Table des matières

Antispam et antivirus de l'Université de Nantes

1) Qu'est ce que le Spam

On appelle spams les courriers électroniques non sollicités envoyés par millions servant le plus souvent des desseins illicites : ventes de produits contrefaits, manipulations boursières, vols de données bancaires ou personnelles, pornographie, etc.

Les spammeurs collectent les adresses de plusieurs façons : sur le web, sur les newsgroups, sur les PC contaminés par des virus de leur cru (en savoir plus)

Ne pas confondre le spam avec :

  1. l'expéditeur doit être clairement identifiable
  2. le destinataire doit avoir accepté explicitement de recevoir ces offres
  3. le destinataire doit pouvoir se désabonner de manière simple et définitive

Il est très fréquent lorsque vous vous inscrivez sur un site commercial (vente en ligne, clubs, site de rencontres, jeux, etc) que vous acceptiez de manière involontaire de recevoir de la prospection de l'entreprise derrière le site voire même parfois de ses partenaires.

Ainsi, les mails de publicité, bien qu'ils semblent parfois ne pas être sollicités, s'ils respectent les 3 règles précédentes, ne peuvent pas être assimilés à un spam. En revanche, s'il n'y a pas de lien de désabonnement ou si celui-ci ne fonctionne pas, alors ce mail est considéré comme un spam puisqu'il s'agit d'une prospection forcée.

Exemple de sites envoyant régulièrement des courriers de publicité et/ou d'information : amazon.fr, discount.com, rue-du-commerce.fr, voyages-sncf.fr, dell.com, etc.

Pour en savoir plus : Dossier "spam" sur le site de la cnil

2) Solutions antispam historiques en place à l'université

Deux niveaux d'antispam sont disponibles pour gérer les messages entrants

2.1) Antispam Basique

L'antispam basique se compose de deux modules :

A la sortie de l'antispam, les scores des deux modules sont additionnés et grâce à un seuil, le système décide ou non de marquer le sujet du message avec [SPAM].

2.2) Antispam Avancé

L'antispam avancé est optionnel (voir le point 2.3 pour son activation). Il a été mis en service afin de mettre un terme à l'engorgement des boîtes par le spam. Ce système utilise les mêmes modules que l'antispam basique mais effectue un traitement supplémentaire en amont : le “greylisting”.

Le greylisting permet d'établir une liste de serveurs de mail de confiance à partir d'un constat très simple : les spammeurs, de par le grand nombre de courriers qu'ils envoient ne peuvent généralement pas se permettre de gérer les courriers en erreurs alors que tout serveur de mail “normal” (c'est-à-dire respectant les normes et correctement configuré) re-émettra le message après quelques minutes.

Ainsi, lorsque l'antispam avancé est activé, nos serveurs de mail, à la réception d'un message provenant d'un serveur qui n'est pas encore identifié comme “de confiance” le refuseront prétextant une erreur temporaire. Si le message est ré-émis il est accepté normalement puis passé aux modules de l'antispam basique et le serveur expéditeur est ajouté à la liste des serveurs de confiance pour 30 jours.

D'après les tests que nous avons effectués cette solution permet de recevoir jusqu'à 100% de spams en moins, désengorgeant votre boîte mail et évitant de noyer les courriers légitimes parmis les spams.

Toutefois dans certains cas peu fréquents, cette solution peut induire un délai de délivrance supplémentaire de l'ordre de quelques minutes. De plus il se peut que de très rares serveurs de courrier “maison” ne gèrent pas correctement les erreurs temporaires et que certains messages se perdent. C'est pour cela qu'il vous faut activer cette solution manuellement.

2.3) Modifier le type d'antispam de sa messagerie

2.4) Corriger l'antispam

Quand le système antispam de l'université pense avoir à faire à un spam, il va modifier le sujet du courrier en y rajoutant la chaîne de caractères [SPAM]

Vous avez reçu un message qui a mal été interprété par l'antispam :

Dans ce cas il est éventuellement possible de corriger l'antispam pour ne plus faire cette erreur.

Conditions à remplir pour la correction

Pour être corrigible, le message doit remplir certaines conditions :

  1. ne pas être trop petit : un message contenant 3 mots ne peut pas être représentatif
  2. ne pas être trop gros : trop gros, le risque d'erreur est trop important
  3. le message doit être passé par l'antispam de l'université : il s'agit d'une correction et pas d'un apprentissage, il faut donc impérativement que l'antispam ait déjà vu ce courrier.
  4. il ne doit être en aucun cas modifié, ni le corps, ni les entêtes
  5. le message doit être correctement envoyé au système de correction

Comment faire la correction

La correction se fait en 3 étapes :

  1. Vous devez transférer le message original en pièce attachée à l'adresse traitementspam@univ-nantes.fr
  2. Un “robot” va recevoir le courrier et l'analyser afin de déterminer si celui-ci peut être corrigé. Si ce n'est pas le cas, un message vous sera renvoyé vous expliquant le problème. Si le courrier n'est ni trop petit, ni trop gros, s'il est bien passé par le système de l'université, s'il n'a pas été modifié et s'il a bien été envoyé en pièce attachée alors il sera transmis aux administrateurs du système.
  3. Les administrateurs vont vérifier qu'il s'agit bien d'une erreur puis faire la correction au besoin.

Transférer le message à corriger

Le message à corriger doit impérativement être envoyé à traitementspam@univ-nantes.fr en pièce attachée.

Avec Mozilla Thunderbird :

antispam-moz-select-forward.jpg

Il est possible que les versions récentes (2021) de Thunderbird dupliquent le contenu du message plutôt que de le mettre en pièce jointe. Pour convertir un message frauduleux en pièce jointe, le plus simple est de faire un clic droit sur le mail puis Transférer au format > Pièce jointe (faire glisser le mail vers la zone “pièces jointes” d'un mail en cours de rédaction ne fonctionne pas).

antispam-moz-forward-send.jpg

Avec le webmail de l'université :

antispam-webmail-forward.jpg

antispam-webmail-send.jpg

2.5) Protection antivirale des courriers

A l'université chaque courrier reçu ou envoyé est systématiquement testé par deux antivirus différents (clamav et McAfee uvscan). En plus de cette vérification nous filtrons les mails contenant des fichiers attachés potentiellement dangereux.

Liste des fichiers potentiellement dangereux

Il existe actuellement plusieurs dizaines de milliers de virus différents, infectant une multitude de types de fichiers. Bien souvent, le virus se fera passer pour quelqu'un d'autre et incitera l'utilisateur à cliquer sur le fichier attaché en espérant ainsi contaminer l'ordinateur. C'est pour cela que nous encourageons les utilisateurs à compresser au format .zip les fichiers potentiellement dangereux, ainsi le destinataire devra effectuer au moins deux manipulations volontaires, réduisant par la même occasion le risque d'une ouverture accidentelle des pièces jointes. Voici donc la liste des types de fichiers que vous ne pourrez envoyer sans compression au format zip :

Les extensions suivantes sont purement et simplement interdites en provenance de l’extérieur de l'université, même dans une archive zip. En interne celle-ci sont toujours autorisées une fois compressées pour imposer un minimum de 2 actions à l'utilisateur
extension du fichier description du type de fichier
adeProjets Access
adpProjets Access
basFichiers de script Basic
batfichiers batch DOS
chmfichiers help de windows
cmdfichiers batch XP/NT
comexecutable
cplextensions du panneau de controle windows
crtfichiers de certificats windows
exeexecutables
hlpfichiers help windows
htaapplications html windows
inffichiers setup (autoexecutables sous windows)
insfichiers setup (autoexecutables sous windows)
ispfichiers de configuration internet windows (utilisé par les malware/payphones)
jararchives java
jsjavascript
jsejavascript
lnkliens symbolique windows
mdbaccess
mdeaccess
mscfichiers de configuration de la console Windows
msifichiers d'installation automatique de windows
msppatchs d'install windows
mstFichiers Visual Test Microsoft
oneFichiers OneNote
pcdFichiers Visual Test
piffichiers executable dos
regfichiers base de registe
screconomiseurs d'ecran
sctcomposants Windows Script
shsfichiers script windows
shbraccourci windows
vbscripts visual basic
vbescript visual basic
vbsscripts visual basic
wsccomposants windows script
wsffichiers windows script

3) Nouvelle solution antispam en test en 2024

En 2024, Nantes Université a décidé de renforcer son outillage pour lutter contre la fraude par courrier éléctronique en testant une nouvelle solution d'antispam et d'antivirus. La solution retenue est celle fournie par Renater.

Parmi les nouveautés de cette solution:

En 2024, ce nouvel antispam n'est activé que sur une petite partie de la messagerie universitaire. Il n'y a rien à faire de particulier pour l'activer. Si votre messagerie est concernées, vous recevrez un courrier en ce sens.

4) Lire également

* Le vol d'identité par des techniques de hameçonnage (ou phishing) par courriel.