Qu'est-ce qu'une attaque de subscription bombing ?
Imaginez la scène. Vous consultez votre boîte de réception et, soudain, des messages commencent à arriver à un rythme effréné. Avant même de vous en rendre compte, vous avez des centaines d'e-mails (ou plus !) en quelques minutes seulement. Vous venez de devenir victime de subscription bombing par e-mail.
Voici ce qui se passe. Quelqu'un utilise votre adresse e-mail pour s'inscrire à d'innombrables newsletters en ligne afin que votre boîte de réception soit inondée de messages de confirmation. Il devient alors presque impossible de repérer les e-mails importants ou les alertes cruciales concernant des transactions non autorisées ou un compte compromis. En résumé, la bombe servait de masque pour dissimuler les véritables intentions de l'expéditeur.
En 2016, ce type d'attaque a touché de nombreuses personnes utilisant des adresses gouvernementales (.gov). Mais des attaques de ce genre ne visent pas uniquement quelques privilégiés. Certes, il est peut-être plus courant que les spammeurs s'en prennent aux dirigeants, aux administrateurs, aux personnalités publiques ou à celles occupant des positions d'autorité. Cependant, vous, vos parents, votre voisin et n'importe qui d'autre que vous connaissez pouvez être bombardés par des bombes e-mail malveillantes.
Cet utilisateur d'Outlook s'est tourné vers la Microsoft Community pour obtenir de l'aide après avoir reçu entre 10 000 et 15 000 messages de spam par jour.


Et cet utilisateur s'est rendu sur la Gmail Help Community pour comprendre pourquoi il n'avait pas reçu l'aide que Google avait annoncé fournir.


Les spammeurs, les arnaqueurs, les phishers et les auteurs de subscription bombing se moquent de qui vous êtes. Si cela vous est déjà arrivé, n'est-il pas temps d'empêcher que cela se reproduise ? Et si vous avez eu la chance de ne jamais en être victime, voulez-vous vraiment tenter le sort ?
Poursuivez votre lecture pour découvrir comment empêcher le subscription bombing de bombarder votre boîte aux lettres.
Ce qu'il ne faut PAS faire lorsque vous êtes victime d'email bombing
Lorsque vous recevez des centaines d'e-mails, votre premier réflexe est de vous désabonner ou de les supprimer. C'est exactement ce que l'attaquant veut que vous fassiez. Voici ce qu'il faut éviter :
- N'ouvrez pas les e-mails qui affluent. Certains d'entre eux peuvent contenir des pixels de suivi qui indiquent que votre adresse est toujours active, ce qui pourrait entraîner encore plus de spam à l'avenir.
- Ne cliquez pas sur le lien « unsubscribe » dans ces e-mails. Les liens pour se désabonner des e-mails peuvent mener à des pages de phishing pendant une attaque de bombing. Et même s'ils sont authentiques, il est inutile de se désabonner de 500 newsletters une par une.
- Ne supprimez pas tout à la main. Tout l'intérêt de l'attaque est d'enfouir les e-mails importants, comme les reçus d'achats ou les alertes de réinitialisation de mots de passe. Si vous supprimez tout en masse d'abord, vous risquez de perdre les preuves dont vous avez besoin.
- Ne l'ignorez pas. Le subscription bombing signifie presque toujours qu'autre chose est en train de se passer, comme un achat non autorisé, un changement de mot de passe ou une nouvelle connexion. Considérez-le comme un problème de sécurité, et non comme un problème de spam.
Ma messagerie est-elle piratée ? Ce qu'il faut vérifier pendant une attaque
Le subscription bombing est rarement aléatoire. Voici ce qu'il faut vérifier pendant que l'attaque se produit :
- Le Centre canadien pour la cybersécurité recommande d'éviter les messages suspects et de les signaler comme spam ou phishing.
- Configurez l'authentification à deux facteurs et changez votre mot de passe. Même si tout semble aller bien, faites-le. Utilisez une application d'authentification, c'est plus solide que le SMS.
- Ne supprimez rien pour l'instant ; recherchez d'abord dans votre boîte de réception. Vérifiez la présence de « mot de passe modifié », « confirmation de commande », « nouvelle connexion » ou « vérifiez votre identité ». Regardez également dans vos dossiers Spam et Corbeille ; les filtres les ont peut-être interceptés.
- Rendez-vous directement sur vos comptes bancaires et d'achats. Ne cliquez pas sur les liens dans les e-mails ; saisissez vous-même l'URL. Recherchez les transactions dont vous ne vous souvenez pas, même les plus petites.
- Vérifiez l'historique de vos connexions à votre messagerie. Dans Gmail, allez au bas de votre boîte de réception et cliquez sur « Détails ». Dans Outlook, allez sur account.microsoft.com, puis Sécurité, puis Activité de connexion. Des emplacements ou des appareils inconnus signifient que quelqu'un a peut-être accès en ce moment même.
- Examinez les règles de transfert d'e-mails. Les attaquants configurent souvent un transfert automatique silencieux pour envoyer les messages vers leur propre adresse. Dans Gmail : allez dans Paramètres → Transfert. Dans Outlook, allez dans Paramètres → Courrier → Transfert. Supprimez tout ce que vous n'avez pas configuré.
- Appelez votre banque si vous constatez des débits non autorisés. N'attendez pas. Plus vous signalez rapidement, plus il est facile d'annuler.
💡 Remarque : Restez informé des violations de données et des incidents de sécurité grâce au Contrôle de confidentialité dans Clean Email. Avec cet outil, vous serez averti si votre adresse e-mail a été impliquée dans un incident.


Comment stopper le subscription bombing par e-mail avec Clean Email
Lorsqu'une attaque de subscription bombing se produit, vous pouvez recevoir de nombreux messages dans votre boîte de réception très rapidement en peu de temps. Cela signifie que vous pourriez recevoir des centaines d'e-mails en moins de 10 minutes. Comment gérer cela sans aide ?
Pour vous protéger, vous et votre boîte de réception, Clean Email propose une fonctionnalité appelée Filtre. Grâce à elle, les messages provenant d'expéditeurs inconnus sont automatiquement rassemblés dans un endroit distinct de votre boîte aux lettres. Vous pouvez ensuite examiner ces e-mails et décider de les autoriser, de les bloquer ou de vous en désabonner, et le faire en masse si nécessaire.


Parce que le Filtre empêche les messages d'atterrir dans votre boîte de réception jusqu'à ce que vous les approuviez, c'est l'outil idéal pour stopper une bombe d'abonnement par e-mail.
Voici comment stopper une bombe de spam dans Gmail, Outlook ou Yahoo Mail en activant le Filtre dans Clean Email :
- Sélectionnez Filtre dans le menu de gauche.
- Sur la droite, activez soit le bouton Filtre en haut, soit cliquez sur Activer le Filtre.
- Examinez les Paramètres du Filtre et ajustez-les selon vos préférences.
- Cliquez sur Activer le Filtre et le tour est joué !
Après l'attaque, utilisez Clean Email pour sélectionner tous les messages de bombing d'un coup, vous désabonner en masse et mettre en pause tous les expéditeurs que vous souhaitez examiner plus tard.
Clean.Email est-il sûr à utiliser ?
Oui, il s'engage à respecter la confidentialité et la sécurité de ses utilisateurs. Il ne stocke, ne vend ni n'analyse vos données. Clean Email utilise uniquement les données pour les fonctionnalités de l'application, ne télécharge jamais les e-mails complets et respecte les exigences des politiques de confidentialité des fournisseurs de services de messagerie.
Pour plus de détails, vous pouvez consulter la Politique de confidentialité de Clean Email.
Apprenez-en davantage sur la façon de gérer efficacement les abonnements par e-mail.
Les options standard de Gmail, Outlook ou Yahoo ne fonctionnent pas
La plupart des fournisseurs de services proposent des outils pour vous aider à réduire ou à éliminer le spam.
Par exemple, Gmail, Outlook et Yahoo Mail offrent tous des moyens de marquer et de signaler le spam. Bien que cela convienne pour des messages ponctuels et pour nettoyer les indésirables dans votre boîte de réception, cela ne peut pas stopper une bombe d'abonnement.
Vous pouvez également bloquer les expéditeurs qui ne cessent de vous envoyer des e-mails. Malheureusement, les expéditeurs peuvent simplement utiliser une autre adresse e-mail ou un autre domaine pour continuer à vous harceler encore et encore.
Google suggère également d'utiliser les Catégories Gmail pour trier les messages entrants pendant une attaque, mais cela ne l'arrêtera ni ne l'empêchera.
Conclusion
Ne soyez pas victime de subscription bombing par e-mail. Vous avez le pouvoir de stopper ce type d'attaque avant qu'elle ne se produise. Peut-être êtes-vous déjà à la recherche d'un logiciel de sécurité pour la messagerie ou peut-être testez-vous un service de filtrage des e-mails contre le spam.
Gardez simplement à l'esprit qu'avec Clean Email, vous pouvez vous protéger avec le Filtre comme outil contre le subscription bombing et rester informé grâce au Contrôle de confidentialité.