Email Harvesting utilise Harvesting Bots pour obtenir en masse des identifiants de messagerie à partir de sources en ligne, bien que des sources hors ligne soient également utilisées. Ce poste regarde Collecte d’e-mails et Récupération d’e-mails, méthodes utilisées par les spammeurs pour obtenir votre identifiant de messagerie. Nous verrons également des méthodes pour empêcher la collecte d’e-mails, le cas échéant.
Définition de la collecte d’e-mails
La méthode par laquelle les spammeurs collectent les identifiants de messagerie pour leur utilisation est connue sous le nom de collecte d’e-mails. L’expression inclut les méthodes en ligne et hors ligne.
Normalement, les gens pensent qu’ils ont peut-être donné leur identifiant de messagerie quelque part sur Internet et que les robots des spammeurs l’ont obtenu pour eux. Bien que cela puisse être vrai, il peut également être vrai que vous n’avez pas entré l’identifiant de messagerie ailleurs que sur un formulaire de demande imprimé et qu’il a pourtant atteint la base de données ou les listes de diffusion des spammeurs. Voyons quelques méthodes courantes utilisées par les spammeurs pour récolter les identifiants des e-mails en ligne et hors ligne.
Robots et robots d’exploration : récupération d’e-mails
La méthode la plus utilisée et la plus simple consiste à créer un bot qui explore ou gratte Internet à la recherche d’adresses e-mail. Étant donné que les adresses e-mail ont un format spécifique, il est facile de créer des robots qui liront chaque phrase et la phrase contenant des formats pré-spécifiés sera récupérée. La vérification des adresses e-mail via des bots est connue sous le nom de grattage d’e-mails. Certains grattoirs d’e-mails sont disponibles sur Internet, mais l’utilisation de ces méthodes n’est ni rentable ni éthique.
Par exemple, l’un des bots recherche [email protected] tandis qu’un autre recherche des formats comme « first_word [@] domaine [dot] com ». Les programmeurs recherchent différents formats que les gens utilisent de nos jours pour publier leurs identifiants de messagerie. Étant donné que AT et DOT sont requis pour tout identifiant de messagerie, il est facile de créer des bots pour la collecte d’e-mails.
Dans leur tentative d’analyse des phrases, les spambots peuvent récupérer de mauvais identifiants de messagerie, mais cela n’a pas d’importance car l’e-mail rebondira et le mauvais e-mail pourra être supprimé de la liste. Par exemple, s’il y a une déclaration quelque part disant « Rencontrons-nous au café de Global dot net institution« , le bot peut le noter comme [email protected]. Bien que dans ce cas particulier, l’e-mail soit erroné, vous pouvez comprendre à quel point les bots peuvent être sophistiqués. Ils sont faits pour ramasser différents formats et certains peuvent même envoyer un message de test à l’identifiant de messagerie pour s’assurer qu’il existe, avant de l’ajouter à la liste de diffusion des spammeurs.
Forums et groupes de discussion
Cela aussi est similaire aux robots qui explorent Internet, sauf qu’ils recherchent l’identifiant de messagerie dans les en-têtes du texte ou dans le corps. De nombreuses personnes utilisent les e-mails pour communiquer avec les forums. Dans ce cas, trouver un identifiant de messagerie devient plus facile car il est spécifié dans l’en-tête – du message – qui n’est pas visible pour les personnes visitant le forum. Il en va de même pour les groupes tels que IRC et autres forums de discussion.
Vente de listes de diffusion
Presque tout le monde aime gagner de l’argent avec les ressources disponibles. Donc, si quelqu’un place une annonce, par exemple sur Craigslist, les petits sites Web et les sociétés de diffusion tombent dans le piège. Ils vendent la liste de diffusion complète contenant vos identifiants de messagerie.
Une entreprise peut avoir mis en place des politiques de confidentialité et des systèmes éthiques, mais si un employé devient corrompu, rien ne l’empêche de gagner un peu en vendant votre identifiant de messagerie. L’ingénierie sociale peut également être utilisée par les spammeurs pour mettre la main sur la base de données de messagerie d’une entreprise.
Entrées hors ligne
Les identifiants de messagerie sont imprimés ou écrits sur certains papiers tels que les formulaires d’admission. Lorsque le responsable de ces formulaires de candidature ou d’admission voit une annonce qui lui offre 5 cents par identifiant de messagerie, pourquoi ne pas aller de l’avant et vendre les identifiants de messagerie ? Personne ne le saura de toute façon. Ainsi, le responsable saisit manuellement les identifiants de messagerie à partir des formulaires de candidature, sur une feuille Excel et l’envoie contre de l’argent.
Ping sur les serveurs d’entreprise
C’est un peu plus sophistiqué que les méthodes ci-dessus de collecte d’e-mails. Lorsque les bots envoient une requête ping aux serveurs de l’entreprise, ils piratent pratiquement le système de réseau de l’entreprise. Avec des procédures appropriées en place, de telles demandes seront refusées 99,99 fois sur 100. Mais elles peuvent réussir 0,01 fois et c’est à ce moment-là que votre identifiant de messagerie entre dans la liste de diffusion des spammeurs.
Comment empêcher la collecte d’e-mails
En regardant les méthodes de collecte d’e-mails ci-dessus, je ne pense pas que vous puissiez faire grand-chose. Mais comme il est vrai que toutes les entreprises ne vendront pas des listes de diffusion ou des bases de données de messagerie, il est préférable de avoir un identifiant de messagerie exclusivement pour le partage. Vous pouvez utiliser celui-ci pour recevoir des newsletters ou pour vous connecter à différents sites Web. De cette façon, même si les dommages sont causés, l’étendue des dommages est limitée à cet identifiant de messagerie.
Certains sites Web sur Internet vous demandent d’épeler les caractères spéciaux afin que les robots de spam ne puissent pas les lire. Mais nous avons vu comment ils peuvent rechercher des variations de formats d’identifiant de messagerie. Cela réduit les risques de spam, mais ce n’est pas totalement infaillible.
Utilisant un signature graphique est mieux. Créez un graphique sur lequel votre identifiant de messagerie est écrit. Étant donné que les robots ne peuvent pas lire le graphique à ce stade, votre identifiant sera en sécurité. Mais lorsque vous faites cela, n’allez pas plus loin et ne liez pas le graphique à votre identifiant de messagerie. Lier le graphique à l’identifiant de messagerie annulera le but de cette adresse e-mail graphique ou de cette signature.
Utilisez des e-mails jetables temporaires ou utilisez des masques d’e-mail. Ceux-ci vous aident à vous connecter à un site Web ou à vous inscrire à des newsletters. Découvrez les avantages du masquage des identifiants de messagerie.
Ces méthodes peuvent aider à empêcher la collecte d’e-mails et à réduire les risques de spam, mais ne sont pas efficaces à 100 %. Si vous pouvez ajouter des méthodes de prévention du spam, veuillez commenter et partager avec nous.