normalement un site externe (dans cet exemple, la page de Bush). Si ce genre de lien figure dans un assez grand nombre de pages web, une recherche pour « l'idiot du monde » va diriger l'usager immédiatement sur Bush, peu importe s'il désire ça et peu importe si ces mots figurent sur son site ou pas.
  • Une autre variation est le « spam d'affiliation » où une compagnie paye pour chaque visiteur ou chaque client envoyé par des liens affichés par des autres, du genre « affiliez-vous et devenez riche, mettez un lien vers www.arnaqueur.porno.exemple.com et pour chaque victime qui nous donne tous ses numéros de carte de crédit nous vous donnons un sou ». Les liens venant de ces programmes d'affiliation contiennent le code d'identification d'un affilié de façon www.arnaquer.porno.exemple.com/donnemoiargent?MonsieurLeSpammeur pour faire savoir qui doit être payé pour avoir posté tous ces liens partout.

Les opérateurs de sites de recherche comme Google cherchent en permanence des moyens de détecter ce genre de choses et les rendre plus difficiles à utiliser effectivement. Par exemple, un nombre excessif de liens provenant de « fermes » comme «www.ferme-aux-liens-inutiles.spam.exemple.com, peut se solder par une diminution de la pertinence attribuée au site pointé, ce qui est l'effet inverse de celui recherché initialement.

Dans les blogs

Article détaillé : Splog.

La présence de liens vers un site web est un critère important de classement dans les moteurs de recherche. Afin d'augmenter artificiellement le nombre de liens pointant vers leurs sites, certains créent des blogs, ou mettent des messages de commentaires dans des blogs préexistants, uniquement pour ajouter des liens vers un ou plusieurs sites web à promouvoir.

L'automatisation de ce genre de pollution a mené plusieurs logiciels de blog à introduire des contrôles (Captcha) qui rendent cette automatisation par une machine plus complexe à réaliser.

Sur les wikis

De nombreux expéditeurs de spam ou publicitaires ajoutent des liens vers leurs sites sur des wikis, en particulier ceux modifiables par des personnes non inscrites, comme Wikipédia. En réponse, certains wikis mettent en place des listes noires (liens interdits) ou l'obligation (sauf éventuellement pour les membres inscrits depuis suffisamment de temps) de passer un Captcha pour ajouter un lien vers un autre site lors de la modification d'une page.

Moyens de lutte

Article détaillé : Anti-spam.

Pour éviter de recevoir du spam, les internautes font souvent figurer leurs adresses email d'une manière masquée lorsqu'elle doit apparaitre dans un site web ou dans Usenet. Par exemple :

  • Jean@NOSPAM.exemple.fr pour Jean@exemple.fr.
  • Jean chez exemple point fr pour Jean@exemple.fr
  • Jean[at]exemple.fr pour Jean@exemple.fr (l'arrobase se prononçant souvent « at »).

Mais cette méthode est aussi déconseillée car rien n'interdit au spammeur de faire un traitement d'enlèvement des drapeaux les plus communs (NOSPAM, AT, chez etc.).

Une autre méthode consiste à encoder son adresse avec un algorithme quelconque (par exemple, remplacer chaque lettre par la suivante dans l'alphabet), et d'insérer dans la page une fonction javascript qui décode. Ainsi rien ne change pour l'internaute qui peut toujours cliquer sur le lien « envoyer un mail », mais l'adresse n'apparaît pas en clair dans la page. Jusqu'ici, les arroseurs n'exécutent pas le code javascript avant de chercher les adresses (trop long, plus complexe, etc.).

Une autre méthode consiste à encoder son adresse en caractères Hexadécimaux par exemple : &X02&X36... Cela ne sera pas détectable par les robots qui parcourent les pages web parce qu'ils n'ont pas de moteur de rendu (comme un navigateur web internet explorer, firefox, etc. peut le faire), ils lisent juste des caractères alphanumériques. Il existe des petits logiciel pour faire cela, ou même des codes PHP. L'avantage de cette méthode est que c'est le navigateur qui décode, pas besoin de code javascript.

Enfin, on peut choisir de communiquer son adresse par une image, ainsi on ne pourra pas la récupérer « facilement » par un robot. Pourvu que cette image soit étirée et maquillée afin qu'un logiciel de reconnaissance de caractères (OCR) ne puisse reconstituer votre adresse (sur le même principe qu'un captcha). Cette dernière méthode est considérée comme la plus sûre, bien qu'elle ait pour inconvénient majeur de la rendre très difficile à lire pour des personnes ayant un handicap visuel.

La méthode la plus sûre est sans doute de ne pas divulguer son adresse personnelle sur le Net, lieu public par excellence, mais de la communiquer seulement à vos amis et à vos proches. Et encore, les serveurs de messagerie peuvent parfois être hackés (autre méthode pour les arroseurs pour collecter des adresses).

Impacts environnementaux

Le spam n'est pas - outre une source de perte de temps et d’argent - qu'une pollution virtuelle ; il se traduit par une hausse significative de la consommation électrique des réseaux et serveurs informatiques :
Ainsi, selon une étude[21]publiée en avril 2009 ; rien qu’en 2008, 62 milliards de messages indésirables ont consommé une quantité d’énergie (électricité) correspondant pour sa production à l’émission de 17 millions de tonnes de CO2, soit 0,2 % des émissions mondiales de gaz à effet de serre (GES) ou l'équivalent des émissions de GES de 3,1 millions de voitures en un an.
Un peu plus de la moitié (52 %) de cette énergie est consommé à l’ouverture et lors de la suppression du spam par l’utilisateur (18 millions de kWh/an) alors que la circulation de l'émetteur au récepteur n'a consommé « que » 2 % de toute l’électricité dépensée par le réseau Internet. La moyenne d'émission en CO2 d'un seul spam serait de 0,3 gramme de CO2 par spam. Chaque usager professionnel de l’internet a ainsi en 2008 émis indirectement 131 kg/an d’équivalent-CO2[21]. Sur ces 131 kg, environ 29 kg (22 %) l'ont été à cause des spams ; c’est comme si chaque usager brûlait inutilement 3,3 gallons américains (12,5 litres) de fuel par an[21]. Pour prendre une autre comparaison, les 33 milliards de KWh ainsi gaspillés correspondent environ à l'équivalent de 4 gigawatts de production de base d'électricité ou à la puissance fournie par quatre grandes nouvelles centrales électriques au charbon [21].

Moyens de limiter cette consommation

Ce sont principalement :

  1. les filtres anti-spams (qui consomment aussi de l’énergie ; 5,5 milliards de kWh/an[21] ; soit 16 % de l’énergie consommée par les spams, ce à quoi il faut ajouter 16 % correspondant à la gestion des « faux positifs »[21]) ;
  2. le blocage des spams en amont. Par exemple, le 11 novembre 2008, aux États-Unis, un fournisseur d’accès a bloqué l’hébergeur californien McColo Inc (l’un des premiers pourvoyeurs de messages indésirables, l’autre étant le réseau de PC zombies Srizbi) ; le volume de spam mondial a chuté de 70 % le lendemain (équivalent, en émission de GES, de 2,2 millions de voitures en moins sur les routes), pour néanmoins ensuite remonter en deux mois au niveau antérieur[21] ;
  3. la législation. Exemple : un hacker américain a été condamné à quatre ans de prison pour avoir créé un réseau de PC zombies.

Aspects juridiques

Dans l'Union européenne

La directive du 24 octobre 1995 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données[22] prévoit que les données à caractères personnel doivent être traitées loyalement et licitement, avec le consentement clair de la personne concernée. Ces données ne peuvent être collectées que pour des finalités déterminées et explicites.

La directive du 12 juillet 2002 sur la protection de la vie privée dans le secteur des communications électroniques précise l'interdiction d'envoi de messages commerciaux non sollicités en instaurant le principe dit de l'« opt-in » : un opérateur doit obtenir le consentement du destinataire avant de lui envoyer des messages commerciaux.

En France

Le principe introduit par la directive européenne a été transposé en France par la loi du 21 juin 2004 pour la confiance dans l’économie numérique et figure désormais à l'article L.34-5[23] du code des postes et des communications électroniques, repris à l'article L.121-20-5[24] du code de la consommation :

« Est interdite la prospection directe au moyen d'un automate d'appel, d'un télécopieur ou d'un courrier électronique utilisant, sous quelque forme que ce soit, les coordonnées d'une personne physique qui n'a pas exprimé son consentement préalable à recevoir des prospections directes par ce moyen.»

La Cnil indique qu'un formulaire doit demander le consentement d'une personne à l'envoi de messages commerciaux à son adresse ; la case correspondante ne doit pas être pré-cochée[25]. Même si le message est envoyé de manière légale, le courrier de prospection doit proposer au destinataire un moyen simple de refuser toute utilisation ultérieure de ses coordonnées.

La récupération des adresses électroniques (sur le web, sur des forums de discussion) de manière automatique est elle-même interdite. L'article 226-18-1[26] du code pénal, introduit par une loi du 6 août 2004, punit de cinq ans d'emprisonnement et de 300 000 euros d'amende un « traitement de données à caractère personnel concernant une personne physique malgré l'opposition de cette personne, lorsque ce traitement répond à des fins de prospection, notamment commerciale ». Même pour des faits antérieurs à la loi du 6 août 2004, la cour de cassation avait déjà confirmé[27] l'interdiction d'utiliser des robots collecteurs d'adresses électroniques en se basant sur l'article 226-18[26] du code pénal, qui réprime « le fait de collecter des données par un moyen frauduleux, déloyal ou illicite, ou de procéder à un traitement d'informations nominatives malgré l'opposition de la personne ».

Aux États-Unis

Les États-Unis ont développé une législation anti-spam au niveau d'un grand nombre d'États ainsi qu'au niveau fédéral (CAN-SPAM Act du 16 décembre 2003). Le mécanisme est celui de l'opt-out, c’est-à-dire que le destinataire de messages commerciaux doit avoir la possibilité de demander à ne plus recevoir ces messages, alors que le système européen, plus restrictif pour les auteurs de messages commerciaux, exige un consentement a priori du destinataire (opt-in).

Ouverture

Techniquement, l'envoi de courriel en masse demande des ressources importantes. Les spammeurs n'en disposent pas forcément, et ils souhaitent en outre masquer ou effacer les traces de leur activité frauduleuse. Pour cela, ils attaquent très couramment des machines tierces, notamment pour les transformer en machines zombies. En France, il est donc fréquent que, du point de vue juridique, les expéditeurs de spam tombent également sous le coup des articles 323-1 et suivants du code pénal [28].

Notes et références

  1. (de) Spam feiert 30. Geburtstag - heise online (trentième anniversaire du spam), 3 mai 2008
  2. a, b et c (en) Opening Pandora's In-Box - LA Times, 11 mai 2003
  3. a et b (en) Reaction to the DEC Spam of 1978 - templetons.com
  4. a, b et c Entrée « Polluriel » sur Grand dictionnaire terminologique, OQLF.
  5. 95 % des messages échangés en France sont des spams - ZDNet, 27 décembre 2006
  6. Symantec : 90,4 % des emails reçus sont du spam - Clubic, 28 mai 2009
  7. Rapport Microsoft sur les données de sécurité, volume 6 (juillet à décembre 2008) - p. 12 [PDF]
  8. (en) SPAM® Brand History - SPAM.com
  9. (en) SPAM® Brand and the Internet - SPAM.com
  10. a et b (en) Is this Spam Spam ? - eRepublik
  11. a et b (en) Monty Python - Spam - YouTube [vidéo]
  12. (en) Spam - the Net Term - BBC, 14 octobre 1999
  13. (en) What does the word "Ham" mean, in the context of anti-spam? - SpamAssassin
  14. « Changer le spam en pourriel, il n'en est pas question ! » - Hubert d'Erceville , 01 Informatique (n° 1790), 20 décembre 2004
  15. (en) 11% of people admit to having bought goods in response to spam messages - Étude Sophos citée par theregister.co.uk
  16. (en) Spam Survey - European Network and information Security Agency (ENISA), 16 décembre 2009
  17. a et b (en) Bill Gates 'most spammed person' - BBC News, 18 novembre 2004
  18. a et b Spam SMS : 190.000 signalements transmis au 33700 en trois mois, Numerama, 3 février 2009. Consulté le 8 avril 2011
  19. Une escroquerie au "ping call" fait des milliers de victimes - LeJournalduNet, 6 octobre 2009
  20. Des milliers d'abonnés à Orange victimes d'une arnaque - Le Parisien, 5 octobre 2009
  21. a, b, c, d, e, f et g (en) The Carbon Footprint of Email Spam Report - Étude conduite par ICF International et commandé par McAfee, publiée en 2009 [PDF]
  22. Directive 95/46/CE du 24 octobre 1995 - Site de l'Union européenne
  23. Article L34-5 du Code des postes et des communications électroniques
  24. Article L121-20-5 du Code de la consommation
  25. Spam : les règles d'or de la prospection par courrier électronique, site de la Cnil.
  26. a et b Article 226-18-1 du Code pénal
  27. Cour de cassation, chambre criminelle, 14 mars 2006, pour des faits datant de 2002 et 2003.
  28. Article 323-1 et suivants du Code Pénal

Voir aussi

Sur les autres projets Wikimedia :

Articles connexes

Variantes de spam :

Culture informatique générale :

Contre-mesures anti spam à l'usage des destinataires :

  • Signal Spam, site de référence français sur le signalement du Spam (en lien avec des pouvoirs publics)
  • SpamCop, site de signalement de Spam

Contre-mesures anti spam pour webmasters :

Liens externes


Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article Spam de Wikipédia en français (auteurs)

Игры ⚽ Нужно сделать НИР?

Regardez d'autres dictionnaires:

  • Spam — originally referred to Spam (food), a canned meat product sold by the Hormel Foods Corporation. Since then, many other uses of the term have emerged. * Spam (Monty Python), a Monty Python comedy sketch. The Spam in the sketch refers specifically… …   Wikipedia

  • Spam — /spam/, n., v., spammed, spamming. 1. Trademark. a canned food product consisting esp. of pork formed into a solid block. n. 2. (l.c.) a disruptive message posted on a computer network. v.t. 3. (l.c.) to send spam to. v.i. 4. (l.c.) to send spam …   Universalium

  • SPAM — steht für: Dosenfleisch der Firma Hormel Foods Inc., siehe Spam (Lebensmittel) Spam, im Sinne von massenhaftem Versand von elektronischen Nachrichten Spam Sketch Fliegendes Spaghettimonster, The Spaghetti Pulsar Activating Meatballs, die Gottheit …   Deutsch Wikipedia

  • Spam — 419 scam address munging bacn disk spamming e mail hygiene empty spam glurge ham …   New words

  • spam — n. Unsolicited emails sent to large numbers of email addresses in the hope of enticing some readers to respond. The Essential Law Dictionary. Sphinx Publishing, An imprint of Sourcebooks, Inc. Amy Hackney Blackwell. 2008. spam …   Law dictionary

  • Spam — son mensajes electrónicos (habitualmente de tipo publicitario) no solicitados enviados en cantidades masivas. Aunque se puede hacer por distintas vías, la más utilizada entre el público en general es la basada en el correo electrónico. Otras… …   Enciclopedia Universal

  • Spam — [spæm] das; s, s <aus gleichbed. engl. amerik. spam, urspr. Spam®, Kurzw. für »spiced ham«. Der Name des Büchsenfleischs wurde von US Soldaten des 2. Weltkrieges später abwertend gebraucht für etwas, was man nicht leiden kann. >: a) zu… …   Das große Fremdwörterbuch

  • Spam — Spam; spam; spam·mer; …   English syllables

  • spam — [spam] n. [prob. ult. < SPAM] Comput. unsolicited e mail, often advertisements, sent out over a computer network to many addresses, usually indiscriminately vt., vi. spammed, spamming to send such e mail to (a user or users) …   English World dictionary

  • Spam® — /spam/ noun A type of luncheon meat made from pork, spices, etc ORIGIN: Spiced ham • • • spammˈy adjective 1. Tasting of, containing or like spam or luncheon meat 2. Loosely, bland, unexciting, corny (informal) …   Useful english dictionary

  • spam — (n.) proprietary name registered by Geo. A. Hormel & Co. in U.S., 1937; probably a conflation of spiced ham. Soon extended to other kinds of canned meat. In the sense of Internet junk mail it was coined by Usenet users after March 31, 1993, when… …   Etymology dictionary

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”