Spam par Lady Sarah

Décidément, le spam a le vent en poupe on dirait.

Du spam pour un devis

Après avoir été délicieusement interpellé par une charmante Mary Koneh, voilà qu’une grande dame aimerait me visiter, Lady Sarah.

Hello,

My name is Miss sarah elvis; A loving and caring Lady, I got your contact at (www.best-rencontre.fr) and am interested in you, contact me back so that i can send you my photos and from there we can go ahead.

I want you to understand that race or distance does not matter but loving and caring matters a lot in life.

I look forward to hear your responses soonest.

Yours truly,

Lady Sarah

En gros, elle veut entrer en contact physique avec moi et attends que je m’inscrive sur le site en question pour m’envoyer des photos et commencer une relation avec moi.

Peu importe la race, la distance… bla bla et bla. Le mail fait même apparaître des petites roses rouges…

Encore un message enflammé… Décidément, je vais finir par avoir les boites pleines à défaut de… Hum…

Un mail peu diffusé

Le spam de la charmante Lady Sarah arrive sur une boite mail professionnelle, comme pour le précédent spam, mais cette fois-ci, sur un mail encore mois diffusé.

Ma boite devis ne sert quasiment pas, à mon grand regret d’ailleurs… et n’est présente que sur un seul médium de communication, Twitter.

Il faut vraiment que j’arrête de laisser mes mails en clair, ils se font tous récupérer par ces fameux bots spammeurs.

Mais, pour une fois, je considère que c’est une prouesse du pirate car le mail était sur ma biographie Twitter et n’était pas, comme souvent, un lien hypertexte. Le bot a donc reconnu le symbole arobase.

Mais, ce n’est pas que du spam !

Une inscription format affiliation

Les dessous de ce spam, c’est une escroquerie fine et très délicate.

Vous, vous lisez ce mail et vous ne comprenez pas le rapport, vous classez en spam directement.

Mais il y a plus que du spam derrière, il y a une tentative d’affiliation forcée.

L’affiliation, gné ?

Quand on parle d’affiliation, c’est le principe du parrain – filleul. Un parrain inscrit son filleul sur un site et, en échange, ce sont des avantages pour le parrain voire quelques fois pour les deux.

Dans le cas présent, un mail bateau qui serait pensé légitime par le destinataire devient une arme d’affiliation superbe.

La personne s’inscrit sur le site www.best-rencontre.fr via une url d’affiliation et permet à son parrain inconnu de gagner des sous.

La preuve de l’affiliation

En général, le spammeur tente de nouer rapidement un contact privilégié avec le destinataire. Là, le sobriquet Lady Sarah est utilisé mais le détail qui cloche parmi d’autres, ce sont les adresses mail.

L’expéditeur du message est marysiako_002@yahoo.com quand le mail de réponse est lady_sarah40@yahoo.com.

La pratique de l’affiliation se dévoile un peu plus.

Phase #1 : vous recevez un mail d’un expéditeur bidon

Le mail expéditeur marysiako_002@yahoo.com n’est utilisé que pour appâter.

Il est pioché dans une base de données sans nul doute énorme et n’est donc pas personnalisé à proprement parler, à l’inverse de l’adresse de réponse.

Cependant, pour assurer la logique du message, il n’est jamais question de ce mail ni du pseudo qu’il véhicule mais toujours d’une personne physique qui se présente avec ses nom et prénom clairement.

Phase #2 : vous répondez à une autre adresse

La réponse se fait sur la deuxième adresse, personnalisée et en adéquation avec l’identité du destinataire, lady_sarah40@yahoo.com.

Vous répondez donc sans rien saisir, en pensant des choses absurdes et illusoires.

Phase #3 : la suite du cycle d’affiliation

Là, normalement, la brulante Lady Sarah vous répond promptement par le biais d’une réponse automatique, promettant  monts et merveilles si vous vous inscrivez sur un site quelconque.

L’affiliation est en place. Souvent, cette réponse automatique sera agrémentée d’une ou plusieurs images alléchantes et assez expressives pour intéresser et forcer à l’inscription affiliée rapide.

Deux arnaques sans toucher la marchandise

Au final, vous vous faites avoir deux fois :

  • Vous vous inscrivez sur le site www.best-rencontre.fr mais vous êtes crédule et c’est bien fait ;
  • Vous permettez à un spammeur de prolonger ses vacances au soleil !

Au final, le spammeur n’aura travaillé qu’en amont en :

  • Récoltant des mails dont il va se servir pour la phase #1 ;
  • Paramétrant la boite mail de réponse pour la phase #3 pour une réponse automatique et rapide.

Y’a pas à dire, le spam est bien un métier d’avenir. Et le pire, c’est qu’il rapporte !