PORTAILS DE L'ADMINISTRATION Gouvernement Service public Légifrance
Portail officiel de la sécurité informatique - ANSSI - République française

Portail officiel de la sécurité informatique - ANSSI - République française

Fiches techniques

Pourriel

19 décembre 2007  19:11
Qui est concerné ? Particuliers, entreprises
Combien de temps faut-il ? 15 minutes
Quel gain ? Comprendre et se protéger du pourriel

Autres noms : spam, polluriel, arrosage, courrier non sollicité, etc.

Qu’est-ce que le pourriel ?

Un pourriel est un courriel non sollicité par son destinataire et source d’une gène manifeste. L’adresse de courriel du destinataire a été préalablement récoltée sur un serveur internet ou ailleurs.

Le destinataire peut aussi s’être abonné volontairement à une lettre d’information, puis à la longue la trouver envahissante.

Les nuisances pour le particulier sont surtout :
- l’encombrement des boîtes aux lettres électroniques ;
- l’attente inutile pendant leur téléchargement ;
- le temps consacré à les éliminer ;
- parfois un contenu inapproprié (haine raciale, image pornographique ou violente...) ;
- les risques de courriels malveillants, piégés avec ou sans pièce jointe ;
- les risques de filoutage.

Quelques types de risques associés au pourriel

Les pourriels peuvent être de simples publicités, mais aussi :
- des messages émis par des virus et les propageant ;
- des incitations à visiter des sites frauduleux qui capturent des informations confidentielles (filoutage ou phishing) ;
- des escroqueries promettant la fortune après versement d’une somme d’argent par la victime (manipulations boursières, scam) ;
- des messages de rumeur ou de désinformation (canular ou hoax).

Comment s’en préserver ?

Pour éviter de recevoir des pourriels, garder ses adresses électroniques aussi confidentielles que possible.

Quelques principes :
- créer plusieurs adresses de messagerie différentes ;
- utiliser des adresses différentes selon ses groupes de relations (famille, amis, clients/fournisseurs...)
- sacrifier (une ou) des adresses électroniques : elles sont utilisées quand des sites internet peu ou pas connus demandent une adresse électronique ;
- se désabonner par le site internet dédié aux lettres d’information qui ne sont plus intéressantes ;
- ne jamais répondre à un pourriel ;
- ne pas publier ses adresses électroniques sur des sites internet, des forums, des blogs... ;
- quand la boîte de l’adresse sacrifiée est trop polluée, la fermer et en ouvrir une autre.

Comment diminuer les nuisances ?

Malgré ces résolutions, des pourriels me parviennent, principalement sur la boîte sacrifiée, mais aussi sur les autres.

Pour faciliter le travail d’éliminations de ces courriers inopportuns :
- utiliser le filtre anti-pourriel du fournisseur d’accès :
— le paramétrer pour qu’il mette les supposés pourriels dans un dossier "pourriels" ;
— vérifier dans ce dossier qu’aucun message légitime n’y est (le filtre est faillible) ;
— récupérer les messages légitimes et détruire les autres sans les ouvrir ;
- utiliser également la gestion des messages indésirables du logiciel de messagerie ;
- installer un logiciel spécifique pour ce type de filtrage ;
- pour débusquer les éléments dissimulés, afficher les messages en texte brut ;
- ne pas afficher les images automatiquement.

Que faire lorsque on en reçoit ?

Les filtres ne sont jamais parfaits. Des pourriels traversent les mailles du filet. Par prudence :
- ne pas ouvrir les messages inattendus : expéditeur inconnu, objet trop vague, etc.. ;
- si malencontreusement le message a été ouvert et si le contenu est manifestement illégal, le signaler sans délai à votre responsable technique ou aux autorités compétentes ;
- informer directement Signal Spam.

Pour aller plus loin
- Signal Spam
- Configurer Thunderbird pour diminuer le pourriel
- Mémento


RÉPUBLIQUE FRANÇAISE | SGDSN | ANSSI © 2010 | Informations éditeur