Comment se prémunir et réagir contre le spam ?

Qu’est ce que le spam ?

Définitions

Le « spamming » ou « spam » est l'envoi massif, et parfois répété, de courriers électroniques non sollicités, à des personnes avec lesquelles l'expéditeur n'a jamais eu de contact et dont il a capté l'adresse électronique de façon irrégulière. Exemple : l’adresse de courrier électronique a été collectée sur un site internet grâce à un logiciel « aspirateur » de courriers électroniques.

D’une manière générale, un spam est un courrier électronique indésirable.

Le plus souvent :

  • ces messages n'ont pas d'adresse valide d'expédition ou de "reply to"
  • l'adresse de désinscription est inexistante ou invalide.

Exemple de spam promettant des gains d'argent facile :

Objet : Yes, Y O U are a W I N N E R here !


F I N A L N O T I C E ! NEW PROGRAM pays you IMMEDIATELY! Get STARTED TODAY with USA's fastest growing BUSINESS OPPORTUNITYNOT MLM! Here you get paid LARGE checks the same day! Use the Internet to make money 24 hours a day! (...)To receive FREE INFO about this LAST OFFER,please send an email to: ***@***with "SEND INFO" in the subject line!!

Ne pas confondre spam et …

Le spam ne concerne qu’une partie du publipostage électronique, celui qui est répréhensible car contraire à la loi, et non pas l’ensemble du marketing électronique.

Ainsi, le spam ne doit pas être confondu avec :

  • Les messages publicitaire licites :
    l'envoi de messages par un organisme qui a procédé à une collecte loyale des adresses électroniques est autorisé, c'est-à-dire lorsque les internautes ont été informés, lors de la collecte de leur adresse électronique, de l'utilisation de leur adresse à des fins notamment commerciales ou de sa cession à des tiers à de telles fins et qu'ils ont été mis en mesure d'accepter ou de s'y opposer par un moyen simple telle une case à cocher ou l'envoi d'un courrier électronique ou postal.
  • La lettre d'information : 
    Une lettre d'information est un message envoyé à partir d'un site sur lequel l'internaute s'est préalablement inscrit.

Comment lutter contre le spam ?

Quelques bonnes pratiques pour se prémunir du spam

Il n’y a pas aujourd’hui de remède miracle pour éradiquer le phénomène du spam. Néanmoins, des moyens permettant de lutter existent. Il suffit d’adopter quelques bonnes pratiques, d’installer des outils anti-spam sur son ordinateur ou encore porter plainte.

  1. Faites toujours preuve de vigilance lors de la communication de votre adresse électronique. L’adresse de messagerie peut être collectée avec ou sans votre consentement dès lors que vous la communiquez à un site web (en la rendant visible aux visiteurs d'un espace de discussion, en vous inscrivant à des lettres d’information ou en effectuant un achat en ligne, en répondant à un questionnaire).
  2. Lorsque vous saisissez vos coordonnées dans un formulaire, assurez-vous que les mentions d'informations précisent l’utilisation qui pourra être faite de votre adresse de messagerie.
  3. Créez des adresses de messagerie dédiées
      • à l’achat sur internet,
      • à la communication dans les espaces publics
      • à l'inscription à des lettres d’information
  4. Si vous désirez malgré tout rendre visible votre adresse de messagerie sur le web, protégez-la en la masquant ou en la cryptant.
  5. Protégez votre anonymat lorsque vous participez à des forums de discussion ou si vous utilisez des logiciels de messageries instantanées en utilisant un pseudonyme.
  6. Ne rendez pas visibles les adresses de messagerie de vos correspondants lorsque vous créez un groupe ou une liste de diffusion, de la même façon lorsque vous transférez un message électronique.
    Ceci implique de masquer les adresses de messagerie de l'ensemble des destinataires dans les cas de l'envoi d'un message électronique simultané à plusieurs personnes. Pour cela, utilisez lors de l'envoi d'un message la fonctionnalité "copie cachée" de votre logiciel de messagerie le plus souvent symbolisée par "Cci".
  7. Sensibilisez vos enfants sur l'utilisation qu'ils peuvent être amenés à faire de leur adresse électronique. En effet, étant d'une manière générale peu conscients des conséquences qu'aurait la divulgation de leurs adresses de messagerie, les mineurs constituent des cibles idéales, notamment pour les spécialistes du marketing, pour fournir des informations sur la composition et les habitudes de consommation du foyer.
  8. Utilisez un filtre de «spam» : l ’utilisation des fonctions de filtrage proposées le plus souvent par les logiciels de messagerie vous permettent de filtrer une partie des envois non sollicités. Il existe également des logiciels, dont certains sont des logiciels libres (gratuits), qui peuvent utilement compléter ces dispositifs.

Ce qu'il ne faut pas faire

  • Répondre à un SPAM
  • Diffuser des adresses de messageries autres que la sienne 
  • Cliquer sur un lien dans un spam
  • Ouvrir et exécuter des pièces jointes
Voir aussi...

Les solutions juridiques et techniques

Agir juridiquement contre le spam

  • Rassembler les preuves
    afin de pouvoir identifier le spammeur La conservation des en-têtes complet de messages (ou leur « code source ») est une étape indispensable avant de signaler et dénoncer le "spammeur".
  • Alerter le propriétaire du serveur de messagerie
    utilisé par le "spammeur" et/ou votre propre fournisseur d'accès à internet et/ou l'hébergeur du site web du "spammeur". La plupart des fournisseurs d'accès à l'internet ainsi que les fournisseurs de services de messagerie ont créé des boîtes e-mails dédiées au traitement des spams émis depuis leurs serveurs.
  • Porter plainte directement auprès des autorités judiciaires,
    en adressant une simple lettre au procureur de la République accompagnée de la copie de l'en-tête complet ou du code source du ou des messages incriminés.
  • Saisir la CNIL :
    Vous pouvez saisir la CNIL par voie postale, en n'oubliant pas de joindre à votre réclamation une copie de l'en-tête complet ou du code source du message incriminé ainsi que du message et de préciser les démarches que vous auriez déjà entreprises (exercice du droit d'opposition auprès de l'expéditeur, signalement auprès du fournisseur d'accès, etc.). Dans la mesure où certains spammeurs utilisent les serveurs de tierces personnes comme relais, ce qui rend très difficile leur identification, la CNIL ne peut assurer dans cette hypothèse un traitement individualisé des plaintes dont elle est saisie. Néanmoins, ces plaintes lui permettront de recouper les informations afin, le cas échéant, de lui permettre de sanctionner les spammeurs.
  • Alerter les autorités compétentes dans l'Union européenne et hors Union européenne;
    Si vous avez connaissance du pays à partir duquel le « spam » est émis, vous pouvez le signaler aux autorités concernées :
    • S'agissant des "spams" émis à partir d'un Etat de l'Union européenne, les coordonnées de l'ensemble des autorités européennes de protection des données sont disponibles sur le site de la CNIL.
    • S'agissant des "spammeurs" américains, vous pouvez transférer les messages non sollicités au département du commerce américain ("Federal Trade Commission") qui propose une procédure d'alerte sur son site www.ftc.gov à la Rubrique "File a complaint on line" ou en les envoyant directement à l'adresse spam@uce.gov

 

A l’avenir, les mécanismes de plaintes seront largement facilités avec le dispositif « signal-spam » mis en place par les pouvoirs publics.

Les solutions techniques

  1. Le filtrage des messages indésirables :
    Les fonctionnalités de filtrage proposées par la plupart des logiciels de messagerie ainsi que celles des fournisseurs de messageries gratuites ou celles de logiciels spécifiques permettent d'éviter que votre boîte aux lettres électronique ne soit envahie de messages non-sollicités. Néanmoins, ces parades logicielles sont d'une efficacité limitée. En effet, il arrive très souvent que les "spammeurs" modifient leur adresse mél à chacun de leur envoi. De plus, les systèmes de filtrage peuvent dans certains cas bloquer des messages que vous avez réellement sollicités.
  2. Déjouer les logiciels aspirateurs de méls sur les espaces publics.
    Vous pouvez déjouer la plupart des logiciels "extracteurs" d'adresses mél lors de la participation à des groupes de discussion en remplaçant l'arobase (@) de l'adresse mél par "at" dans la mesure où la plupart des "extracteurs" de mél ne sont pas en mesure de les repérer. Une autre méthode consiste à écrire son adresse mél de la manière suivante : nom@domaine.fr-enlevercette partie
Mise à jour : 21/05/2007

En savoir plus...

Liens pratiques

Plateforme nationale de signalement des spams

internetsanscrainte.fr – Tous droits réservés – 2006 -

Internetsanscrainte.fr est le site du projet Confiance, nœud de sensibilisation en France du réseau Européen Insafe, mené par l'ENS et TRALALERE, sous l'égide de la DUI.