<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>Protecmail Blog</title> <atom:link href="http://blog.protecmail.com/feed" rel="self" type="application/rss+xml" /><link>http://blog.protecmail.com</link> <description></description> <lastBuildDate>Thu, 03 May 2012 04:57:41 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /> <item><title>[alerte phishing] Phishing banque postale : Votre compte online</title><link>http://blog.protecmail.com/votre-compte-online-phishing-432?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=votre-compte-online-phishing</link> <comments>http://blog.protecmail.com/votre-compte-online-phishing-432#comments</comments> <pubDate>Thu, 03 May 2012 04:57:41 +0000</pubDate> <dc:creator>Stephane</dc:creator> <category><![CDATA[Alertes Phishing]]></category> <category><![CDATA[alerte phishing]]></category> <category><![CDATA[banque postale]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://blog.protecmail.com/?p=432</guid> <description><![CDATA[Le phishing du jour vise les clients de la banque postale. Sous pretexte de mettre à jour les informations de connexion du client de la banque, il lui est demandé de cliquer sur un lien pointant vers un formulaire contrefait &#8230; <a
href="http://blog.protecmail.com/votre-compte-online-phishing-432"><br/>Lire la suite <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Le <a
title="Qu’est-ce que le phishing ?" href="http://blog.protecmail.com/definition-phishing-133">phishing</a> du jour vise les clients de <a
title="La banque postale" href="https://www.labanquepostale.fr/index.html" target="_blank">la banque postale</a>. Sous pretexte de mettre à jour les informations de connexion du client de la banque, il lui est demandé de cliquer sur un lien pointant vers un formulaire contrefait permettant a l&#8217;attaquant de récuperer les identifiants de connexion de la victime.</p><p>Voici une copie du mail de <a
title="Qu’est-ce que le phishing ?" href="http://blog.protecmail.com/definition-phishing-133" target="_blank">phishing</a> :</p><blockquote><p>Cher client de la Banque Postale,<br
/> Afin d&#8217;améliorer la sécurité de base de données de nos clients en ligne, nous avons besoin de garder à jour vos informations de connexion en ligne. Vous êtes tenu pour remplir notre formulaire en ligne la validation du compte en cliquant sur le suivant lien:</p><p>Cliquez ici pour accéder au formulaire en ligne</p><p>Notez que cette mesure de sécurité est destiné à protéger vos renseignements personnels informations pour la 3e partie, l&#8217;accès et éviter l&#8217;utilisation non autorisée de la compte.</p><p>S&#8217;il vous plaît remplir chaque champ correctement afin d&#8217;éviter toute inadéquation avenir débouchera sur le blocage de votre accès en ligne.</p><p>Je vous remercie,<br
/> Phillip Markham,<br
/> IT Assistant de sécurité,<br
/> Banque Postale.</p></blockquote><p>Et une capture d&#8217;écran du mail, tel qu&#8217;il se présente lorsque la victime de cette campagne de phishing le reçoit :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/05/Phishing-banque-postale.png?9d7bd4"><img
class="aligncenter size-full wp-image-433" title="Phishing-banque-postale" src="http://blog.protecmail.com/wp-content/uploads/2012/05/Phishing-banque-postale.png?9d7bd4" alt="Exemple de phishing visant les clients de la banque postale " width="582" height="526" /></a></p> ]]></content:encoded> <wfw:commentRss>http://blog.protecmail.com/votre-compte-online-phishing-432/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>[alerte phishing] gmail : &#8220;Gmail! Security Center&#8221; New Security Features Added To Your Gmail!</title><link>http://blog.protecmail.com/alerte-phishing-gmail-gmail-security-center-new-security-features-added-to-your-gmail-426?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=alerte-phishing-gmail-gmail-security-center-new-security-features-added-to-your-gmail</link> <comments>http://blog.protecmail.com/alerte-phishing-gmail-gmail-security-center-new-security-features-added-to-your-gmail-426#comments</comments> <pubDate>Mon, 26 Mar 2012 04:12:53 +0000</pubDate> <dc:creator>Stephane</dc:creator> <category><![CDATA[Alertes Phishing]]></category> <category><![CDATA[alerte phishing]]></category> <category><![CDATA[gmail]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://blog.protecmail.com/?p=426</guid> <description><![CDATA[Une campagne de phishing ciblant les utilisateurs du webmail Gmail est en cours. Sous pretexte d&#8217;une  vérification de sécurité le mail d&#8217;hameçonnage incite la cible à se rendre sur un site contrefait pour de lui dérober ses identifiants Gmail. Voici une capture d&#8217;écran du mail &#8230; <a
href="http://blog.protecmail.com/alerte-phishing-gmail-gmail-security-center-new-security-features-added-to-your-gmail-426"><br/>Lire la suite <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Une campagne de <a
title="Qu’est-ce que le phishing ?" href="http://blog.protecmail.com/definition-phishing-133">phishing</a> ciblant les utilisateurs du <a
title="Gmail" href="https://mail.google.com/" target="_blank">webmail Gmail</a> est en cours.</p><p>Sous pretexte d&#8217;une  vérification de sécurité le mail d&#8217;<a
title="Qu’est-ce que le phishing ?" href="http://blog.protecmail.com/definition-phishing-133" target="_blank">hameçonnage</a> incite la cible à se rendre sur un site contrefait pour de lui dérober ses identifiants Gmail.</p><p>Voici une capture d&#8217;écran du mail de phishing :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/03/phishing-gmail-1.png?9d7bd4"><img
class="aligncenter size-full wp-image-427" title="phishing-gmail-1" src="http://blog.protecmail.com/wp-content/uploads/2012/03/phishing-gmail-1.png?9d7bd4" alt="Capture d'écran d'un mail de phishing gmail" width="578" height="599" /></a></p><p>Et une capture sur site contrefait vers lequel la cible est dirigée si elle clique sur le lien :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/03/phishing-gmail-2.png?9d7bd4"><img
class="aligncenter size-full wp-image-428" title="phishing-gmail-2" src="http://blog.protecmail.com/wp-content/uploads/2012/03/phishing-gmail-2.png?9d7bd4" alt="Capture d'ecran d'un site contrefait Gmail" width="898" height="664" /></a></p><p>Enfin voici le texte &#8220;brut&#8221; du mail de phishing :</p><hr
/><p><span
style="font-family: Arial; font-size: x-small;"><span
style="font-family: Arial; font-size: x-small;"><span
style="font-family: Verdana;"><strong>Dear Customer</strong>,</span><br
/> </span></span></p><div>Several Incorrect passwords has been tried in your<br
/> Account. so we will like you to login your account using the link below</div><table
id="table2" width="113" cellspacing="0" cellpadding="0" bgcolor="#ffe894"><tbody><tr><td
align="center" width="113" height="27"><div><strong> Login</strong><strong> Now</strong></div></td></tr></tbody></table><p><span
style="font-family: Verdana;"> However, Failure to do so may result in account suspension.<br
/> Please understand that this is a security measure intended to help protect you and your account.<br
/> We apologize for any inconvenience.</span></p><p><span
style="font-family: Arial; font-size: x-small;"><span
style="font-family: Arial; font-size: x-small;"><span
style="font-family: Verdana;"> Thanks for your co-operation.</span></span></span></p><p><span
style="color: #000000; font-family: Verdana;"> <strong>Fraud Prevention Unit<br
/> Legal Advisor<br
/> Gmail Security.</strong></span></p><hr
/> ]]></content:encoded> <wfw:commentRss>http://blog.protecmail.com/alerte-phishing-gmail-gmail-security-center-new-security-features-added-to-your-gmail-426/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>[alerte phishing] Your Skype account needs update</title><link>http://blog.protecmail.com/phishing-your-skype-account-needs-update-418?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=phishing-your-skype-account-needs-update</link> <comments>http://blog.protecmail.com/phishing-your-skype-account-needs-update-418#comments</comments> <pubDate>Mon, 12 Mar 2012 04:25:22 +0000</pubDate> <dc:creator>Stephane</dc:creator> <category><![CDATA[Alertes Phishing]]></category> <category><![CDATA[alerte phishing]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[skype]]></category><guid
isPermaLink="false">http://blog.protecmail.com/?p=418</guid> <description><![CDATA[Depuis quelques jours un mail de phishing visant les utilisateurs du service de voip Skype circule. Le mail d&#8217;hameçonnage a pour titre &#8220;Your Skype account needs update&#8221;, il demande à la cible de vérifier son compte Skype. Bien entendu les liens &#8230; <a
href="http://blog.protecmail.com/phishing-your-skype-account-needs-update-418"><br/>Lire la suite <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Depuis quelques jours un mail de <a
title="Qu’est-ce que le phishing ?" href="http://blog.protecmail.com/definition-phishing-133">phishing</a> visant les utilisateurs du service de voip <a
title="Skype" href="http://www.skype.com/intl/fr/home/">Skype</a> circule.</p><p>Le mail d&#8217;hameçonnage a pour titre &#8220;Your Skype account needs update&#8221;, il demande à la cible de vérifier son compte Skype. Bien entendu les liens renvoient vers des sites contrefaits, le but des cette campagne étant de récolter le couple identifiant/mot de passe des destinataires de cette campagne de phishing.</p><p>Voici le contenu du mail :</p><table
width="100%" border="0" cellspacing="0" cellpadding="0" align="center"><tbody><tr><td><h2>Please Verify Your Skype Account</h2></td></tr><tr><td><span
style="font-family: Arial;">Your account has been randomly selected for Skype account verification, and you will be taken through a series of identity verification pages.</span><span
style="font-family: Arial;">Protecting the security of your Skype account is our primary concern, and we apologise for any inconvenience this may cause.<br
/> please login to your account by secure Skype login site <a
href="#">https://www.skype.com</a></span></td></tr></tbody></table><p>Capture d&#8217;écran du mail de phishing Skype :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/03/phishing-skype.png?9d7bd4"><img
class="aligncenter size-full wp-image-419" title="Phishing Skype" src="http://blog.protecmail.com/wp-content/uploads/2012/03/phishing-skype.png?9d7bd4" alt="Capture d'écran Phishing Skype" width="705" height="759" /></a></p> ]]></content:encoded> <wfw:commentRss>http://blog.protecmail.com/phishing-your-skype-account-needs-update-418/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>[tuto] Créer des règles dans Thunderbird pour trier les mails classifiés par Protecmail</title><link>http://blog.protecmail.com/tuto-regles-trie-thunderbird-protecmail-402?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tuto-regles-trie-thunderbird-protecmail</link> <comments>http://blog.protecmail.com/tuto-regles-trie-thunderbird-protecmail-402#comments</comments> <pubDate>Mon, 27 Feb 2012 07:51:31 +0000</pubDate> <dc:creator>Stephane</dc:creator> <category><![CDATA[Blog]]></category> <category><![CDATA[Documentation]]></category> <category><![CDATA[antispam]]></category> <category><![CDATA[thunderbird]]></category><guid
isPermaLink="false">http://blog.protecmail.com/?p=402</guid> <description><![CDATA[Nos services de filtrage de messagerie mettent par défaut les mails indésirables en quarantaine, cependant il est possible de changer cette configuration pour que ces mails soient marqués puis transmis normalement vers votre serveur mail. Je vais vous présenter dans ce billet &#8230; <a
href="http://blog.protecmail.com/tuto-regles-trie-thunderbird-protecmail-402"><br/>Lire la suite <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Nos <a
title="Filtrage et protection de messagerie" href="http://www.protecmail.com/" target="_blank">services de filtrage de messagerie</a> mettent par défaut les mails indésirables en quarantaine, cependant il est possible de changer cette configuration pour que ces mails soient marqués puis transmis normalement vers votre serveur mail.</p><p>Je vais vous présenter dans ce billet comment créer des règles de tri dans <a
title="Thunderbird : logiciel de messagerie" href="http://www.mozilla.org/fr/thunderbird/" target="_blank">Thunderbird</a> pour classer les spams, les publicités et les mails contenant des virus dans des dossiers spécifiques.</p><p>Ce tutoriel va aussi être utile pour tout ceux d&#8217;entre vous qui utilisent notre <a
title="Protection de messagerie gratuite" href="http://www.protecmail.com/free-gateway" target="_blank">service gratuit Free Gateway</a>, car ce dernier ne dispose pas de quarantaine.</p><p>Les règles de tri vont utiliser l&#8217;en-tête X-PM-Scan qui est ajoutée par nos scanners à l&#8217;issue de l&#8217;analyse de chaque mail.</p><p>Cet en-tête (header) peut prendre trois valeurs :</p><ul><li>SPAM : si le mail est classifié comme spam.</li><li>VIRUS : si le mail contient un programme malveillant.</li><li>BULK : si le mail est classifié comme étant une publicité et/ou un mail de marketing direct.</li></ul><div> Nous allons commencer par ajouter trois dossiers : Spams, Virus, Publicités dans notre boite de reception. Pour cela , il suffit de faire un clic droit sur la boite concernée et de cliquer sur le menu contextuel <em>&#8220;Nouveau dossier&#8230;&#8221;</em> :</div><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre01.png?9d7bd4"><img
class="aligncenter size-full wp-image-403" title="Creer dossier thunderbird" src="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre01.png?9d7bd4" alt="Menu de creation de dossier thunderbird" width="385" height="326" /></a></p><p>Nous allons ensuite créer 3 règles de filtrage. On ouvre le gestionnaire de filtres en cliquant sur &#8220;<em>Outils</em>&#8221; dans la barre de menu, puis sur &#8220;<em>Filtres des messages</em>&#8221; :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre1.png?9d7bd4"><img
class="aligncenter size-full wp-image-404" title="Créer un filtre dans thunderbird" src="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre1.png?9d7bd4" alt="Menu pour créer yun filtre dans thunderbird" width="429" height="424" /></a></p><p>Pour créer un nouveau filtre, on clique sur&#8230; &#8220;<em>Nouveau&#8230;</em>&#8221; :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-2.png?9d7bd4"><img
class="aligncenter size-full wp-image-405" title="Créer un nouveau filtre thunderbird" src="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-2.png?9d7bd4" alt="Bouton pour créer un nouveau filtre dans thunderbird" width="618" height="430" /></a></p><p>Nous allons créer le filtre chargé de trier les spams et on va le nommer &#8220;PROTECMAIL &#8211; SPAM&#8221;.</p><p>Le champs de recherche va être le header &#8220;<em>X-PM-Scan</em>&#8220;, cette en-tête n&#8217;existant pas par défaut nous allons devoir la créer en cliquant sur le menu &#8220;<em>Personnaliser&#8230;</em>&#8221; du menu déroulant qui par défaut affiche &#8220;<em>Sujet</em>&#8221; :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-4.png?9d7bd4"><img
class="aligncenter size-full wp-image-406" title="Ajouter un nouveau headers dans les champs de recherche thunderbird" src="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-4.png?9d7bd4" alt="Menu permettant de créer un nouveau paramètre de recherche dans thunderbird" width="983" height="503" /></a></p><p>Un nouvelle boite s&#8217;ouvre, elle va nous permettre de définir ce nouveau header en inscrivant &#8220;<em>X-PM-Scan</em>&#8221; dans le champs &#8220;<em>Nouvel en-tête de message</em>&#8220; :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-5.png?9d7bd4"><img
class="aligncenter size-full wp-image-407" title="Donner un nm au header sur lequel va porter le filtre" src="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-5.png?9d7bd4" alt="Comment définir le header personnalisé servant de champ de rechercher dans thundebird" width="657" height="454" /></a></p><p>Dés lors nous pouvons sélectionner cet en-tête comme champ de recherche pour notre règle de tri :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-6.png?9d7bd4"><img
class="aligncenter size-full wp-image-408" title="Selection du header Protecmail X-PM-Scan" src="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-6.png?9d7bd4" alt="Sélectionnez le header X-PM-Scan spécifique a Thunderbird" width="1014" height="497" /></a></p><p>Si un mail est classifié par les scanners Protecmail comme spam, le champ &#8220;X-PM-Scan&#8221; va contenir : &#8220;SPAM&#8221;. Nous allons donc configurer notre règle de tri pour agir si ce cas se présente :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-7.png?9d7bd4"><img
class="aligncenter size-full wp-image-409" title="Le filtre Thunderbird pour classer les mails venant de Protecmail" src="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-7.png?9d7bd4" alt="Le filtre Thunderbird complet pour utiliser la classification protecmail." width="1030" height="488" /></a></p><p>Après avoir configuré les conditions qui vont déterminer si la règle de tri doit agir, on doit à présent configurer l&#8217;action à réaliser. En l&#8217;occurrence, nous voulons déplacer le message dans le dossier correspondant à la classification déterminée par le filtrage Protecmail. Nous allons donc sélectionner comme &#8220;<em>action à exécuter&#8221;</em> : &#8220;<em>Déplacer le message vers</em>&#8221; et sélectionner le dossier correspondant (ici Virus car la règle de cette capture d&#8217;écran est celle pour trier les virus) :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-8.png?9d7bd4"><img
class="aligncenter size-full wp-image-411" title="Selection du dossier de destination du filtre Thunderbird " src="http://blog.protecmail.com/wp-content/uploads/2012/02/filtre-8.png?9d7bd4" alt="La règle de filtrage va déplacer les mails dans ce dossier" width="1328" height="802" /></a></p><p>Voila vous avez créé votre premiere règle, il ne vous reste plus qu&#8217;a créer les suivantes, pour trier les virus et les publicité en utilisant respectivement les marqueurs VIRUS et BULK.</p><p>Lorsque vos trois règles seront configurées, chaque nouveau mail, si il s&#8217;agit d&#8217;un spam, d&#8217;un virus ou d&#8217;une publicité, sera automatiquement classé dans le bon dossier. Votre dossier principal ne contiendra que les mails important et ne sera plus pollué par les mails non sollicités.</p><p>Si vous n&#8217;utiliser pas &#8211; encore &#8211; nos <a
title="Service de filtrage de messagerie" href="http://www.protecmail.com" target="_blank">services de filtrage et de protection de messagerie</a>, sachez qu&#8217;il n&#8217;est jamais pas trop tard pour bien faire <img
src="http://blog.protecmail.com/wp-includes/images/smilies/icon_wink.gif?9d7bd4" alt=';-)' class='wp-smiley' /><br
/> Vous pouvez tester gratuitement pendant 30 jours nos offres payantes ou vous inscrire pour utiliser notre <a
title="Antispam gratuit Protecmail" href="http://www.protecmail.com/free-gateway" target="_blank">offre gratuite Free Gateway</a>.</p><p>&nbsp;</p> ]]></content:encoded> <wfw:commentRss>http://blog.protecmail.com/tuto-regles-trie-thunderbird-protecmail-402/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Free Gateway : Notre service gratuit de protection de messagerie</title><link>http://blog.protecmail.com/service-gratuit-protection-messagerie-390?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=service-gratuit-protection-messagerie</link> <comments>http://blog.protecmail.com/service-gratuit-protection-messagerie-390#comments</comments> <pubDate>Thu, 23 Feb 2012 07:14:53 +0000</pubDate> <dc:creator>Stephane</dc:creator> <category><![CDATA[Blog]]></category> <category><![CDATA[news]]></category> <category><![CDATA[Protecmail]]></category><guid
isPermaLink="false">http://blog.protecmail.com/?p=390</guid> <description><![CDATA[Nous sommes heureux de vous annoncer la naissance de notre nouvelle offre : Free Gateway. Comme son nom peut le laisser penser, la spécificité de cette offre est qu&#8217;elle est gratuite. En effet, nous avons voulu fournir une solution de protection &#8230; <a
href="http://blog.protecmail.com/service-gratuit-protection-messagerie-390"><br/>Lire la suite <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/antispam-protecmail.png?9d7bd4"><img
class="aligncenter size-full wp-image-394" title="Fonctionnement de la plateforme de filtrage Protecmail" src="http://blog.protecmail.com/wp-content/uploads/2012/02/antispam-protecmail.png?9d7bd4" alt="" width="518" height="250" /></a></p><p>Nous sommes heureux de vous annoncer la naissance de notre nouvelle offre : <strong>Free Gateway</strong>.</p><p>Comme son nom peut le laisser penser, la spécificité de cette offre est qu&#8217;<strong>elle est gratuite</strong>. En effet, nous avons voulu fournir une solution de protection de messagerie à tout ceux qui n&#8217;ont pas un usage intensif de leur service mail &#8211; justifiant un service payant &#8211; mais qui pour autant aimeraient bénéficier de nos services pour filtrer leur flux d&#8217;e-mails et protéger leur messagerie.</p><p>Cette offre comprend les services suivant :</p><ul><li>filtrage anti-virus.</li><li>filtrage anti-spam.</li><li>filtrage anti-phishing.</li><li><a
title="Nouvelle fonctionnalité: classification des mails non importants ou non urgents" href="http://blog.protecmail.com/classification-mails-important-urgent-79" target="_blank">classification des publicités et des mails de marketing direct</a>.</li><li>protection de votre serveur mail contre les DOS, <a
title="[Définition] DHA – Directory Harvest Attack" href="http://blog.protecmail.com/dha-directory-harvest-attack-382">les DHA</a>, &#8230;</li><li>rétention de vos mails en cas d&#8217;indisponibilité de votre serveur de messagerie.</li></ul><p>Contrairement à nos offres payantes, le service Free Gateway, ne dispose pas de quarantaine. En contre partie, après analyse, si un mail est considéré comme spam, phishing, publicité ou si il contient un virus il sera marqué au niveau du sujet et des entêtes (headers). Ce marquage va permettre de le distinguer des mails légitimes et de le classer  facilement au niveau de votre logiciel de messagerie ou directement sur votre serveur mail.</p><p>Cette offre gratuite va permettre de protéger la messagerie d&#8217;<strong>un domaine</strong> à hauteur de <strong>20 comptes de messagerie</strong> (adresses e-mail distinctes). Elle comporte par défaut une capacité de filtrage permettant d&#8217;analyser <strong>6000 mails par mois</strong>. Notez que vous pouvez à tout moment augmenter cette capacité de filtrage pour l&#8217;adapter à vos besoins en vous procurant <a
title="Jetons de filtrage Protecmail" href="http://www.protecmail.com/jetons-de-filtrage" target="_blank">des jetons de filtrage</a>. Si vous dépassez cette limite et que vous n&#8217;avez pas de jetons de filtrage, vos mails seront tout de même pris en charge et délivrés, vous bénéficierez de la protection contre les attaques et du service de rétention en cas d&#8217;indisponibilité de votre serveur mais les mails ne seront plus classifiés.</p><p>Je vous invite a consulter <a
title="Protection de messagerie gratuite" href="http://www.protecmail.com/free-gateway" target="_blank">la page de notre site dédiée à ce nouveau service</a> pour avoir plus d&#8217;informations et pour vous abonner.</p><p>Si vous avez des questions concernant cette formule, n&#8217;hésitez pas à les poser en commentant ce billet.</p><p><strong>Note :</strong> pour garantir la qualité ne nos services, le nombre d&#8217;abonnements gratuits est limité. Si il n&#8217;y à plus d&#8217;abonnements disponibles au moment ou vous visitez notre site, ne vous inquiétez pas nous en rajoutons régulièrement. Suivez <a
title="Twitter Protecmail" href="https://twitter.com/#!/protecmail" target="_blank">notre compte Twitter</a> pour rester informé de la disponibilité de cette offre.</p><p><a
href="http://www.protecmail.com/dl/On-va-pas-quand-meme-depenser-si-peu.mp3" target="_blank">On ne va pas&#8230;</a></p><p>&nbsp;</p> ]]></content:encoded> <wfw:commentRss>http://blog.protecmail.com/service-gratuit-protection-messagerie-390/feed</wfw:commentRss> <slash:comments>1</slash:comments> <enclosure
url="http://www.protecmail.com/dl/On-va-pas-quand-meme-depenser-si-peu.mp3" length="37455" type="audio/mpeg" /> </item> <item><title>[alerte phishing] Confirmation CERTICODE sur votre compte courant postal</title><link>http://blog.protecmail.com/phishing-confirmation-certicode-sur-votre-compte-courant-postal-384?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=phishing-confirmation-certicode-sur-votre-compte-courant-postal</link> <comments>http://blog.protecmail.com/phishing-confirmation-certicode-sur-votre-compte-courant-postal-384#comments</comments> <pubDate>Wed, 22 Feb 2012 06:17:21 +0000</pubDate> <dc:creator>Stephane</dc:creator> <category><![CDATA[Alertes Phishing]]></category> <category><![CDATA[alerte phishing]]></category> <category><![CDATA[banque postale]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://blog.protecmail.com/?p=384</guid> <description><![CDATA[Une campagne de phishing est en cours, elle vise les clients de la banque postale. Le mail d&#8217;hameçonnage se présente sous la forme d&#8217;une demande de confirmation du Certicode : Le lien renvoi sur un site contrefait qui a pour but de subtiliser &#8230; <a
href="http://blog.protecmail.com/phishing-confirmation-certicode-sur-votre-compte-courant-postal-384"><br/>Lire la suite <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Une campagne de <a
title="Définition phishing" href="http://blog.protecmail.com/definition-phishing-133" target="_blank">phishing</a> est en cours, elle vise les clients de<a
title="La banque postale" href="https://www.labanquepostale.fr" target="_blank"> la banque postale</a>.</p><p>Le mail d&#8217;hameçonnage se présente sous la forme d&#8217;une demande de confirmation du <a
title="Certicode" href="https://www.labanquepostale.fr/index/particuliers/au_quotidien/banque_en_ligne/par_internet/certicode.gen.html" target="_blank">Certicode</a> :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/phishing-banque-postale-1.png?9d7bd4"><img
class="aligncenter size-full wp-image-385" title="phishing-banque-postale-certicode" src="http://blog.protecmail.com/wp-content/uploads/2012/02/phishing-banque-postale-1.png?9d7bd4" alt="Capture d'ecran phishing banque postale" width="643" height="692" /></a></p><p>Le lien renvoi sur un site contrefait qui a pour but de subtiliser les identifiants du client de la banque postale :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/phishing-banque-postale-2.png?9d7bd4"><img
class="aligncenter size-full wp-image-386" title="phishing-banque-postale-site-contrefait" src="http://blog.protecmail.com/wp-content/uploads/2012/02/phishing-banque-postale-2.png?9d7bd4" alt="Site contrefait banque postale" width="1001" height="912" /></a></p><p>On notera que le texte du mail est en fait composé d images :</p><div
style="text-align: left;"><pre id="line1">&lt;HTML&gt;&lt;HEAD&gt;&lt;TITLE&gt;Untitled-2&lt;/TITLE&gt;
&lt;META content=3D"text/html; charset=3Dutf-8" http-equiv=3DContent-Type=
&gt;&lt;/HEAD&gt;
&lt;BODY leftMargin=3D0 topMargin=3D0 bgColor=3D#ffffff marginheight=3D"0" marginwidth=3D"0"&gt;&lt;!-- Save for Web Slices (Untitled-2) --&gt;
&lt;TABLE id=3DTable_01 border=3D0 cellSpacing=3D0 cellPadding=3D0 width=3D=
767 height=3D543&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD&gt;&lt;IMG alt=3D"" src=3D"cid:015522113@22022012-2880" width=3D767 heig=
ht=3D333&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;A href=3D"http://letosolar.com/scrfflushs"&gt;&lt;IMG border=3D0 alt=3D="" src=3D"cid:015522113@22022012-2887" width=3D767 height=3D31&gt;&lt;/A&gt;&lt;/T=D&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;IMG alt=3D"" src=3D"cid:015522113@22022012-288E" width=3D767 height=3D179&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;!-- End Save for Web Slices --&gt;&lt;/BODY&gt;&lt;/HTML&gt;</pre></div><p>Le but de cette pratique est de donner un minimum d&#8217;information sémantique pour contourner les analyses sémantiques des <a
title="Service de filtrage anti-spam (SAAS) " href="http://www.protecmail.com" target="_blank">scanners de filtrage anti-spam et anti-phishing</a>.</p> ]]></content:encoded> <wfw:commentRss>http://blog.protecmail.com/phishing-confirmation-certicode-sur-votre-compte-courant-postal-384/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>[Définition] DHA &#8211; Directory Harvest Attack</title><link>http://blog.protecmail.com/dha-directory-harvest-attack-382?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=dha-directory-harvest-attack</link> <comments>http://blog.protecmail.com/dha-directory-harvest-attack-382#comments</comments> <pubDate>Wed, 15 Feb 2012 05:29:10 +0000</pubDate> <dc:creator>Toorop</dc:creator> <category><![CDATA[Définitions]]></category> <category><![CDATA[définitions]]></category> <category><![CDATA[dha]]></category><guid
isPermaLink="false">http://blog.protecmail.com/?p=382</guid> <description><![CDATA[ &#8221;Directory Harvest Attack&#8221; ou &#8220;DHA&#8221; est une technique utilisée par les spammeurs dans le but de trouver &#8211; et/ou de valider &#8211; les adresses valides d&#8217;un domaine en utilisant des techniques de &#8220;brute force&#8221;. L&#8217;attaque est réalisée en employant une liste &#8230; <a
href="http://blog.protecmail.com/dha-directory-harvest-attack-382"><br/>Lire la suite <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><strong> &#8221;Directory Harvest Attack&#8221;</strong> ou <strong>&#8220;DHA&#8221; </strong>est une technique utilisée par les spammeurs dans le but de trouver &#8211; et/ou de valider &#8211; les adresses valides d&#8217;un domaine en utilisant des techniques de &#8220;brute force&#8221;.</p><p>L&#8217;attaque est réalisée en employant une liste d&#8217;adresses e-mail (le &#8220;dictionnaire&#8221; de &#8220;dictionary attack&#8221;), contenant les adresses à utiliser.</p><p><strong></strong>Il y à deux techniques principales pour générer les adresses mails et créer les dictionnaires utilisés dans le cadre de attaque <strong>DHA :</strong></p><p>Dans<strong> la première</strong>, le spammeur va créer une liste d&#8217;adresses en générant une combinaison aléatoire de chiffres et de lettres qu&#8217;il va associer ensuite au nom de domaine à attaquer. C&#8217;est l&#8217;attaque de type &#8220;brute force&#8221; la plus basique, elle est peu efficace car le nombre de combinaisons possibles va croitre drastiquement en fonction du nombre de caractères composant l&#8217;adresse (par exemple 3 milliards de combinaisons possibles pour une adresse de 8 caractères) et il va donc falloir tester un nombre important d&#8217;adresses avant d&#8217;en trouver une qui sera valide.</p><p><strong>La seconde</strong>, plus &#8220;intelligente&#8221;, va consister à créer une liste d&#8217;adresses email en combinant les prénoms, surnoms ou encore pseudo les plus répandu et en les combinant au domaine cible de l&#8217;attaque <strong>DHA</strong>.</p><p>Le serveur mail, cible de l&#8217;attaque <strong>DHA</strong>,  va  devoir gérer un nombre conséquent de transactions SMTP, si il n&#8217;est pas calibré pour cela va entrainer au mieux des ralentissements dans l&#8217;acheminement des mails et au pire une indisponibilité du service mail.</p><p>En utilisant nos services vous bénéficierez d&#8217;une <strong><a
title="Protection DHA" href="http://www.protecmail.com" target="_blank">protection contre les attaques de type DHA</a></strong>.</p> ]]></content:encoded> <wfw:commentRss>http://blog.protecmail.com/dha-directory-harvest-attack-382/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>[Définition] SPF : Sender Policy Framework</title><link>http://blog.protecmail.com/definition-spf-sender-policy-framework-378?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=definition-spf-sender-policy-framework</link> <comments>http://blog.protecmail.com/definition-spf-sender-policy-framework-378#comments</comments> <pubDate>Tue, 14 Feb 2012 05:16:26 +0000</pubDate> <dc:creator>Toorop</dc:creator> <category><![CDATA[Définitions]]></category> <category><![CDATA[SPF]]></category><guid
isPermaLink="false">http://blog.protecmail.com/?p=378</guid> <description><![CDATA[Sender Policy Framework (SPF) est un système de validation d&#8217;e-mail conçu pour limiter le spam et principalement l&#8217;usurpation d&#8217;identité en vérifiant l&#8217;adresse IP de l&#8217;expéditeur (du relais qui transmet l&#8217;email). SPF permet à l&#8217;administrateur d&#8217;un domaine de déclarer les serveurs mail (par leurs &#8230; <a
href="http://blog.protecmail.com/definition-spf-sender-policy-framework-378"><br/>Lire la suite <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/SPF-sender-policy-framework.jpg?9d7bd4"><img
class="aligncenter size-full wp-image-380" title="SPF-sender-policy-framework" src="http://blog.protecmail.com/wp-content/uploads/2012/02/SPF-sender-policy-framework.jpg?9d7bd4" alt="SPF" width="888" height="594" /></a></p><p><strong>Sender Policy Framework</strong> (<strong>SPF</strong>) est un système de validation d&#8217;e-mail conçu pour limiter le spam et principalement l&#8217;usurpation d&#8217;identité en vérifiant l&#8217;adresse IP de l&#8217;expéditeur (du relais qui transmet l&#8217;email).</p><p>SPF permet à l&#8217;administrateur d&#8217;un domaine de déclarer les serveurs mail (par leurs IP ou par leurs noms d&#8217;hôte) autorisés à envoyer (ou relayer) des mails pour le nom de domaine concerné. Pour cela l&#8217;administrateur du domaine va créer un champs DNS (TXT) dans lequel il spécifie les serveurs mails autorisés.</p><p>A la réception d&#8217;un mail, le serveur de destination va faire une requête DNS pour récupérer les enregistrements SPF associés au domaine de l&#8217;expéditeur et vérifier si le relai qui lui transmet le mail est autorisé à le faire.</p><p>De part son principe SPF n&#8217;est pas un système de <a
title="Lutte contre le spam" href="http://www.protecmail.com" target="_blank">lutte contre le spam</a> (même si les informations recueillies peuvent êtres utiles) car un spam peut avoir des enregistrements SPF valides.</p><p>SPF, Sender Policy Framework, est définie par l&#8217;ietf dans la  <a
href="http://tools.ietf.org/html/rfc4408">RFC 4408</a>.</p> ]]></content:encoded> <wfw:commentRss>http://blog.protecmail.com/definition-spf-sender-policy-framework-378/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>[ALERTE PHISHING] Phishing Free &#8220;Cher client&#8221;</title><link>http://blog.protecmail.com/alerte-phishing-free-cher-client-370?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=alerte-phishing-free-cher-client</link> <comments>http://blog.protecmail.com/alerte-phishing-free-cher-client-370#comments</comments> <pubDate>Sat, 11 Feb 2012 07:46:24 +0000</pubDate> <dc:creator>Stephane</dc:creator> <category><![CDATA[Alertes Phishing]]></category> <category><![CDATA[Blog]]></category> <category><![CDATA[alerte phishing]]></category> <category><![CDATA[free]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://blog.protecmail.com/?p=370</guid> <description><![CDATA[Une campagne de phishing est  actuellement en cours, elle vise les clients Free. Le mail de phishing est trés simple, par de fioriture HTML, ni de domaine spoofé dans l&#8217;URL. Voici une capture d&#8217;écran : Voici le texte du mail &#8230; <a
href="http://blog.protecmail.com/alerte-phishing-free-cher-client-370"><br/>Lire la suite <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Une campagne de <a
title="Qu’est-ce que le phishing ?" href="http://blog.protecmail.com/definition-phishing-133" target="_blank">phishing</a> est  actuellement en cours, elle vise les clients <a
title="Free" href="http://free.fr" target="_blank">Free</a>.</p><p>Le mail de phishing est trés simple, par de fioriture HTML, ni de domaine spoofé dans l&#8217;URL.</p><p>Voici une capture d&#8217;écran :<a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/Capture-décran-101.png?9d7bd4"><img
class="aligncenter size-full wp-image-374" title="Capture phishing Free &quot; Cher client&quot;" src="http://blog.protecmail.com/wp-content/uploads/2012/02/Capture-décran-101.png?9d7bd4" alt="Copie du mail de phishing free cher client" width="541" height="504" /></a></p><p>Voici le texte du mail de <a
title="Qu’est-ce que le phishing ?" href="http://blog.protecmail.com/definition-phishing-133" target="_blank">phishing</a> :</p><pre>Cet email a ete envoye par L equipe Free.fr pour vous informer que vous dev=
ez activez votre compte .

nous vous invitons a confirmer et mettre a jour votre compte =

aujourd'hui en cliquant sur le lien ci-dessous:

<a href="http://193.164.133.58/free.php">http://193.XX.XXX.X/free.php</a>

Nous vous remercions de votre confiance.</pre><p>Le site contrefait est quand à lui réalisé dans &#8220;les règles de l&#8217;art&#8221; :</p><p><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/phishing-free-cher-client.png?9d7bd4"><img
class="aligncenter size-full wp-image-375" title="phishing-free-cher-client" src="http://blog.protecmail.com/wp-content/uploads/2012/02/phishing-free-cher-client.png?9d7bd4" alt="Site free contrefait" width="979" height="875" /></a></p><p>Pour éviter les soucis liés au phishing, pensez à utiliser nos <a
title="Filtrage de messagerie" href="http://www.protecmail.com" target="_blank">services de filtrage de messagerie</a>.</p> ]]></content:encoded> <wfw:commentRss>http://blog.protecmail.com/alerte-phishing-free-cher-client-370/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Top 10 des expressions les plus fréquentes dans les spams</title><link>http://blog.protecmail.com/top-10-expressions-frequentes-spams-365?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=top-10-expressions-frequentes-spams</link> <comments>http://blog.protecmail.com/top-10-expressions-frequentes-spams-365#comments</comments> <pubDate>Thu, 09 Feb 2012 05:27:27 +0000</pubDate> <dc:creator>Stephane</dc:creator> <category><![CDATA[Blog]]></category> <category><![CDATA[spam]]></category><guid
isPermaLink="false">http://blog.protecmail.com/?p=365</guid> <description><![CDATA[(© HellgY) Voici un petit TOP 10 des expressions les plus fréquentes dans les spams anglophones : Meet Singles - Un des sujets les plus utilisés dans les spams à caractère pornographique. Work From Home - Trés &#8220;vendeur&#8221; en ces périodes mouvementées&#8230; Business Opportunity &#8230; <a
href="http://blog.protecmail.com/top-10-expressions-frequentes-spams-365"><br/>Lire la suite <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/enlarge-your-peniche.png?9d7bd4"><img
class="aligncenter size-full wp-image-367" title="enlarge your peniche" src="http://blog.protecmail.com/wp-content/uploads/2012/02/enlarge-your-peniche.png?9d7bd4" alt="Enlarge your péniche" width="444" height="444" />(© </a><a
href="http://weblog.redisdead.net/main/" target="_blank">HellgY</a><a
href="http://blog.protecmail.com/wp-content/uploads/2012/02/enlarge-your-peniche.png?9d7bd4">)</a></p><p>Voici un petit TOP 10 des expressions les plus fréquentes dans les spams anglophones :</p><ol><li><strong>Meet Singles -</strong> Un des sujets les plus utilisés dans les spams à caractère pornographique.</li><li><strong>Work From Home -</strong> Trés &#8220;vendeur&#8221; en ces périodes mouvementées&#8230;</li><li><strong>Business Opportunity -</strong> Essentiellement utilisé pour les spams Nigériens (419).</li><li><strong>Buy Direct -</strong> Une des phrases favorites des spammeurs souhaitant promouvoir des articles contrefaits ou des medicaments (viagra, cialis, plavix, crestor&#8230;).</li><li><strong>Clearance - </strong>Les spammeurs adorent distiller un sentiment d&#8217;urgence pour inciter les victimes à agir sans trop réfléchir.</li><li><strong>Pre-approved -</strong> Utilisé dans les spams financiers, en particulier pour promouvoir des crédits.</li><li><strong>Hello -</strong> La fréquence de ette expression n&#8217;est pas spécifique aux spams, mais pour le spammeur elle présente l&#8217;avantage de créer un lien amical avec sa &#8220;victime&#8221;. Elle  va penser que c&#8217;est une connaissance qui lui envoi un mail et elle va donc plus facilement consulter le message.</li><li><strong>You Have Been Selected -</strong> Utilisé dans les spams ventant de prétendues lotteries.</li><li><strong>Weight Loss -</strong> Pour promouvoir des médicaments sensés faire maigrir.</li><li><strong>Limited Time -</strong> Utilisé dans les sujets des spams pour créer un sentiment d&#8217;urgence.</li></ol> ]]></content:encoded> <wfw:commentRss>http://blog.protecmail.com/top-10-expressions-frequentes-spams-365/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached
Database Caching using memcached
Object Caching 1146/1265 objects using memcached

Served from: blog.protecmail.com @ 2012-05-18 21:33:11 -->
