Lutte contre le spam : Yahoo remet sur le tapis le principe du mail payant

Julien L. - publié le Mardi 18 Août 2009 à 15h56 - posté dans High-Tech

Filtres anti-spam, prudence des utilisateurs, utilisation de boites aux lettres poubelles... malgré toutes ces astuces, l'industrie du spam arrive toujours à passer. Pour combattre ce fléau, Yahoo a finalement a remis au goût du jour une vieille idée jamais mise en pratique : faire payer l'expéditeur contre un somme dérisoire. C'est le projet CentMail.

Comment en finir avec le spam ? Cela fait des années que les fournisseurs d'accès, les industriels et les internautes s'arrachent les cheveux sur cette question. Car malgré la mise au point de filtres toujours plus performants ou une expérience accrue de la part des utilisateurs, il suffit qu'une toute petite portion d'internautes continuent de cliquer et d'acheter du contenu véhiculé par ces pouriels pour que ce business reste rentable. Et convaincre les spammeurs que cette activité, ça marche !

Si les chiffres varient selon les statistiques , tous se rejoignent sur un point : le spam représente au moins 90 % des courriers électroniques échangés sur Internet. Pour Symantec, il était de 90,4 % en mai 2009 tandis que Microsoft tablait plutôt sur un score de 97 % [PDF]. En 2006, plus de 95 % des courriers électroniques échangés en France étaient des spams.

Pour casser cette mécanique, Yahoo a remis au goût du jour une vieille idée qui serait très certainement dissuasive pour les spammeurs, mais qui n'a jamais été mise en pratique, de peur de susciter l'ire des internautes : faire payer à l'expéditeur une sorte de timbre virtuel pour lui permettre ensuite de transférer son message. À très bas prix, ce qui se révélerait tolérable pour un internaute deviendrait en revanche insupportable pour cette industrie, habituée à diffuser des millions et des millions de messages chaque jour.

Intitulé CentMail, le projet actuellement en version beta privée chiffre le mail à 0,01 $ ou propose d'acquérir un lot de 500 timbres CentMail pour 5 $. Partant du principe que le spammeur ne va jamais payer pour envoyer ses e-mails, le timbre CentMail sera alors une sorte de garant numérique assurant la provenance du message et validant son contenu. Et quand bien même le spammeur déciderait d'acquérir des timbres CentMail pour poursuivre son activité, il serait rapidement limité par le coût final de cette opération.

Yahoo sait très bien que le projet CentMail sera vraisemblablement mal accueilli par les internautes, c'est pourquoi l'entreprise a décidé de jouer sur un autre tableau : le caritatif. CentMail ne serait dès lors pas un moyen détourné pour s'enrichir sur le dos des courriers électroniques, mais permettrait de financer ces projets humanitaires et sociaux que l'internaute pourra librement choisir.

L'association du caritatif et du combat contre le spam parviendra-t-elle à convaincre les internautes ? Pour réussir, CentMail devra absolument réunir suffisamment d'individus autour du projet pour ne serait-ce qu'influer sur l'évolution des pourriels. Et surtout,résoudre les quelques problèmes qui pourraient apparaitre, que Yahoo essaie de surmonter à travers une foire aux questions déjà bien remplie.

Publié par Julien L., le 18 Août 2009 à 15h56
 
 
40
Commentaires à propos de «Lutte contre le spam : Yahoo remet sur le tapis le principe du mail payant»
 

1
2
La solution existe : le Hash Cash
http://www.hashcash.org/

C'est une methode pour faire payer l'envoi d'un mail en temps de calcul, par l'inversion partiel d'une fonction de hachage.

La valeur est envoyee comme preuve que le calcul fut effectuee.
Malheureusement, cela n'aide pas les bonnes oeuvres.
moi je suis sur gmail et yahoo et ça me coûte rien, j'ai peu de spam sur gmail, un peu plus sur yahoo. les filtres marchent pas trop mal, j'ai un cerveau fonctionnel et je suis éduqué au fonctionnement des spams (ne pas cliquer sur lien dans un mail inconnu etc etc) : jamais eu de problèmes et un embêtement minimum, compréhensible vu la densité de pollution sur le réseau.

le premier anti spam, et le moins coûteux, ça reste l'utilisateur.

au lieu de nous faire chier avec leur piratage à 3 francs six sous et la lubie de vouloir foutre tout le monde en prison à coup de centaines de millions d'euros, ils feraient mieux de donner une VRAIE instruction informatique aux enfants et à leurs parents, à savoir, comment se protéger des VRAIS dangers d'internet : les pourriels et les virus.

- savoir reconnaitre un vrai email d'un spam
- les gestes qui sauvent : ne pas cliquer sur les liens, ne pas donner d'info personnelles etc etc
- éviter les boites mails vérolées pour les mails persos(hotmail, les adresses des FAI en général, yahoo)
- bcc quand on écrit à plusieurs personnes
- extensions WOT + noscript + adblock+ sur firefox
- un firewall physique + de l'organisation dans son pc (dossier quarantaine pour tout ce qui vient de l'extérieur et pas encore passé à l'antiv) + les MAJ activées.

- et en option qques regcleaner et décrapifier comme spybot ou ccleaner.

voila, cpas dur et cpas cher.
si vous faites payer,les ,mail je quitterais yahoo
@ pleindeuss : Absolument d'accord avec toi, le problème c'est que pour nous, c'est pas dur.

J'ai vu une personne de 70 ans être capable de passer régulièrement spybot et ccleaner sur son pc, j'en ai vu d'autres qui utilisent un pc depuis 10 ans mais qui ont toujours besoin d'un post it rappelant comment faire un enregistrer sous (véridique) et d'autres donnant une de mes adresses sur tous les sites d'offres de stage passant à portée de clic avant que je ne l'arrête.

Je ne crois plus en l'éducation des gens. Même si on leur donnait toutes les infos nécessaires, une bonne partie continuerait à s'en foutre.
Comme ça a été dit, la plupart de se qui se font spammer l'ont cherché.
Payer, encore payer... Quand on les écoute c'est la solution à tous les problèmes.
Pour le spam, le greylisting fonctionne très bien je trouve vu que le serveur de spams ne répond jamais aux refus, il n'essaie pas de renvoyer le mail. Bon y'a toujours desf ailles mais ça en enlève une énorme partie... Et c'est gratuit, simple à mettre en place.

Pour celui qui a proposé de faire payer le destinataire : mais lol, je sens que tu vas perdre beaucoup d'argent bientôt :D
Solution stupide et qui n'arrangera rien, bien au contraire... D'abord parce que les spammeurs vont juste utiliser l'argent des personnes dont les pc sont infectés pour spammer, et ensuite parce que les professionnels dont le site ont par exemple un mail pour retrouver le mot de passe, ils font comment ?
Ca ne peut pas marcher : les mails en eux mêmes sont gratuits depuis trop longtemps. Qui acceptera de payer pour ce service ??
Et du coup, au pire on se retrouvera avec deux systèmes cohabitant : les mails payants "sécurisés" et les mails gratuits qui passeront toujours.
Car il y aura toujours des serveurs qui accepteront de les faire transiter.

Enfin, vous oubliez aussi le cas des newsletter officielles des entreprises et des blogs. Newsletters qui peuvent être envoyées à des milliers d'utilisateurs à la fois, sans être du spam... 1c le mail sera un surcout beaucoup trop important.
IF Emetteur IN Carnet_d_adresse
THEN RECEPTION
ELSE POUBELLE
ENDIF
Et si on commencait par faire lire "La méssagerie électronique pour les nuls" ou "Quand je sais pas, je clique pas !" voir encore "L'informatique facile et qui se sécurise toute seule, ca n'existe pas" à tous le monde ?
et pourquoi pas faire en sorte que ce coût soit annulé lorsque le destinataire stipule que le mail était sollicité. Dans ce cas on lutte contre le spam, les chain-mail débiles, les newsletters abusives, mais on n'ennuie pas les gens honnêtes qui correspondent normalement, ni les webmaster qui n'envoient leurs infos qu'à ceux qui l'ont réellement choisi !
Il faudrait seulement adapter les clients mails à cette fonctionnalité. Mais ce n'est pas grand chose en comparaison du bien que ça ferait à internet.
>>>"le premier anti spam, et le moins coûteux, ça reste l'utilisateur."

Là ne se situe pas le problème.
Le problème est que tu les lises ou pas, les emails transitent sur les réseaux, sont stockés sur des serveurs, nécessitent des machines anti-spam de plus en plus puissantes car le trafic des spams ne cesse d'augmenter. Et ce n'est pas l'éducation des utilisateurs (nécessaire bien sûr) qui diminuera le nombre d'emails.

Tu imagines l'absurdité et le gâchis ? On met en place de plus en plus de moyens techniques (et donc financiers) pour acheminer et traiter des emails que personne ne lit. A un moment, il faut dire stop et envisager de consacrer ces sommes à traiter le problème à la source.

Et je crois qu'il ne faut négliger aucune piste, même les emails payants. Le seul point, c'est qu'il faut que la solution soit globale et pas uniquement supporté par un ou deux fournisseurs de BAL.

Maintenant, il reste bien sûr le cas des mailing-lists et autres newsletters. Pour les grosses structures, pas de problème : ce n'est pas le coût d'envoi qui leur revient le plus cher, c'est celui de l'écriture du contenu. Quant aux associations ou aux particuliers, il faudra faire preuve d'imagination : comme par exemple, ne plus envoyer d'emails, mais des messages à des systèmes tels que Tweetter ou Facebook. Bien sûr, cela demandera des changements d'habitude, mais pourquoi pas ?
Il ne faut pas avoir une attitude conservatrice et se lamenter "si les emails devienent payants, c'est la mort des newsletters". Non, c'est une occasion d'évoluer et de se bouger un peu les neurones. Les newsletters et les mailing-lists n'existaient pas il y a 20 ans et elles n'existeront plus dans 20 ans. D'autres formes de mailing existaient et d'autres formes existeront.
enter, le 18/08/2009 - 19:14
Il est vrai que les spams sont un véritable fléau économique dont, nous, les internautes supportons le coût.

En effet, les FAI incluent dans leurs tarifs les mises en place de machines toujours plus puissantes pour traiter des emails que personne ne lit et les cablo-opérateurs augmentent la taille des tuyaux pour transporter du contenu destiné à partir à la poubelle.

Tout à fait !

enter, le 18/08/2009 - 19:14
Il est effectivement temps de commencer à lutter contre ce fléau. Peut-être d'abord en modifiant ce protocole complètement crétin qui permet à n'importe quel escroc d'envoyer un message en se faisant passer pour n'importe qui. Modification en profondeur ou ajout de protocoles complémentaires, c'est le boulot des spécialistes.

Modifier le protocole oui. Mais pour le reste, c'est nier la nature d'internet. Internet est un réseau dont l'intelligence est distribuée (et c'est entre autre ce pourquoi il à éclater le minitel). Du fait que ce sont les nœud qui font tourner les protocoles, une personne pourra toujours envoyer la purée. Si on revient la dessus, on tue internet.

enter, le 18/08/2009 - 19:14
Ensuite, peut-être en limitant le nombre d'emails quotidiens envoyés par un internaute. En mettant une limite assez haute pour ne pas gêner l'usager moyen, mais limitative pour les serveurs de spams.
Alors quid des listes de diffusions ? Et bien, comme pour le courrier "papier" : on demande l'autorisation lorsqu'on veut balancer des emails en masse.

Voir point ci-dessus, ce n'est pas une solution prennant en compte la nature d'internet. Cela sera inefficace ou bien tuera internet.

enter, le 18/08/2009 - 19:14
Et puis, oui, pourquoi pas ce timbre virtuel ? Tout courrier non timbré ne serait pas transmis, donc non réceptionné. Après tout, le fait de payer un service impose au fournisseur de service une qualité de service qu'il est tenu d'assumer. Tandis que quand c'est gratuit (ou faussement gratuit, car ne vous en faites pas, les coûts sont répercutés dans les abonnements), il n'y a aucune obligation ni de moyens, ni de résultats.

Bien entendu, il faut que ce système soit généralisé afin que justement, ces ordinateurs zombies soient obligés de timbrer leurs envois.

Ce système aussi à les mêmes limites. Il faut de plus noter que des acteurs comme yahoo ont tout a y gagner, car en plus de faire une rentrée d'argent (bien que faible) elle leur assure surtout un monopole.

enter, le 18/08/2009 - 19:14
Mais de toute façon, on n'y coupera pas. Il faut absolument que le système d'emails évolue. Internet ne peut pas continuer à rester sur ce protocole complètement démodé : on ne peut pas dire qu'il a des failles puisque c'est une énorme faille à lui tout seul.

Tu as raisons sur ce point. Mais la solution est difficile à trouver sans tout foutre en l'air.

EDIT: une solution que je trouve intéressante est celle adoptée par free : bloquer le smtp sortant. cette solution empêche tout les PC zombies d'envoyer du spam.

Mais ATTENTION ! Il faut que cette configuration reste sous le controle de l'utilisateur. C'est a dire qu'un utilisateur souhaitant faire un serveur mail chez lui doit pouvoir réouvrir ce port facilement. Sans quoi, retour à la case départ : on tue internet.
et pourquoi pas faire en sorte que ce coût soit annulé lorsque le destinataire stipule que le mail était sollicité. Dans ce cas on lutte contre le spam, les chain-mail débiles, les newsletters abusives, mais on n'ennuie pas les gens honnêtes qui correspondent normalement, ni les webmaster qui n'envoient leurs infos qu'à ceux qui l'ont réellement choisi !
Là ça va poser un énorme problème de remboursement : tu payes d'abord l'envoi, et tu ne te fais rembourser qu'une fois que le destinataire a confirmé qu'il fallait le faire... s'il n'a pas oublié.

Mais ça me fait penser au système mis en place dans Eve Online : on peut paramétrer sa boite mail en jeu pour que tout expéditeur n'étant pas dans son carnet d'adresse doive payer une certaine somme (3250 ISK par défaut, il me semble) pour y envoyer un mail.

Peut être que c'est une meilleure piste que la facturation systématique à l'envoi : ce sera à chaque boite mail destinataire de déterminer si elle veut faire payer, et non plus au serveur d'envoi.
Ah ? Yahoo ignore donc comment fonctionne le courriel on dirait. Hors du webmail point de salut on dirait.
C'est dommage pour un ponte de l'Internet quand même de témoigner d'autant d'incompétence !

Personne n'empêchera jamais quiconque de faire un telnet sur le port 25 (ou 565 en TLS) d'un routeur de courriel et d'y déposer un message avec une séquence de HELO, MAIL FROM:, RCPT TO:, DATA et QUIT.
Sachant que SMTP est par essence anonyme, à moins de revisiter le protocole de transfert de courriel c'est peine perdu.
ET quand bien même SMTP deviendrait payant (sic), rien n'empêchera personne de réinventer un SMTP2 immédiatement après justement pour s'affranchir des $0,01 prélevés.
La ficelle déployée par Yahoo est bien trop grosse pour faire croire à une véritable volonté de sanctionner le spam.
Faire du fric avec le routage obligatoire du webmail ça oui mais véritablement combattre le spam ça je n'y croit absolument pas.
Yahoo ferait mieux de propager la connaissance des quelques règles d'antispam qui existent.
db
>>>"le premier anti spam, et le moins coûteux, ça reste l'utilisateur."



Là ne se situe pas le problème.

...

Bah si le problème est là, aucun utilisateur ne clique sur les liens du spam = plus de spam. C'est aussi simple que ça. Bien sûr c'est utopiste.
Le plus gros virus a toujours été entre la chaise et le clavier, c'est pas nouveau.
Criminel, le 19/08/2009 - 14:09
Bah si le problème est là, aucun utilisateur ne clique sur les liens du spam = plus de spam. C'est aussi simple que ça. Bien sûr c'est utopiste.
Le plus gros virus a toujours été entre la chaise et le clavier, c'est pas nouveau.

Dans la mesure ou il y aura toujours un con pour cliquer, c'est pas la solution . . .
Mouarf !

C'est n'importe quoi.

N'oublions pas que Yahoo et Microsoft viennent de s'allier... Il va falloir rentabiliser.
Décidément Microsoft, c'est la vérole de l'informatique.

D'ailleurs Microsoft a fait à l'informatique ce que MacDo a fait à la gastronomie.
Ca va augmenter le coût de l'hadopi 2.
moi je trouve l idee ... pouri je vous explique les sms son payant se qui ne m empeche pas de recevoir des sms a la con de pub alors les principo interesse seron surment contourne le systeme voila c tt
moi je suis contre car :

-ceci n'est qu'un debut une fois que l'on peu payer 0,01$, on peut payer 1$ ...
-les spammeurs trouverons une parade( vole de comptes, cout tolerables pour eux...)
-Comment faire payer si on envoi de son pc par le port SMTP avec un serveur perso.

Non je pense que ceci est moyen.

Ca marche bien avec les SMS (on recois de plus en plus de SPAM SMS , a chaque baisse de tarif de gros, mais pour les mails c'est si different, si facile de contourner que c'est pas jouable.

1
2
Télécharger
eMule 0.47a [eMulix]
 
McAfee Rootkit Detective
Anti-spywares - nettoyeur de rootkits
 
Camfrog Video Chat
Communication - Logiciel de messagerie fonctionnant comme IRC
 
Google Earth
Cartographie - Découvrez la terre vue du ciel !
 
NTFS Reader
Disque dur - Lisez vos partitions NTFS sous DOS
 
Août 2009
 
Lu Ma Me Je Ve Sa Di
27 28 29 30 31 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31 1 2 3 4 5 6
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC