SlideShare une entreprise Scribd logo
1  sur  20
EMDay
20 mai 2014
Introduction
 Application Signal Spam à date
• Application Signal Spam à date
• Stats et chiffres d’activité
 Procédure de signalement des abus sur noms de domaines (Benjamin)
• Solving Procing
• Abuse reporting process
• Analysing Reports
Intervenants : Benjamin Billon (Splio), Thomas Fontvielle (Secrétaire Général)
Application Signal Spam à date et projets en cours
Stats et chiffres
Courbe mensuelle des signalements depuis janvier 2012
Stats et chiffres
Perception du spam par les internautes français
Stats et chiffres
Le baromètre Signal Spam T1 2014
Services et développement
Fonctionnement de l’application à date
Signalement par formulaire web
Signalement par plugins
messagerie
Statistiques de plaintes FAI par IP
Spamtrap Orange
Rapports DMARC
Signalement de noms de
domaines usurpés
Application Signal Spam
Enrichissement / Qualification / Redistribution
FBL Routeurs
FBL FAI + Statistiques IP Plaintes
Rapport CNIL
Rapport TOP 10 plaintes webmail pour FAI
Flux botnet vers ACDC et Gendarmerie
Flux phishing vers ACDC
Flux phishing par mots clef Paypal
Flux ARF par pays
Canada / Pays-Bas / Nouvelle-Zélande / Luxembourg /
Suisse
En étude pour US
En étude pour Japon
Flux URL
Lexsi
EBAY/Paypal
ReturnPath
Flux ARF sur N°AS & Mot clés pour le réseau
Interpol
Services et développement
FBL & Flux Signal Spam
 Nombre de boucles de rétroaction : 31
• Membres de Signal Spam : 21
• Membres du SNCD : 10
 Accès au flux Stats IP FAI (déclaration de conformité validée): 25
 Top 30 CNIL et alertes sur les sociétés dont les campagnes
génèrent le plus de plaintes
 TOP 30 des « domainfrom »
 Exploitation des données issues de spamtraps
Nouveautés Signal Spam
Logos et stickers
Nouveaux logos « mascottes » Signal Spam utilisables
par toute la communauté des utilisateurs Signal Spam
Logo « FBL » pour mettre en valeur l’usage
des boucles de rétroaction Signal Spam
Des logos distincts pour les différents membres de l’association
Procédure de signalements des noms
de domaine ursurpés
Services et développement
Autres chantiers techniques
 Identification des sociétés émettrices pour le Top 30 CNIL (Splunk)
 Identification par campagnes de spam (afin de pouvoir agir sur une
campagne et non plus seulement un émetteur)
 Advanced Cyber Defense Center Feeds & Support Center
(alimentation de la Centralized Clearing House européenne et
participation au projet d’établissement d’un « support center »
national)
Procédure de signalements des abus
sur noms de domaines
Constat :
Efficacité des protections basées sur la réputation, mais danger croissant pour les
marques de voir leurs noms de domaines usurpés pour émettre des campagnes de
spam/phishing/scam.
Objectifs de la procédure :
Assurer la meilleure transmission possible de l’information auprès de l’ensemble de la
communauté en capacité de remédier à l’attaque en cours.
 Mieux protéger l’internaute.
 Proposer des outils et des recommandations aux sociétés victimes.
Fonctionnement :
 Procédure pour les membres de Signal Spam.
 Alerte soumise à un comité de validation.
 Information de confiance poussée vers les partenaires.
Procédure de signalements des abus sur noms de domaines
Gestion actuelle d’un abus sur nom de domaine
La protection des noms de
domaines bute actuellement
sur deux écueils:
• Les noms de domaines
dérivés approximatifs
• La non-implémentation
de DMARC
Procédure de signalements des abus sur noms de domaines
Processus de notification de l’incident
Un membre de Signal Spam peut déposer un rapport d’incident
poussé sans délai vers les blacklists, les antispam, et les
organismes de réputation
Procédure de signalements des abus sur noms de domaines
Analyse du signalement par un comité de validation
Procédure de signalements des abus sur noms de domaines
Prochaines étapes : passages à la phase opérationnelle
 Travaux techniques
• Relecture du cahier des charges techniques pour le projet
• Conception des tables mysql
• Création du formulaire de signalement sur le forum
• Premières VM et BDD
 Partenariats
• Distribution du cahier des charges auprès des partenaires intéressés
• SURBL, Spamhaus, Return Path, Vade Retro, Cloudmark
• Confirmer le modèle csv + rsync avec VadeRetro
• Tests sur échantillons de scam et phishing (quels URI/domaines en tirer?)
• PoC
 Établissement d’un comité de validation des signalements
• Membres de Signal Spam exclusivement
• Entre 5 et 10 personnes
• Alertes par e-mail / SMS
 Communication autour du projet
• Schéma simplifié grand public
• Communication relayée par les membres de Signal Spam
• Présentations événements (EMDay, MAAWG)
Pour vos questions et demande de renseignement
:
thomas.fontvielle@signalspam.net
Projet de migration de l’application
Web01
Acc01
Internet
App01 Splk01 Piv01Dev01
BdD01
VLAN Privé
ip1 ip2
ip3
ip4
ip5
CMS
Drupal
Applications
Signal Spam
Splunk/Analyse
Environnement
Pre-prod et Dev Machine de
rebond Admin
Bases de données
Admin
Adressage Internet IPV4 et IPV6
Site web
www.signal-spam.fr
Flux entrants
Flux sortants
VMVMVMVMVM
VM
VM
Services et développement
Projet de migration : Infra Gandi
L’application actuelle doit supporter des flux de plus en plus nombreux et volumineux.
Il est impératif de repenser notre infrastructure.
janvier septembre
février mars avril mai juin juillet août
Étude faisabilité/choix techno
et budgétaire
GO
Consolidation choix
avec Gandi
Mise en place infra
&
l’ensemble des applications
Expression besoin
mise en place site
Conception plan
de migration
Migration
données et
services
Fait
En cours
Services et développement
Planning de migration

Contenu connexe

En vedette

Direccion de proyectos en sectores tecnológicos
Direccion de proyectos en sectores tecnológicosDireccion de proyectos en sectores tecnológicos
Direccion de proyectos en sectores tecnológicosFENA Business School
 
Practica 5 ntae
Practica 5 ntaePractica 5 ntae
Practica 5 ntaemiansaca
 
Digital morning Figaro Classifieds
Digital morning Figaro ClassifiedsDigital morning Figaro Classifieds
Digital morning Figaro ClassifiedsHélène Guillon
 
Diapo td10 copie
Diapo td10   copieDiapo td10   copie
Diapo td10 copieDLepoder
 
Décision de la commission nationale des comptes de campagne
Décision de la commission nationale des comptes de campagne Décision de la commission nationale des comptes de campagne
Décision de la commission nationale des comptes de campagne FactaMedia
 
Projet de loi de financement de la sécurité sociale pour 2015 - 29/09/2014
Projet de loi de financement de la sécurité sociale pour 2015 - 29/09/2014Projet de loi de financement de la sécurité sociale pour 2015 - 29/09/2014
Projet de loi de financement de la sécurité sociale pour 2015 - 29/09/2014FactaMedia
 
Matriz 1
Matriz 1Matriz 1
Matriz 1Eli Bj
 
¡Viva la Navidad!
¡Viva la Navidad!¡Viva la Navidad!
¡Viva la Navidad!Mithrain
 
compu-training
compu-trainingcompu-training
compu-trainingchloemntal
 
Aspectos étnicos, linguísticos y artísticos
Aspectos étnicos, linguísticos y artísticosAspectos étnicos, linguísticos y artísticos
Aspectos étnicos, linguísticos y artísticosValerie Negron
 
Fêtes de noel_15_12 (1)
Fêtes de noel_15_12 (1)Fêtes de noel_15_12 (1)
Fêtes de noel_15_12 (1)Samy Bentaïeb
 

En vedette (19)

Direccion de proyectos en sectores tecnológicos
Direccion de proyectos en sectores tecnológicosDireccion de proyectos en sectores tecnológicos
Direccion de proyectos en sectores tecnológicos
 
Practica 5 ntae
Practica 5 ntaePractica 5 ntae
Practica 5 ntae
 
Digital morning Figaro Classifieds
Digital morning Figaro ClassifiedsDigital morning Figaro Classifieds
Digital morning Figaro Classifieds
 
Losrelojes
LosrelojesLosrelojes
Losrelojes
 
Diapo td10 copie
Diapo td10   copieDiapo td10   copie
Diapo td10 copie
 
Elemento2
Elemento2Elemento2
Elemento2
 
Décision de la commission nationale des comptes de campagne
Décision de la commission nationale des comptes de campagne Décision de la commission nationale des comptes de campagne
Décision de la commission nationale des comptes de campagne
 
Felizanonuevo
FelizanonuevoFelizanonuevo
Felizanonuevo
 
Projet de loi de financement de la sécurité sociale pour 2015 - 29/09/2014
Projet de loi de financement de la sécurité sociale pour 2015 - 29/09/2014Projet de loi de financement de la sécurité sociale pour 2015 - 29/09/2014
Projet de loi de financement de la sécurité sociale pour 2015 - 29/09/2014
 
Para la persona a quien mas amo...
Para la persona a quien mas amo...Para la persona a quien mas amo...
Para la persona a quien mas amo...
 
Las4estaciones
Las4estacionesLas4estaciones
Las4estaciones
 
Matriz 1
Matriz 1Matriz 1
Matriz 1
 
¡Viva la Navidad!
¡Viva la Navidad!¡Viva la Navidad!
¡Viva la Navidad!
 
El otoño
El otoñoEl otoño
El otoño
 
compu-training
compu-trainingcompu-training
compu-training
 
Aspectos étnicos, linguísticos y artísticos
Aspectos étnicos, linguísticos y artísticosAspectos étnicos, linguísticos y artísticos
Aspectos étnicos, linguísticos y artísticos
 
Bonsais
BonsaisBonsais
Bonsais
 
Miniquest
MiniquestMiniquest
Miniquest
 
Fêtes de noel_15_12 (1)
Fêtes de noel_15_12 (1)Fêtes de noel_15_12 (1)
Fêtes de noel_15_12 (1)
 

Similaire à 14h15 EMDay 2014 - Antiphishing et nouveautés Signal Spam 2014

Comment mesurer et améliorer sa délivrabilité : outils, trucs et astuces
Comment mesurer et améliorer sa délivrabilité : outils, trucs et astucesComment mesurer et améliorer sa délivrabilité : outils, trucs et astuces
Comment mesurer et améliorer sa délivrabilité : outils, trucs et astucesFlorence consultant
 
La gestion du spam dans un système de marketing par courriel
La gestion du spam dans un système de marketing par courrielLa gestion du spam dans un système de marketing par courriel
La gestion du spam dans un système de marketing par courrielMichaël Massé
 
Email Marketing : usages et enjeux TIC
Email Marketing : usages et enjeux TICEmail Marketing : usages et enjeux TIC
Email Marketing : usages et enjeux TICAlain Planger
 
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...Matooma
 
Diaporama 10 Janvier 2008 Vdef
Diaporama 10 Janvier 2008 VdefDiaporama 10 Janvier 2008 Vdef
Diaporama 10 Janvier 2008 Vdefjm h
 
20090302 Pratic Solutions Linux
20090302 Pratic Solutions Linux20090302 Pratic Solutions Linux
20090302 Pratic Solutions LinuxAlexis Monville
 
Competitic - Numerique en entreprise - Surveillez votre marché et vos concurr...
Competitic - Numerique en entreprise - Surveillez votre marché et vos concurr...Competitic - Numerique en entreprise - Surveillez votre marché et vos concurr...
Competitic - Numerique en entreprise - Surveillez votre marché et vos concurr...COMPETITIC
 
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017Solidnames
 
Emailez sans spammer
Emailez sans spammerEmailez sans spammer
Emailez sans spammerKevin Gallot
 
Reseaux sociaux professionnels (RSP)
Reseaux sociaux professionnels (RSP)Reseaux sociaux professionnels (RSP)
Reseaux sociaux professionnels (RSP)Eric Herschkorn
 
Gestion de la relation usagers
Gestion de la relation usagersGestion de la relation usagers
Gestion de la relation usagersstephane freard
 
Gestion de la relations usagers
Gestion de la relations usagersGestion de la relations usagers
Gestion de la relations usagersstephane freard
 
Étude des techniques de classification et de filtrage automatique de Pourriels
Étude des techniques de classification et de filtrage automatique de PourrielsÉtude des techniques de classification et de filtrage automatique de Pourriels
Étude des techniques de classification et de filtrage automatique de Pourrielsguest3a44d425
 
Présentation iSendPro Telecom - Plateforme multicanal
Présentation iSendPro Telecom - Plateforme multicanalPrésentation iSendPro Telecom - Plateforme multicanal
Présentation iSendPro Telecom - Plateforme multicanaliSendPro Telecom
 

Similaire à 14h15 EMDay 2014 - Antiphishing et nouveautés Signal Spam 2014 (20)

Le point sur la délivrabilité
Le point sur la délivrabilitéLe point sur la délivrabilité
Le point sur la délivrabilité
 
Comment mesurer et améliorer sa délivrabilité : outils, trucs et astuces
Comment mesurer et améliorer sa délivrabilité : outils, trucs et astucesComment mesurer et améliorer sa délivrabilité : outils, trucs et astuces
Comment mesurer et améliorer sa délivrabilité : outils, trucs et astuces
 
La gestion du spam dans un système de marketing par courriel
La gestion du spam dans un système de marketing par courrielLa gestion du spam dans un système de marketing par courriel
La gestion du spam dans un système de marketing par courriel
 
La détection des spam
La détection des spamLa détection des spam
La détection des spam
 
Email Marketing : usages et enjeux TIC
Email Marketing : usages et enjeux TICEmail Marketing : usages et enjeux TIC
Email Marketing : usages et enjeux TIC
 
Webcast eth-mat-thw-final
Webcast eth-mat-thw-finalWebcast eth-mat-thw-final
Webcast eth-mat-thw-final
 
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...
 
Diaporama 10 Janvier 2008 Vdef
Diaporama 10 Janvier 2008 VdefDiaporama 10 Janvier 2008 Vdef
Diaporama 10 Janvier 2008 Vdef
 
Cergeco informatique de gestion
Cergeco informatique de gestionCergeco informatique de gestion
Cergeco informatique de gestion
 
Solutions Linux 2008
Solutions Linux 2008Solutions Linux 2008
Solutions Linux 2008
 
20090302 Pratic Solutions Linux
20090302 Pratic Solutions Linux20090302 Pratic Solutions Linux
20090302 Pratic Solutions Linux
 
Competitic - Numerique en entreprise - Surveillez votre marché et vos concurr...
Competitic - Numerique en entreprise - Surveillez votre marché et vos concurr...Competitic - Numerique en entreprise - Surveillez votre marché et vos concurr...
Competitic - Numerique en entreprise - Surveillez votre marché et vos concurr...
 
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
 
Emailez sans spammer
Emailez sans spammerEmailez sans spammer
Emailez sans spammer
 
Reseaux sociaux professionnels (RSP)
Reseaux sociaux professionnels (RSP)Reseaux sociaux professionnels (RSP)
Reseaux sociaux professionnels (RSP)
 
Gestion de la relation usagers
Gestion de la relation usagersGestion de la relation usagers
Gestion de la relation usagers
 
Gestion de la relations usagers
Gestion de la relations usagersGestion de la relations usagers
Gestion de la relations usagers
 
Étude des techniques de classification et de filtrage automatique de Pourriels
Étude des techniques de classification et de filtrage automatique de PourrielsÉtude des techniques de classification et de filtrage automatique de Pourriels
Étude des techniques de classification et de filtrage automatique de Pourriels
 
Extranet
ExtranetExtranet
Extranet
 
Présentation iSendPro Telecom - Plateforme multicanal
Présentation iSendPro Telecom - Plateforme multicanalPrésentation iSendPro Telecom - Plateforme multicanal
Présentation iSendPro Telecom - Plateforme multicanal
 

Plus de Clic et Site

EMDay 2015 - Comment la modélisation prédictive augmente le CA généré par l'e...
EMDay 2015 - Comment la modélisation prédictive augmente le CA généré par l'e...EMDay 2015 - Comment la modélisation prédictive augmente le CA généré par l'e...
EMDay 2015 - Comment la modélisation prédictive augmente le CA généré par l'e...Clic et Site
 
EMDay 2015 - Comment utiliser le big data pour améliorer la performance de vo...
EMDay 2015 - Comment utiliser le big data pour améliorer la performance de vo...EMDay 2015 - Comment utiliser le big data pour améliorer la performance de vo...
EMDay 2015 - Comment utiliser le big data pour améliorer la performance de vo...Clic et Site
 
EMDay 2015 - Comment optimiser ses emails en personnalisant le contenu au mom...
EMDay 2015 - Comment optimiser ses emails en personnalisant le contenu au mom...EMDay 2015 - Comment optimiser ses emails en personnalisant le contenu au mom...
EMDay 2015 - Comment optimiser ses emails en personnalisant le contenu au mom...Clic et Site
 
EMDay 2015 - La sélection des Brunos
EMDay 2015 - La sélection des BrunosEMDay 2015 - La sélection des Brunos
EMDay 2015 - La sélection des BrunosClic et Site
 
EMDay 2015 - A/B testing live, est ce vraiment votre avis le bon ?
EMDay 2015 - A/B testing live, est ce vraiment votre avis le bon ?EMDay 2015 - A/B testing live, est ce vraiment votre avis le bon ?
EMDay 2015 - A/B testing live, est ce vraiment votre avis le bon ?Clic et Site
 
EMDay 2015 - Facteurs clés de succès d'une opération emailing de conquête client
EMDay 2015 - Facteurs clés de succès d'une opération emailing de conquête clientEMDay 2015 - Facteurs clés de succès d'une opération emailing de conquête client
EMDay 2015 - Facteurs clés de succès d'une opération emailing de conquête clientClic et Site
 
EMDay 2015 - Résumé des bonnes pratiques de l'emailing en 11 conseils
EMDay 2015 - Résumé des bonnes pratiques de l'emailing en 11 conseilsEMDay 2015 - Résumé des bonnes pratiques de l'emailing en 11 conseils
EMDay 2015 - Résumé des bonnes pratiques de l'emailing en 11 conseilsClic et Site
 
EMDay 2015 - Comment mener une campagne emailing d'acquisition efficace dans ...
EMDay 2015 - Comment mener une campagne emailing d'acquisition efficace dans ...EMDay 2015 - Comment mener une campagne emailing d'acquisition efficace dans ...
EMDay 2015 - Comment mener une campagne emailing d'acquisition efficace dans ...Clic et Site
 
EMDay 2015 - 10 conseils concrets pour déployer un datamart performant sur le...
EMDay 2015 - 10 conseils concrets pour déployer un datamart performant sur le...EMDay 2015 - 10 conseils concrets pour déployer un datamart performant sur le...
EMDay 2015 - 10 conseils concrets pour déployer un datamart performant sur le...Clic et Site
 
EMDay 2015 - La data intelligence au service de la distribution des e-mailings
EMDay 2015 - La data intelligence au service de la distribution des e-mailingsEMDay 2015 - La data intelligence au service de la distribution des e-mailings
EMDay 2015 - La data intelligence au service de la distribution des e-mailingsClic et Site
 
16h15 EMDay 2014 - Approches innovantes de personnalisation : idées et exempl...
16h15 EMDay 2014 - Approches innovantes de personnalisation : idées et exempl...16h15 EMDay 2014 - Approches innovantes de personnalisation : idées et exempl...
16h15 EMDay 2014 - Approches innovantes de personnalisation : idées et exempl...Clic et Site
 
16h45 EMDay 2014 - Cas client concret de mise en place d'une créa responsive
16h45 EMDay 2014 - Cas client concret de mise en place d'une créa responsive16h45 EMDay 2014 - Cas client concret de mise en place d'une créa responsive
16h45 EMDay 2014 - Cas client concret de mise en place d'une créa responsiveClic et Site
 
15h45 EMDay 2014 - Introduction : Le Message
15h45 EMDay 2014 - Introduction : Le Message15h45 EMDay 2014 - Introduction : Le Message
15h45 EMDay 2014 - Introduction : Le MessageClic et Site
 
12h EMDay 2014 - Traitement et gestion de bases de données, les bonnes pratiq...
12h EMDay 2014 - Traitement et gestion de bases de données, les bonnes pratiq...12h EMDay 2014 - Traitement et gestion de bases de données, les bonnes pratiq...
12h EMDay 2014 - Traitement et gestion de bases de données, les bonnes pratiq...Clic et Site
 
11h45 EMDay 2014 - Scoring appliqué à l'email marketing
11h45 EMDay 2014 - Scoring appliqué à l'email marketing11h45 EMDay 2014 - Scoring appliqué à l'email marketing
11h45 EMDay 2014 - Scoring appliqué à l'email marketingClic et Site
 
11h40 EMDay 2014 - Introduction : La Dataquality
11h40 EMDay 2014 - Introduction : La Dataquality11h40 EMDay 2014 - Introduction : La Dataquality
11h40 EMDay 2014 - Introduction : La DataqualityClic et Site
 
10h15 EMDay 2014 - Landing pages : comment optimiser la conversion de ses opé...
10h15 EMDay 2014 - Landing pages : comment optimiser la conversion de ses opé...10h15 EMDay 2014 - Landing pages : comment optimiser la conversion de ses opé...
10h15 EMDay 2014 - Landing pages : comment optimiser la conversion de ses opé...Clic et Site
 
10h EMDay 2014 - Collecte d'adresses et engagement de l'internaute, comment r...
10h EMDay 2014 - Collecte d'adresses et engagement de l'internaute, comment r...10h EMDay 2014 - Collecte d'adresses et engagement de l'internaute, comment r...
10h EMDay 2014 - Collecte d'adresses et engagement de l'internaute, comment r...Clic et Site
 
9h45 EMDay 2014 - Charte V2 du CPA : son fonctionnement et les nouvelles/futu...
9h45 EMDay 2014 - Charte V2 du CPA : son fonctionnement et les nouvelles/futu...9h45 EMDay 2014 - Charte V2 du CPA : son fonctionnement et les nouvelles/futu...
9h45 EMDay 2014 - Charte V2 du CPA : son fonctionnement et les nouvelles/futu...Clic et Site
 

Plus de Clic et Site (20)

EMDay 2015 - Comment la modélisation prédictive augmente le CA généré par l'e...
EMDay 2015 - Comment la modélisation prédictive augmente le CA généré par l'e...EMDay 2015 - Comment la modélisation prédictive augmente le CA généré par l'e...
EMDay 2015 - Comment la modélisation prédictive augmente le CA généré par l'e...
 
EMDay 2015 - Comment utiliser le big data pour améliorer la performance de vo...
EMDay 2015 - Comment utiliser le big data pour améliorer la performance de vo...EMDay 2015 - Comment utiliser le big data pour améliorer la performance de vo...
EMDay 2015 - Comment utiliser le big data pour améliorer la performance de vo...
 
EMDay 2015 - Comment optimiser ses emails en personnalisant le contenu au mom...
EMDay 2015 - Comment optimiser ses emails en personnalisant le contenu au mom...EMDay 2015 - Comment optimiser ses emails en personnalisant le contenu au mom...
EMDay 2015 - Comment optimiser ses emails en personnalisant le contenu au mom...
 
EMDay 2015 - La sélection des Brunos
EMDay 2015 - La sélection des BrunosEMDay 2015 - La sélection des Brunos
EMDay 2015 - La sélection des Brunos
 
EMDay 2015 - A/B testing live, est ce vraiment votre avis le bon ?
EMDay 2015 - A/B testing live, est ce vraiment votre avis le bon ?EMDay 2015 - A/B testing live, est ce vraiment votre avis le bon ?
EMDay 2015 - A/B testing live, est ce vraiment votre avis le bon ?
 
EMDay 2015 - Facteurs clés de succès d'une opération emailing de conquête client
EMDay 2015 - Facteurs clés de succès d'une opération emailing de conquête clientEMDay 2015 - Facteurs clés de succès d'une opération emailing de conquête client
EMDay 2015 - Facteurs clés de succès d'une opération emailing de conquête client
 
EMDay 2015 - Résumé des bonnes pratiques de l'emailing en 11 conseils
EMDay 2015 - Résumé des bonnes pratiques de l'emailing en 11 conseilsEMDay 2015 - Résumé des bonnes pratiques de l'emailing en 11 conseils
EMDay 2015 - Résumé des bonnes pratiques de l'emailing en 11 conseils
 
EMDay 2015 - Comment mener une campagne emailing d'acquisition efficace dans ...
EMDay 2015 - Comment mener une campagne emailing d'acquisition efficace dans ...EMDay 2015 - Comment mener une campagne emailing d'acquisition efficace dans ...
EMDay 2015 - Comment mener une campagne emailing d'acquisition efficace dans ...
 
EMDay 2015 - 10 conseils concrets pour déployer un datamart performant sur le...
EMDay 2015 - 10 conseils concrets pour déployer un datamart performant sur le...EMDay 2015 - 10 conseils concrets pour déployer un datamart performant sur le...
EMDay 2015 - 10 conseils concrets pour déployer un datamart performant sur le...
 
EMDay 2015 - La data intelligence au service de la distribution des e-mailings
EMDay 2015 - La data intelligence au service de la distribution des e-mailingsEMDay 2015 - La data intelligence au service de la distribution des e-mailings
EMDay 2015 - La data intelligence au service de la distribution des e-mailings
 
Atelier Inxmail
Atelier InxmailAtelier Inxmail
Atelier Inxmail
 
16h15 EMDay 2014 - Approches innovantes de personnalisation : idées et exempl...
16h15 EMDay 2014 - Approches innovantes de personnalisation : idées et exempl...16h15 EMDay 2014 - Approches innovantes de personnalisation : idées et exempl...
16h15 EMDay 2014 - Approches innovantes de personnalisation : idées et exempl...
 
16h45 EMDay 2014 - Cas client concret de mise en place d'une créa responsive
16h45 EMDay 2014 - Cas client concret de mise en place d'une créa responsive16h45 EMDay 2014 - Cas client concret de mise en place d'une créa responsive
16h45 EMDay 2014 - Cas client concret de mise en place d'une créa responsive
 
15h45 EMDay 2014 - Introduction : Le Message
15h45 EMDay 2014 - Introduction : Le Message15h45 EMDay 2014 - Introduction : Le Message
15h45 EMDay 2014 - Introduction : Le Message
 
12h EMDay 2014 - Traitement et gestion de bases de données, les bonnes pratiq...
12h EMDay 2014 - Traitement et gestion de bases de données, les bonnes pratiq...12h EMDay 2014 - Traitement et gestion de bases de données, les bonnes pratiq...
12h EMDay 2014 - Traitement et gestion de bases de données, les bonnes pratiq...
 
11h45 EMDay 2014 - Scoring appliqué à l'email marketing
11h45 EMDay 2014 - Scoring appliqué à l'email marketing11h45 EMDay 2014 - Scoring appliqué à l'email marketing
11h45 EMDay 2014 - Scoring appliqué à l'email marketing
 
11h40 EMDay 2014 - Introduction : La Dataquality
11h40 EMDay 2014 - Introduction : La Dataquality11h40 EMDay 2014 - Introduction : La Dataquality
11h40 EMDay 2014 - Introduction : La Dataquality
 
10h15 EMDay 2014 - Landing pages : comment optimiser la conversion de ses opé...
10h15 EMDay 2014 - Landing pages : comment optimiser la conversion de ses opé...10h15 EMDay 2014 - Landing pages : comment optimiser la conversion de ses opé...
10h15 EMDay 2014 - Landing pages : comment optimiser la conversion de ses opé...
 
10h EMDay 2014 - Collecte d'adresses et engagement de l'internaute, comment r...
10h EMDay 2014 - Collecte d'adresses et engagement de l'internaute, comment r...10h EMDay 2014 - Collecte d'adresses et engagement de l'internaute, comment r...
10h EMDay 2014 - Collecte d'adresses et engagement de l'internaute, comment r...
 
9h45 EMDay 2014 - Charte V2 du CPA : son fonctionnement et les nouvelles/futu...
9h45 EMDay 2014 - Charte V2 du CPA : son fonctionnement et les nouvelles/futu...9h45 EMDay 2014 - Charte V2 du CPA : son fonctionnement et les nouvelles/futu...
9h45 EMDay 2014 - Charte V2 du CPA : son fonctionnement et les nouvelles/futu...
 

14h15 EMDay 2014 - Antiphishing et nouveautés Signal Spam 2014

  • 2. Introduction  Application Signal Spam à date • Application Signal Spam à date • Stats et chiffres d’activité  Procédure de signalement des abus sur noms de domaines (Benjamin) • Solving Procing • Abuse reporting process • Analysing Reports Intervenants : Benjamin Billon (Splio), Thomas Fontvielle (Secrétaire Général)
  • 3. Application Signal Spam à date et projets en cours
  • 4. Stats et chiffres Courbe mensuelle des signalements depuis janvier 2012
  • 5. Stats et chiffres Perception du spam par les internautes français
  • 6. Stats et chiffres Le baromètre Signal Spam T1 2014
  • 7. Services et développement Fonctionnement de l’application à date Signalement par formulaire web Signalement par plugins messagerie Statistiques de plaintes FAI par IP Spamtrap Orange Rapports DMARC Signalement de noms de domaines usurpés Application Signal Spam Enrichissement / Qualification / Redistribution FBL Routeurs FBL FAI + Statistiques IP Plaintes Rapport CNIL Rapport TOP 10 plaintes webmail pour FAI Flux botnet vers ACDC et Gendarmerie Flux phishing vers ACDC Flux phishing par mots clef Paypal Flux ARF par pays Canada / Pays-Bas / Nouvelle-Zélande / Luxembourg / Suisse En étude pour US En étude pour Japon Flux URL Lexsi EBAY/Paypal ReturnPath Flux ARF sur N°AS & Mot clés pour le réseau Interpol
  • 8. Services et développement FBL & Flux Signal Spam  Nombre de boucles de rétroaction : 31 • Membres de Signal Spam : 21 • Membres du SNCD : 10  Accès au flux Stats IP FAI (déclaration de conformité validée): 25  Top 30 CNIL et alertes sur les sociétés dont les campagnes génèrent le plus de plaintes  TOP 30 des « domainfrom »  Exploitation des données issues de spamtraps
  • 9. Nouveautés Signal Spam Logos et stickers Nouveaux logos « mascottes » Signal Spam utilisables par toute la communauté des utilisateurs Signal Spam Logo « FBL » pour mettre en valeur l’usage des boucles de rétroaction Signal Spam Des logos distincts pour les différents membres de l’association
  • 10. Procédure de signalements des noms de domaine ursurpés
  • 11. Services et développement Autres chantiers techniques  Identification des sociétés émettrices pour le Top 30 CNIL (Splunk)  Identification par campagnes de spam (afin de pouvoir agir sur une campagne et non plus seulement un émetteur)  Advanced Cyber Defense Center Feeds & Support Center (alimentation de la Centralized Clearing House européenne et participation au projet d’établissement d’un « support center » national)
  • 12. Procédure de signalements des abus sur noms de domaines Constat : Efficacité des protections basées sur la réputation, mais danger croissant pour les marques de voir leurs noms de domaines usurpés pour émettre des campagnes de spam/phishing/scam. Objectifs de la procédure : Assurer la meilleure transmission possible de l’information auprès de l’ensemble de la communauté en capacité de remédier à l’attaque en cours.  Mieux protéger l’internaute.  Proposer des outils et des recommandations aux sociétés victimes. Fonctionnement :  Procédure pour les membres de Signal Spam.  Alerte soumise à un comité de validation.  Information de confiance poussée vers les partenaires.
  • 13. Procédure de signalements des abus sur noms de domaines Gestion actuelle d’un abus sur nom de domaine La protection des noms de domaines bute actuellement sur deux écueils: • Les noms de domaines dérivés approximatifs • La non-implémentation de DMARC
  • 14. Procédure de signalements des abus sur noms de domaines Processus de notification de l’incident Un membre de Signal Spam peut déposer un rapport d’incident poussé sans délai vers les blacklists, les antispam, et les organismes de réputation
  • 15. Procédure de signalements des abus sur noms de domaines Analyse du signalement par un comité de validation
  • 16. Procédure de signalements des abus sur noms de domaines Prochaines étapes : passages à la phase opérationnelle  Travaux techniques • Relecture du cahier des charges techniques pour le projet • Conception des tables mysql • Création du formulaire de signalement sur le forum • Premières VM et BDD  Partenariats • Distribution du cahier des charges auprès des partenaires intéressés • SURBL, Spamhaus, Return Path, Vade Retro, Cloudmark • Confirmer le modèle csv + rsync avec VadeRetro • Tests sur échantillons de scam et phishing (quels URI/domaines en tirer?) • PoC  Établissement d’un comité de validation des signalements • Membres de Signal Spam exclusivement • Entre 5 et 10 personnes • Alertes par e-mail / SMS  Communication autour du projet • Schéma simplifié grand public • Communication relayée par les membres de Signal Spam • Présentations événements (EMDay, MAAWG)
  • 17. Pour vos questions et demande de renseignement : thomas.fontvielle@signalspam.net
  • 18. Projet de migration de l’application
  • 19. Web01 Acc01 Internet App01 Splk01 Piv01Dev01 BdD01 VLAN Privé ip1 ip2 ip3 ip4 ip5 CMS Drupal Applications Signal Spam Splunk/Analyse Environnement Pre-prod et Dev Machine de rebond Admin Bases de données Admin Adressage Internet IPV4 et IPV6 Site web www.signal-spam.fr Flux entrants Flux sortants VMVMVMVMVM VM VM Services et développement Projet de migration : Infra Gandi L’application actuelle doit supporter des flux de plus en plus nombreux et volumineux. Il est impératif de repenser notre infrastructure.
  • 20. janvier septembre février mars avril mai juin juillet août Étude faisabilité/choix techno et budgétaire GO Consolidation choix avec Gandi Mise en place infra & l’ensemble des applications Expression besoin mise en place site Conception plan de migration Migration données et services Fait En cours Services et développement Planning de migration