En
France parmi les émetteurs de Spam il y a bien entendu la PME
française qui vient de découvrir Internet et à qui sa
"webagency" a vanté les économies postales qu'elle pouvait
réaliser
J'ai ainsi reçu d'un vigneron d'Albi, après une conférence que j'y avais faite, son catalogue complet qui "pesait" 3Mo : il avait mis une photo de chacune de ses bouteilles et en clair .... la liste de tous ses clients en copie... |
Ces PME prennent en général en retour une volée de bois vert au premier envoi et en général on en reste là
Après un grand battage médiatique la CNIL n'a "épinglé" que 5 entreprises (sans qu'il soit même évident qu'une infraction juridique soit constatée) se ridiculisant un peu sur ce dossier en agissant avec l'efficacité d'une bombe de Begon vert sur les cafards de tout un quartier de New York
Mais le véritable problème n'est évidemment pas là : les SPAM qui nous envahissent viennent du monde entier, le plus souvent en anglais mais parfois en chinois... et sont issus de "spammeurs" professionnels
Les spammeurs, qui partent de fichiers de piètre qualité, ont mis au point un certain nombre de moyens pour les améliorer
Un exemple transmis par José Marcio Martins da Cruz de l'Ecole des
Mines : extrait du script :
<IMG src="http://votech.net/rc/imge.asp?test=Jose-Marcio.Martin@ensmp.fr" height=0 width=0 border=0> ce javascript va "charger une image" sur le serveur "votec.net", en fait cette opération a pour seul objectif de valider votre adresse qu'il transmet dans cette fausse requête |
Quand vous êtes victime de tels envois, ne cédez pas à la tentation de répondre à l'invitation "si vous souhaitez ne plus recevoir d'information de notre part, renvoyez-nous ce mail", bien souvent vous ne faites alors que valider votre adresse ce qui en accroît la valeur...surtout si dans votre signature ou dans votre "carte" figurent vos coordonnées, de même, bien souvent le simple fait de l'ouvrir provoque une requête vers un serveur transmettant l'adresse
A l'évidence il y a derrière ce phénomène un modèle économique extrêmement sophistiqué et parfaitement bien organisé qui explique le développement exubérant d'une telle activité: Il ne nous a pas encore été possible à cette date d'en démonter totalement le mécanisme
Ceux qui vous apparaissent, les "fantassins" du spam, sont semble-t-il souvent des personnes qui ont besoin d'arrondir leurs fins de mois : une étude avait été faite par BNP-Paribas en son temps, sur l'industrie du porno qui montrait que le profil type de ces spammeurs-webmestres correspond à des "ménagères de moins de 50 ans souvent seules avec des enfants et peu de ressources"
Il y aurait une formation qui leur serait assurée par une Ecole à Chicago qui connaîtrait un grand succès. Il est vraisemblable qu'ils y sont dotés du "kit" du spammeur (bases d'adresses, maquettes de sites (templates), système de brouillage de piste pour les envois,......)
Leur rôle serait simplement d'appâter le client et de le rabattre vers des sites gérés par de gros professionnels qui eux ne se mettent jamais en infraction et sont à la tête d'un énorme business sans doute très profitable. Ces rabatteurs seraient payés à la commission en fonction des clients captés
Il semble donc s'agir d'une organisation type "tupperware" et il est vraisemblable qu'il en va de même dans les grands créneaux du SPAM : arnaque nigériane, v1agra, développeurs de masculinité, rajeunisseur, prets hypothécaires à bas taux, vendeurs de drogue,...
Les professionnels qui sont derrière ont toujours été à la pointe de la technologie et ce sont eux qui ont inventé bon nombre des technologies des web commerciaux (pop-up, pop down, moyens de paiement sécurisés qui ne laissent pas de trace, mouse trapping, utilisation de la large bande pour les flux vidéo,...).
Ils agissent aussi sans vergogne avec des techniques de pirates : par exemple ils ont très tôt utilisé la fonction "relais" des serveurs pour effectuer leurs envois de masse (en 2003 ce sont les serveurs chinois et coréens, moins bien protégés qui ont été les principales victimes, subissant ainsi d'un coté les coûts d'expédition et d'un autre une paralysie car ils se trouvaient placés sur des listes noires (blacklist)en tant qu'émetteur de SPAM et leurs envois étaient refusés par leurs interlocuteurs!
Il serait souhaitable que des centres de recherche se préoccupent d'analyser cette "industrie" car pour lutter efficacement contre ce fléau il est important d'en connaître les ressorts économiques et les points faibles. De premières informations provenant de Michel Ktitareff indiquent que différentes études menées aux USA indiqueraient qu'un taux de retour de 1 pour 100.000 suffit à rentabiliser l'opération (Les Echos 30 juin 2003) et que bêtise et curiosité, plus répendues que l'on ne pense, forment un riche terreau sur lequel prospèrent ces parasites