Image spam is a kind of E-mail spam where the message text of the spam is presented as a picture in an image file. Since most modern graphical E-mail client software will render the image file by default, presenting the message image directly to the user, it is highly effective at circumventing normal E-mail filtering software. The basic rationale behind image spam is that it is difficult to detect using spam filtering software designed to detect patterns in text in the plain-text E-mail body.

PropertyValue
dbpprop:abstract
  • Image spam is a kind of E-mail spam where the message text of the spam is presented as a picture in an image file. Since most modern graphical E-mail client software will render the image file by default, presenting the message image directly to the user, it is highly effective at circumventing normal E-mail filtering software. The basic rationale behind image spam is that it is difficult to detect using spam filtering software designed to detect patterns in text in the plain-text E-mail body. Attempts to filter text in image spam are easily defeated because optical character recognition of text in image spam can be prevented using a variety of obfuscation techniques which will not prevent the spam image from being read by human beings. This is the same phenomenon exploited by CAPTCHAs, but put to the ends of spammers, rather than to deter their activity. Obfuscation techniques can include: Blurring of text outlines Construction of the image from multiple image layers assembled within an HTML e-mail Use of animated image formats Random noise added to the image (also known as confetti) to prevent the detection of multiple similar images using hash algorithms Currently, the surest known countermeasure for image spam is to discard all messages containing images which do not appear to come from an already whitelisted E-mail address. However, this has the disadvantage that valid messages containing images from new correspondents must either be silently discarded, or that bogus "backscatter" bounce messages must necessarily be generated to the reply-to addresses in junk mail messages, enabling denial-of-service attacks by spammers. Most mailers can also be configured to display pictures only when requested.
  • Le spam image est une forme de pourriel dans laquelle le texte du message est incorporé dans une image, de manière à contourner les systèmes de filtrage, ces derniers étant basés sur des algorithmes d'analyse du texte. L'image est généralement insérée directement dans le corps d'un message HTML, et non en pièce jointe, de sorte qu'elle apparaisse directement lorsque le destinataire ouvre le message. Ce procédé n'est efficace que si le client de messagerie du destinataire utilise une interface graphique (ce qui est le cas des logiciels modernes) et s'il est configuré pour afficher les images (ce qui est généralement le cas par défaut). À l'instar des concepteurs de Captchas, les expéditeurs de ce type de spam utilisent diverses techniques d'obfuscation pour rendre inefficaces les tentatives de reconnaissance optique de caractères : découpage de l'image en une multitude de morceaux qui sont ensuite rassemblés grâce au HTML; utilisation de formats d'image animée tels que le GIF animé; effet de flou sur le contour du texte; choix des couleurs de manière à minimiser le contraste entre le texte et le fond; utilisation de polices d'écriture peu standards. D'autre part, dans la mesure où les hash des images reconnues comme étant du pourriel sont recensés dans des listes noires, les pourrielleurs modifient aléatoirement l'image à chaque envoi, afin d'en modifier le hash : en changeant la taille du texte, les couleurs, ou encore en ajoutant du bruit, c'est-à-dire des parasites ne nuisant pas à la lisibilité de l'image, tels que des points ou des traits. L'utilisation de réseaux neuronaux est également envisagée pour la détection de ce type de pourriel.
dbpprop:date
  • November 2008
dbpprop:hasPhotoCollection
dbpprop:wikiPageUsesTemplate
rdfs:comment
  • Image spam is a kind of E-mail spam where the message text of the spam is presented as a picture in an image file. Since most modern graphical E-mail client software will render the image file by default, presenting the message image directly to the user, it is highly effective at circumventing normal E-mail filtering software. The basic rationale behind image spam is that it is difficult to detect using spam filtering software designed to detect patterns in text in the plain-text E-mail body.
  • Le spam image est une forme de pourriel dans laquelle le texte du message est incorporé dans une image, de manière à contourner les systèmes de filtrage, ces derniers étant basés sur des algorithmes d'analyse du texte. L'image est généralement insérée directement dans le corps d'un message HTML, et non en pièce jointe, de sorte qu'elle apparaisse directement lorsque le destinataire ouvre le message.
rdfs:label
  • Image spam
  • Spam image
owl:sameAs
skos:subject
foaf:page
is dbpprop:redirect of