URL: https://linuxfr.org/news/spam-spam-spam-spam-et-aussi-le-spam Title: Spam spam spam spam et aussi le spam Authors: Benoît Sibaud Davy Defaud, ZeroHeure, Marco, BAud et claudex Date: 2017年08月21日T20:26:35+02:00 License: CC By-SA Tags: spam et antispam Score: 58 Faisons un petit point sur une tâche régulière, répétitive et rébarbative liée à _LinuxFr.org_, qui n’est probablement pas significativement perçue par la plupart des lecteurs (tant mieux) : la gestion du [_spam_](https://fr.wikipedia.org/wiki/Spam), des pénibles publicitaires sans scrupule, de la plaie des [SEO](https://fr.wikipedia.org/wiki/Optimisation_pour_les_moteurs_de_recherche), des escroqueries et autres arnaques type _scam_ ou loterie, etc. Bref, des pénibles du quotidien qui ne sont pas des vrais visiteurs du site^(*), mais qui veulent juste fourguer leur camelote par n’importe quel moyen. Il s’agit d’évoquer les différentes formes que cela prend, les méthodes mises en place pour réduire ou bloquer la nuisance et d’illustrer le propos par divers exemples. (*) : _Je distingue volontairement certains visiteurs du site qui auraient aussi des [comportements problématiques](https://linuxfr.org/regles_de_moderation_du_problematique), mais différemment (manifestement illégal, discriminatoire, insulte, harcèlement, abus, etc.). Ça pourrait faire un autre bon sujet de dépêche, mais ce n’est pas le sujet de celle‐ci._ ---- [Signaler un contenu illicite sur Internet (gouv.fr)](https://www.internet-signalement.gouv.fr/PortailWeb/planets/Accueil!input.action) [Spam (sketch des Monty Python)](https://fr.wikipedia.org/wiki/Spam_(sketch)) ---- # Par courriel Notre serveur de courriel Postfix est configuré avec des listes noires [RBL](https://en.wikipedia.org/wiki/DNSBL "Real‐time Blackhole List") pour filtrer les pénibles en entrée, plus nos propres filtres de pénibles (`smtpd_sender_restrictions`, `smtpd_client_restrictions`, `smtpd_recipient_restrictions` dans `main.cf`), plus la [liste grise (_greylisting_)](https://fr.wiktionary.org/wiki/greylisting), plus le chiffrement [TLS](https://fr.wikipedia.org/wiki/Transport_Layer_Security "Transport Layer Security") obligatoire. ## Quelques chiffres Les statistiques de notre serveur du 28 janvier au 25 février 2018 (soit déjà 77 % de spam/pourriel/polluriel rejetés) : ``` # zcat -f /var/log/mail.err* /var/log/mail.warn* /var/log/mail.info* /var/log/mail.log*|pflogsumm -q --detail 0 Grand Totals ------------ messages 14542 received 17501 delivered 198 forwarded 353 deferred (11397 deferrals) 528 bounced 59341 rejected (77%) (...) ``` ## Spam en direct On reçoit du spam directement sur les adresses de courriel publiques (exposées sur la page [_team_](https://linuxfr.org/team), dans le _whois_, dans les [mentions légales](https://linuxfr.org/mentions_legales), sur nos adresses individuelles, via le site Web de _Sympa_ notre gestionnaire de listes de diffusion, etc. Quelques exemples : - « _Let me share with you something that could make you big bucks_ » (_admin@_, juin 2017) ; - « _This company just found a huge cure and no one knows about it yet!_ » (_root@_, juin 2017) ; - « _Am liebsten in Christus._ » (_oumph@_, juillet 2017) ; - « _Les 5 astuces de référencement à connaître absolument !_ » (contact@, février 2018) ; - etc. ## Spam via notre gestionnaire de listes de diffusion On reçoit aussi du spam via nos listes de diffusion, via les inscriptions à nos listes, via des usurpations d’adresses, etc. : * lettre d’info quotidienne d’un spammeur sur _sympa@_ (novembre 2017) ; * messages de rejet sympa avec par exemple « La commande a échoué :> Hello », « Commande non comprise : la fin du message est ignorée. » (décembre 2017) ; * messages de rejet sympa avec _To: ``@qq.com_, quelqu’un énumérant visiblement les identifiants à base de chiffres (numéros de téléphone ?), nous conduisant à mettre _@qq.com_ en liste noire pour être tranquilles (décembre 2017 et janvier 2018) ; * « _customers for you_ » envoyé à _redacteurs-request@_, l’adresse de gestion de notre liste de rédacteurs (février 2018) ; * etc. ## Spam subtil par courriel aux modérateurs Enfin, n’oublions pas le spammeur subtil qui écrit aux modérateurs pour signaler un lien mort sur un vieil article (de préférences d’anciens sites plus ou moins institutionnels pour faire sérieux, comme les sites disparus de feu le Forum des Droits sur l’Internet (FDI), de la RGPP (Révision Générale des Politiques Publiques) ou de l’Artesi-IDF. Il nous suggère un lien de remplacement assez bien foutu pour faire illusion, faut ouvrir l’œil (sur _contact@_ en juillet 2017 et sur _moderateurs@_ en janvier 2018). N. B. : J’en ai reçu aussi sur des adresses perso, en anglais, pour la disparition du site du « Linux International Counter », par exemple (qui cherchait à comptabiliser le nombre d’utilisateurs de systèmes à noyau Linux). # Par le site Web ## Les contenus Actuellement le site héberge [six types de contenus](https://linuxfr.org/aide#aide-sections) (dépêches, journaux, forums, sondages, pages wiki, système de suivi). ### Dépêches Les dépêches étant modérées _a priori_, le _spam_ en soumettant directement une dépêche n’est pas censé passer la modération et être publié. À noter que l’on reçoit aussi régulièrement des demandes réelles par ce biais, qui ont bien plus leur place dans les forums (les dépêches du type « Ma distribution est cassée, que faire ? », « Comment virer ce fichier sous IE 11 ? », « Je suis espionné en permanence, mais je ne suis pas parano. Que faire ? » ou « Linux, c’est vraiment de la merde »). Quelques exemples récents de spam dans les dépêches reçues en modération : - « _Education : cours de piano à domicile_ », « _Je me permets de vous présenter l’Ecole (...) de Piano._ » (juillet 2017) ; - « _je me suis faire arnaquer sur internet aider moi SVP_ », suivi d’un texte avec fautes, incitant à envoyer un courriel si l’on a aussi été victime d’arnaque, probablement pour collecter des adresses de cibles « faciles » (avril 2017) ; - « _clonecard a vendre, acheter clonecard, clonecard en vente, vendeur serieux de clonecard_ », pour vendre des cartes bancaires contrefaites ou volées, seules les fautes sont gratuites (décembre 2016) ; - « _Yescard_ », même chose (octobre 2016) ; - « _Tee-shirt pub pas cher_ » (septembre 2016) ; - « _make money 2016_ », par un spammeur anglophone égaré (juillet 2016) ; - etc. Évidemment si la dépêche n’est pas soumise anonymement, le compte est désactivé (et l’adresse IP et/ou le motif d’adresse de courriel est vérifié sur les autres comptes à tout hasard). Il arrive aussi des tentatives de spam via l’espace de rédaction : tenter de placer en douce un lien au milieu d’une dépêche en cours de rédaction ou dans la tribune de ladite dépêche. Exemple : * dans une dépêche : « Le nouveau noyau est, comme d’habitude, téléchargeable sur les serveurs du `[`site`](http://spam.invalid)` [kernel.org](http://kernel.org/). » (février 2018) ; * dans une tribune de dépêche : « 2017年08月07日 18:18:02 le.spammeur joignez l’utile à l’agréable et profiter de formations certifiantes au Maroc ; vous pouvez checker ce lien pour davantage d’information: [url](http://spam.invalid) ». ### Système de suivi des suggestions et des bogues Second type de contenus qui peut aussi être soumis anonymement et sans modération _a priori_ : les entrées dans le système de suivi des suggestions et des bogues. Quelques exemples : diverses entrées pour vendre des batteries, du désimlockage de mobiles, des « voyages et circuits au Sénégal » ou des « _Women’s (...) shoes_ », etc. Le spammeur a bien identifié le côté anglophone _globe‐trotter_ et féminin de notre lectorat. ### Sondages Je n’ai pas souvenir de _spam_ dans les sondages (modérés _a priori_ aussi, mais nécessitant un compte), j’imagine qu’ils sont trop rares par rapport aux autres contenus pour avoir attiré les spammeurs humains ou robots. ### Journaux Les journaux (non modérés _a priori_, nécessitant un compte et un karma minimal) sont une cible plus fréquente des spammeurs (visant les bilingues en manque d’argent et fétichistes des robes) : - « Ravi de vous rencontrer » et juste avant « _Nice to meet you_ », avec apparemment une arnaque à la rencontre (octobre 2016) ; - « _How Bachelor Contestants Pack For The Show_ » (octobre 2016) ; - « Financement de prêt immobilier ou projets sérieux_ » (septembre 2016) ; - « Liens vers (...relou...)production » pour vanter une chaîne YouTube (mai 2016) ; - « Cette ligne 3D-imprimé des robes Marque À Superbe Couture Futuriste » (mars 2016) ; - « Vous avez besoin d’argent pour faire un achat important ? » (janvier 2016) ; - etc. ### Forums Mais les forums (non modérés a priori, nécessitant un compte, sans karma minimal) sont actuellement la zone la plus spammée. Quelques exemples variés : - « SOLUTION FIABLE DE PRÊT ENTRE PARTICULIERS SÉRIEUX » (août 2017) ; - « Crédit en Ligne : Demande de prêt , Recherche de prêt , Besoin de financement » (août 2017) ; - « _Starting your own coding business_ » (août 2017) ; - « Remplacement serrure saint german el laye » (avril 2017) ; - « cracker mot de passe email facebook / sniffer gsm sms » (avril 2017) ; - « _Windows 10 Support_ » (janvier 2017) ; - « Acheter le permis de conduire légalement » (décembre 2016) ; - « _How to Rip Video from DVD – Watch Video Anywhere and Anytime_ » (décembre 2016) ; - etc. ### Pages wiki La partie wiki (non modérée _a priori_, nécessitant un compte et un karma minimal) est parfois victime du spam aussi : - une vague conséquente de 80 d’un coup en juillet 2016, anglophones, pour des prétendus numéros d’appel vers les supports techniques ou équipe sécurité de gros acteurs ; - « ECHANGER PCS BITCOIN » (février 2016) ; - « Offre de prêt entre particulier (crédit) pour tous » (janvier 2016) ; - « _Enhance Reputation of Your Business with Seo(...relou...).com_ » (septembre 2015) ; - une page en lien avec le recyclage, en turc (juin 2015) ; - etc. ### Curatif et préventif, on fait quoi ? Curatif : ajout d’un tag « spam » (un des soucis est qu’il est utilisé aussi pour signaler du spam que pour parler spam et antispam, comme ici) et/ou signalement par les visiteurs, retrait/masquage du contenu par un modérateur, fermeture du compte par un admin, IP et/ou motif de l’adresse de courriel vérifié sur les autres comptes à tout hasard, et en cas de répétition blocage de l’adresse IP (ou d’une plage d’adresses IP), les contenus à score négatif sont classés, ni indexation, ni suivi des liens pour les moteurs de recherche. Préventif : modération _a priori_ sur certains contenus, nécessité d’avoir un compte pour certains contenus, karma minimal pour certains contenus. On pourrait imaginer d’autres mécanismes (alertes ou blocages sur certains mots‐clés, liens suspects, motifs d’adresses de courriel ou des plages d’adresses IP, etc.), la plupart pouvant entraîner du sur‐blocage ou être peu accueillants pour des nouveaux‐venus (pensez aux débutants arrivant dans les forums par exemple). Quelques entrées de suivi liées au sujet du spam et de la modération : - [_Bloquer un spammeur en un clic_](https://linuxfr.org/suivi/bloquer-un-spammeur-en-un-clic) ; - [_Empêcher la publication des dépêches contenant le message par défaut_](https://linuxfr.org/suivi/empecher-la-publication-des-depeches-contenant-le-message-par-defaut) ; - [_Avoir ou pas des justifications_](https://linuxfr.org/suivi/justifier-les-censures) ; - [_Tracer les opérations d’administration/modération_](https://linuxfr.org/suivi/tracer-les-op%C3%A9rations-dadministrationmod%C3%A9ration) ; - [_Imposer le choix d’une section lors de la création d’une nouvelle dépêche_](https://linuxfr.org/suivi/imposer-le-choix-d-une-section-lors-de-la-creation-d-une-nouvelle-depeche) ; - etc. ## Commentaires Après les contenus eux‐mêmes, la deuxième fonction la plus utilisée pour le _spam_ reste les commentaires. Avec l’espoir souvent déçu de placer sa cochonnerie en douce, sans être remarqué·e (sur un vieux contenu [juste avant la limite des trois mois](https://linuxfr.org/aide#aide-ancienscontenus) ou bien sur un contenu très largement commenté ou en Une. Différents styles de spammeurs existent (je ne détaillerai pas qui paraissent les plus subtils et intelligents entre les _bots_ et les humains...) : - le bourrin, qui bourre uniquement d’hyperliens, plein (le dernier en janvier 2018). Existe en version débutant qui utilise un autre balisage par exemple « _[URL]...[/URL]_ » (toujours en janvier 2018) ; - le commentaire qui pourrait être pertinent, avec son petit lien planqué vers la fin, mais en anglais (le dernier en février 2018) ; - le commentaire faussement aidant, par exemple « _Nous sommes de la Brigade anti‐fraude_ (...) » sur un sujet lié à la fraude (relevant probablement plus de l’escroquerie que du simple _spam_) (février 2018) ; - le commentaire extatique, par exemple sur une dépêche sur GitLab « Un grand projet à lever le chapeau ! » et ensuite un petit lien vers des « médecins esthétiques » (février 2018) ; - le commentaire fourbe, qui est un copier‐coller d’un commentaire déjà existant sur le même contenu ou parfois carrément pris sur un autre site suite à une recherche rapide avec les mots clés du contenu ; bref, un commentaire qui a l’air un peu pertinent et avec un lien dissimulé sur un caractère de ponctuation. Exemple : - « _Cela ferait pas mal de route pour venir mais le concept me plaît bien`.` Y a‐t‐il un site dédié à l’événement ?_ » (février 2016) ; - « _Merci également pour toute cette doc `!` ça va bien m’aider :) » (janvier 2017) ; - « _C’est exactement ce que je cherchais pour mon usage perso du bon coin, merci du partage_`!` (mai 2017) ; - ouvrir un compte le 19 janvier 2018, écrire un [premier commentaire](https://linuxfr.org/forums/general-hors-sujets/posts/astuces-de-reference-pour-le-test-antivirus-pour-linux#comment-1727188) pour se légitimer (il aura même une réponse bien notée), alors qu’il s’agit d’un copier‐coller à l’identique d’un [commentaire de mai 2017 de _developpez.com_](https://www.developpez.com/actu/134416/Plus-de-80-pourcent-des-antivirus-pour-les-particuliers-testes-par-AV-TEST-presentent-des-vulnerabilites-Kaspersky-Bitdefender-et-ESET-sortent-du-lot/), pour placer le 20 janvier un [second commentaire](https://linuxfr.org/forums/linux-debutant/posts/manjaro-flash-installe-mais-toujours-demande#comment-1727264) avec un lien promotionnel en signature. Une entrée de suivi liée au _spam_ dans les commentaires : - [(Non)Affichage des commentaires notés négativement par défaut](https://linuxfr.org/suivi/non-affichage-des-commentaires-notes-negativement-par-defaut). ## Comptes utilisateur et site perso Sur environ 3 000 comptes utilisateur valides et utilisés au cours des trois derniers mois, [environ un quart](https://linuxfr.org/statistiques/users#stats_infosperso) utilise la fonctionnalité de « site perso », défini dans les préférences du compte et affiché sur les contenus ou commentaires du compte. Évidemment les pénibles de SEO y ont vu un moyen d’_enlarger_ leur référencement, ce qui nous a conduit à un [« affichage du "site perso" d’un compte suivant son karma et son rôle »](https://linuxfr.org/suivi/affichage-du-site-perso-d-un-compte-suivant-son-karma-et-son-role), limitant l’affichage à ceux qui ont un karma strictement supérieur au karma initial. ## Tags Nous avons aussi quelques cas de tags de spam (qui sont masqués par la modération). Exemples : - « surpuissantlaser3000mwlaser » (avril 2014) ; - « mutuellecomparatif » (janvier et novembre 2012) ; - etc. # Conclusion J’espère avoir donné un petit panorama varié des publicitaires pénibles et des SEO sans scrupule, bref du spam reçu/subi par l’équipe _LinuxFr.org_. C’est malheureusement un travail régulier de les bouter hors d’ici : chaque lettre rétrospective de la quinzaine passée, comme [les deux dernières de fin janvier / début février 2018](https://linuxfr.org/users/oumph/journaux/linuxfr-org-seconde-quinzaine-de-janvier-et-premiere-quinzaine-de-fevrier-2018), mentionne le sujet, inlassablement. Avec un peu de chance, l’équipe agit suffisamment vite pour que vous n’en perceviez qu’une petite partie (idéalement 0). Lorsque vous détectez du _spam_, n’hésitez pas à nous le signaler (tag _spam_ sur un contenu, par tribune de rédaction, par courriel, etc., peu importe), on adore le bruit que cela fait quand on l’écrase. Si vous avez vous‐même une expérience sur le _spam_ sur votre propre site ou dans une autre communauté, si vous avez des idées d’outils ou de configuration, n’hésitez pas à partager dans les commentaires. Et si vous êtes un spammeur/SEO et que vous voulez placer vos solutions dans lesdits commentaires parce que ça a l’air bien ici ça parle _spam_ et SEO, sachez que je vous conchie[.](https://fr.wiktionary.org/wiki/conchier)

AltStyle によって変換されたページ (->オリジナル) /