Seguridad en la Red

jueves, enero 12, 2006

Que es un Spam?




Mucho de nosotros nos preguntamos de donde salió esta palabra, bueno aquí encontré un articulo que explica su origen el significado que aplica a seguridad informática y algunas prevenciones que se deben tomar.
JUAN LUIS


Se considera un mensaje electrónico "Spam" si:

Se envía de manera masiva y automatizada, sin atender a la identidad ni al contexto del receptor. Así, si un vecino se entera de que quiere comprar un Auto y le envía un mensaje ofreciéndole uno, no se considera spam.

El receptor no ha solicitado o permitido expresamente de forma verificable el envío del mensaje. Por ejemplo, marcando una casilla de verificación claramente visible en una formulario Web y donde se explique con claridad la temática de los mensajes que se enviarán. El Link que indica qué hacer para no recibir más mensajes (que además suele ser falsa) no es eximente.

La transmisión y recepción del mensaje proporciona al remitente un beneficio desproporcionado. El receptor recibe un mensaje poniendo sus medios: su ancho de banda y su ordenador, similares a los que usa el remitente para enviar el mensaje a miles de buzones, y establece una comunicación que interesa fundamentalmente al remitente. Normalmente esto se concreta en hacer una campaña publicitaria a un precio ínfimo, pero también sería Spam, por ejemplo, si los mensajes apoyaran una cierta causa a la que el remitente es afín.

El origen del término Spam es muy curioso. SPAM (SPiced hAM) es una marca de jamón enlatado bastante difundida en EE.UU. y de no muy alta calidad. Parece ser que el uso en jerga informática fue inspirado por un sketch de Monty Python, en el que una pareja va a cenar a un restaurante donde todos los platos tienen spam. Mientras el camarero les explica la carta, un grupo de vikingos empieza a corear frases como "spam, spam, spam, spam, lovely spam" en varias ocasiones y cada vez más alto, hasta que es lo único que se oye.

¿Por qué se envía tanto spam?

Es un negocio. La mayor parte de estos mensajes son campañas de publicidad engañosas (como productos milagrosos) fraudulentas (por ejemplo, colecciones de programas pirateados) o productos de baja calidad paro los que no es rentable una campaña publicitaria convencional. La mayoría de los usuarios los perciben como tales, y aunque se estima que la tasa de respuesta es ínfima (menos de 15 por millón), debido al bajísimo coste que tienen, es suficiente para producir beneficios. Hay muchos individuos y empresas que soportan esta práctica y hay abundante información sobre cómo hacer spam en Internet.

Aunque se hacen esfuerzos técnicos para dificultarles su labor, los spammers (individuos u organizaciones que envían spam) no permanecen pasivos y utilizan numerosas técnicas y trucos desarrollados en los últimos años para seguir entregando sus correos.
Estas incluyen:

Utilizar una dirección distinta para cada envío y abandonarla o eliminarlas después
Falsificar las cabeceras de los mensajes de correo electrónico para dificultar el rastreo del origen.
Infiltrarse en servidores de correo legítimos (reventarlos) y usarlos como fuente de envío.
Utilizar troyanos, como la familia Mitglieder, que instalan relés SMTP en el PC infectado, y que pueden ser usados para reenviar spam.
Deformación de palabras de los mensajes (por ejemplo cambiando letras por números, o insertando espacios y puntos aleatoriamente) para engañar a los filtros de palabras.


Prevención: como en tantas otras cosas, más vale prevenir que curar.

Los consejos básicos son:

  • Utilice al menos dos direcciones de correo electrónico (o un alias). Una para sus contactos más importantes, y otra (u otras) para dar en sitios web o listas de correo, de forma que si empieza a recibir mucho correo basura pueda desechar esa dirección.
  • Evite que su dirección de correo aparezca en sitios web, donde son muy fáciles de capturar, especialmente si se usan enlaces de tipo mailto:.
  • Procure no participar en mensajes encadenados (como bulos) que son remitidos masivamente a numeroso destinatarios en el campo "Para". Recomiende a sus contactos que usen el campo "CCO" (Con Copia Oculta) o que usen listas de distribución de correo.
  • Nunca responda al spam, a no ser que esté convencido de de que proviene de una fuente seria. La dirección del remitente suele ser falsa, así que si devuelve el correo, probablemente le llegue a alguien que no tenga nada que ver. Las instrucciones para no recibir más mensajes similares también suelen ser falsas, y normalmente lo único que se consigue es confirmar al spammer que la cuenta está activa y recibirá más correo basura.
  • Y por supuesto, no adquiera nunca productos anunciados mediante spam para no sustentar estas prácticas.

    Fuente: http://alerta-antivirus.red.es