La solution anti-phishing de l'Hadopi : envoyer ses mails au format texte

Guillaume Champeau - publié le Jeudi 06 Mai 2010 à 18h31 - posté dans Société 2.0

Parmi les très nombreux problèmes qui se profilent pour l'Hadopi, il en est un qui ne l'empêchera pas de travailler mais qui risque de devenir une véritable gageure pour sa communication : le phishing. Alors que nous évoquions plus tôt aujourd'hui l'envoi de faux mails de l'Hadopi qui créent la panique chez les internautes, le secrétaire général de la Haute Autorité Eric Walter a évoqué le sujet aujourd'hui dans le Buzz Média Orange-Le Figaro.

"Ce qu'on sait du mail, c'est qu'il sera très probablement au format texte pour éviter toute forme de faux, voire même d'escroqueries qui pourraient circuler", a ainsi expliqué Eric Walter. "Ce point est très important parce que l'on voit déjà apparaître, plutôt aux Etats-Unis, des escroqueries, des fausses demandes de paiement d'amende par Internet", explique-t-il. Il faut dire qu'outre-Atlantique, la RIAA qui représente les maisons de disques avait mis en place une véritable plate-forme e-commerce pour traiter les règlements qu'elle obtenait de ses suspects contre la promesse de ne pas porter plainte. Elle a fait le bonheur d'escrocs qui ont imité ses mails pour récolter des paiements à sa place.

En France, rappelle Eric Walter, "il faut bien savoir que la Haute Autorité ne demandera jamais de payer une quelconque amende". "C'est le juge qui doit décider, donc quiconque reçoit une demande de paiement de la Haute Autorité, laissez tomber", plaisante-t-il.

Mais le fait pour l'Hadopi d'envoyer ses mails au format texte plutôt qu'au format HTML n'est en aucun cas une protection, pour la raison évidente que ça n'est pas l'Hadopi qui expédie les mails de phishing, mais les escrocs. Or le phishing peut assez facilement se dissimuler (surtout grâce aux webmails) derrière un mail HTML qui prend l'apparence d'un message au format texte. Rien n'empêche non plus de créer un mail texte et de miser sur la crédulité du destinataire, grâce à des formulations convaincantes.

Plus fondamentalement, si les faux mails se multiplient, l'Hadopi risque de dépenser davantage d'énergie à faire connaître le type de message qu'elle envoie pour aider les internautes inquiets à distinguer les vrais des faux, qu'à communiquer sur la finalité de sa mission. Elle ne dira plus "Si vous ne protégez pas votre accès à Internet, vous recevrez un e-mail d'avertissement". Mais "Faites attention si vous recevez un mail d'avertissement, il ne vient pas de l'Hadopi". Dur dur.

Publié par Guillaume Champeau, le 6 Mai 2010 à 18h31
 
 
34
Commentaires à propos de «La solution anti-phishing de l'Hadopi : envoyer ses mails au format texte»
 

1
2
C'est eux qui se sont lancés dans ce merdier. Laissons les dedans.
Oui, un code HTML un peu trompeur du genre:

Pour plus d'informations, allez sur:
http://www.hadopi.fr

ps: voir sur forum, le portail interprète mal le code:
http://www.numerama....0&#entry1208973

http://www.hadopi.fr
Les signatures pgp ils connaissent pas quoi -.-
Je sais bien que c'est hors-sujet, mais de plus en plus, face à un email potentiellement louche, je réponds toujours "pardon mais j'ai un doute sur l'authenticité de ce courrier, pouvez-vous me répondre depuis cette même adresse mail ?"
àa aide.
alt-128-eeuuuuuuuuh !

àa aide, pas àa aide, pardon.
Bon ok je ne m'acharne pas, c'est le forum qui doit être encodé avec les pieds -_-
"En France, rappelle Eric Walter, "il faut bien savoir que la Haute Autorité ne demandera jamais de payer une quelconque amende"."

Il ne faut jamais dire jamais...
Le journaliste du buzz média m'a tout l'air d'être un incompétent intégral...

"Ah oui, on peut faire des escroqueries par mail ? Dingue !"

-___-
donc Hadopi c'est pour :
1: se gratter en attendant que les ayant droits envoi des ip's...
2: se protéger des virus :D
3: laisser les gens choisir leur système de protection internet.

Bref :D L'Hadopi sert à placer 3 potes de haut placés pour leur vieux jours...
Je préfère 100x les bons vieux mail en texte que du HTML perso, peut import qui m'envois le mail. Bon, ça veux pas dire que je serais content de recevoir un mail texte d'HADOPI :D
L'usage du mail par l'Hadopi est clairement une invitation aux fraudeurs lambdas d'usurper son identité. Il s'agit là d'une négligence caractérisée !

Alors, quelle vont être les peines infligées à cette "autorité" pour ne pas avoir utilisé une manière plus sûre d'adresser ses remontrances aux internautes ?

D'un autre côté, ce pourrait être drôle. On peut très bien imaginer la zizanie que cela entraînerait : Un nombre d'appels ou de courriers d'internautes pour demander des explications submergeant ainsi l'Hadopi pour des mails qu'elle n'a pas adressé... :bienvu: !

[edit]
Ah ben voilà... Clic :wizard:
Il vont créer mail.gouv.fr, un compte par citoyen, que des mails gouvernementaux. Avec obligation de vérifier chaque jour, sinon négligence caractérisée.
Bete question:
Comment auront'ils l'adresse des personnes?
La plus part des personnes utilisent une adresse gmail ou hotmail et très peu vont vérifier leur courrier sur l'adresse fournie par le fournisseur d'accès.
t'as pas regardé ton mail FAI -> tant pis pour toi
Perso je m'en fiche. Format texte ou html, mon parefeu OpenOffice détecte le phising
arf: mettre en mail en mode texte empeche qu'il soit falsifié

désolé faut que j'aille me pisser dessus de rire et j'veux pas risquer de noyer mon pc avec mon urine à ce point là !!!
le P2P c'est un protocol ?...

/Cali
et tout ça coutera 250 000 euro/ jours pour faire plaisirs à quelques intérêts privés.
Dès le départ de l’idée du mail avec Hadopi dans le corps du texte ou dans le libellé, on a dit qu’il serait direct en spam et non lu car il y en aurait beaucoup de faux et dangereux.
Donc la soi-disant pédagogie risque bien de finir en une monstrueuse gabegie.
:) ca me fait plaisir de les voir confronté a la realité!

1
2
Télécharger
Steganos P2P Sécurisé
Cryptage - Sécurisez vos transferts P2P
 
Bandwidth Controller
Outils Réseau - Contrôler sa bande passante
 
LogoLess
Utilitaires de jeux - Vérouiller la touche Windows du clavier
 
Foobar 2000
Lecteur audio et vidéo - Lecteur audio alternatif
 
Kerio WinRoute Firewall
Firewall - Firewall pour réseaux d'entreprise
 
Mai 2010
 
Lu Ma Me Je Ve Sa Di
26 27 28 29 30 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31 1 2 3 4 5 6
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC