Qué es el Spam?
Spam es la palabra que se utiliza para calificar el correo no solicitado enviado por Internet. La mayor razón para ser indeseable es que la mayoría de las personas conectadas a la Internet no goza de una conexión que no les cueste, y adicionalmente reciben un cobro por uso de buzón, Por lo tanto el envío indiscriminado de este tipo de correo ocasiona costos al lector, el recibo de correo por la red le cuesta a un buen número de personas, tanto en la conexión como en el uso de la red misma. El correo físico no tiene ningún costo para quien lo recibe.
Correo no Solicitado – Comercial Informático
Inicialmente Internet no permitía su uso comercial, pero se ha comprobado que el uso comercial es el que sostiene su infraestructura. Por lo tanto, la definición en ese entonces se refería exclusivamente a “correo no solicitado” y tenia implícito que no era comercial. Hoy con el uso comercial, este correo no solicitado se puede separar en el comercial, o sea el que quiere venderle algo, y el informativo, que le informa de un evento u ofrecimiento que no implica una erogación económica para el receptor.
A nivel global se trata de un negocio extraordinariamente lucrativo. Sólo en los Estados Unidos, el SPAM consiguió atraer casi doce millares de dólares.
Información comercial no solicitada
Se dice que nueve de cada diez personas el spam. Por otro lado, la encuesta semestral realizada demuestra que la mayoría de los usuarios (55%) simplemente borra el correo no solicitado, y solo el 9% los lee. En general el 19% dice que nunca ha recibido este tipo de mensajes.
Dado lo económico de enviar, y con la probabilidad de que el 9% de sus misivas sean leídas y el 12% respondidas, es probable que el sistema siga siendo utilizado. Sin embargo se considera que es importante tener en cuenta que el otro 91% se puede molestar con sus mensajes ay puede perjudicar su imagen en la red.
Medidas preventivas básicas
Aunque la acciones a tomara realmente tienen que ver más con la personalidad de quien recibe el mensaje, considera que el tiempo invertido en combatirlo es completamente perdido, por lo tanto se sugiere que simplemente borre el mensaje de su buzón y suponga que no lo recibió.
Muchos de estos son distinguibles a simple vista porque incluyen o el signo de pesos, o valores en el encabezado. Otros incluyen las palabras GRATIS o FREE igualmente.
Hay que tener presente que los autores del spam cuentan con herramientas muy sofisticadas para recolectar direcciones E-mail válidas, entre ellas podemos citar los programas webspiders que permiten rastrear páginas web, news y otros recursos de Internet. Por lo tanto:
- Sólo hay que dar nuestra dirección E-mail a nuestros amigos y conocidos.
- No publicar nuestra dirección E-mail en las News o en páginas web.
- No rellenara formularios en lo que se soliciten nuestros datos personales.
- Nunca hay que contestar a un mensaje de spam ya que en muchos casos la dirección del remitente será falsa y nos devolverán el mensaje y si no es falsa servirá a la empresa de publicidad para saber que nuestra dirección E-mail es correcta.
Los programas de correo suelen incluir sistemas de filtrado de mensajes que pueden ser útiles para evitar el spam. Es la solución de andar por casa pata tener un programa anti-spam sin gastar dinero.
Spam en diferentes medios
- Por Correo Electrónico
El correo electrónico es, con diferencia, el medio más común de spamming en Internet. Involucra enviar mensajes idénticos o casi idénticos a un gran número de direcciones. A diferencia de los correos electrónicos comerciales legítimos, el spam generalmente es enviado sin el permiso explícito de los receptores, y frecuentemente contiene varios trucos para sortear los filtros de spam. Las computadoras modernas generalmente vienen con cierta capacidad para enviar spam. El único ingrediente necesario es la lista de direcciones objetivo. El receptor de spam puede verse perjudicado el tener que invertir tiempo en eliminara mensajes de su cuenta de correo electrónico.
- Por Mensajería instantánea
El spam por mensajería instantánea, también conocido como spim, utiliza los sistemas de mensajería instantánea, tales como ICQ o MSM Messenger. Muchos sistemas de mensajería ofrecen un directorio de usuarios, incluyendo información demográfica tal como edad y sexo. Los publicistas pueden reunir esta información, conectarse al sistema, ay enviar mensajes no solicitados. Para enviar mensajes instantáneos a millones de usuarios de la mayoría de los servicios de mensajería instantánea sólo de requiere software de scripting y los nombres de usuarios de los receptores. Los spammers también apuntan hacia los canales IRC, utilizando bots IRC que se conectan a los canales y los bombardean con mensajes publicitarios.
- En Grupos de Noticias
El spam en grupos de noticias al spam por correo electrónico, y apunta a grupos de noticias Usenet. La antigua convención de Usenet define el spammming como publicación excesiva de múltiples mensajes, es decir, la publicación repetida de un mensaje (o mensajes sustancialmente similares). Debido a que publicar mensajes en grupos de noticias es casi tan simple como enviar-emails, los grupos de noticias son un objetivo popular para los spammmers.
- En Foros
En spam en un foro de Internet se produce cuando un usuario publica información o informaciones sustancialmente similares que desvirtúan o no tienen nada que ver con el tema de conversación por lo que muchas personas se ven obligadas a reportarlo al moderador.
Dentro de las variadas finalidades del Spam están hacer publicidad de un sitio, de un producto o servicio, la divulgación de pornografía, la extensión de una idea o el lucro económico (como sucede con el spam financiero), o simplemente aumentar e número de post del emisor.
- En los Blogs
Esta última es una técnica de spam relativamente nueva, con el auge de los blogs. Consiste en dejara un comentario en una entrada, que por lo general no tiene que ver con la misma sino que tiene links a sitios comerciales, o promociona algún producto. Existen diferentes plug-ins para CMS´s para detectar y bloquear el spam.
- En Telefonía Móvil
Esta forma creciente de spam utiliza los conocidos mensajes cortos de móviles, más conocidos como SMS. Consiste en la emisión de mensajes SMS a móviles, ofreciendo servicios o incitando a enviara mensajes a determinados números cortos. El origen de los teléfonos utilizados por los spammers puede ser muy variado, desde la llamada en serie a número de teléfono, e interpretando los tonos recibidos se puede saber el número existen o no, e incluso se está en uso.
- Por Telefonía IP
Se ha predicho que las comunicaciones de Voz sobre IP (VoIP) serán vulnerables a ser spammeadas por mensajes pregrabados. A pesar de que se han reportado muy pocos incidentes, muchas compañías ya han comenzado a intentar vender defensas contra ello.
- En Mensajería de Juegos en Línea
Muchos juegos en línea a los jugadores contactarse entre ellos vía mensajería peer-to-peer o salas de chat. Estos servicios de mensajería también están siendo utilizados por jugadores faltos de escrupulosos para promover ciertos sitios web y tiendas en líneas, sin preocuparse por violar directamente el acuerdo de usuario final del juego, el cual prohíbe utilizar las comunicaciones dentro del juego para tales propósitos.
Técnicas de Correo Basura
Obtención de Direcciones de Correo
Los spammmers (individuos o empresas que envían spam) utilizan diversas técnicas para conseguir las largas listas de direcciones de correo que necesitan para su actividad, generalmente a través de robots o programas automáticos que recorren Internet en busca de direcciones. Algunas de las principales fuentes de direcciones para luego enviar el spam.
- Las propias páginas web, que con frecuencia contienen la dirección de su creador, o de sus visitantes (en foros, blogs, etc.)
- Los grupos de noticias de usenet, cuyos mensajes suelen incluir la dirección del remitente.
- Lista de correo: les basta con apuntarse e ir anotando las direcciones de los usuarios.
- Correos electrónicos con chistes, cadenas, etc. que los usuarios de internet suelen reenviar sin ocultar las direcciones, y que pueden llegar a acumular docenas de direcciones en el cuerpo del mensaje, pudiendo ser capturadas por un troyano o, más raramente, por un usuario malicioso.
- Páginas en las que se solicita tu dirección de correo (o la de “tus amigos” para enviarles la página en un correo) para acceder a un determinado servicio o descarga.
- Compra de bases de datos de direcciones de correo a empresas o particulares (ilegal en la mayor parte de los países)
- Entrada ilegal de servidores.
Envío de los mensajes
Ciclo de Spam
- Sitio web de Spammers
- Spammer
- Spamware
- Ordenadores infectados
- Virus o troyanos
- Servidores de correo
- Usuarios
- Tráfico Web
Una vez que tiene una gran cantidad de direcciones de correo válidas (en el sentido de que existen), los spammers utilizan programas que recorren la lista el mismo mensaje a todas las direcciones. Esto supone un costo mínimo para ellos, pero perjudica al receptor (pérdidas económicas y de tiempo) y en general a Internet, por consumirse gran parte del ancho de banda en mensajes basura.
Verificación de la recepción
Además, es frecuente que el spammer controle qué direcciones funcionan y cuáles no por medio de web bugs o pequeñas imágenes o similares contenidas en el código HTML del mensaje. De esta forma, cada vez que alguien lee el mensaje, su ordenador solicita la imagen al servidor del spammer, que registra automáticamente el hecho. Son una forma más de spyware. Otro sistema es el de prometer en los mensaje que enviando un mail a una dirección se dejará de recibirlos: cuando alguien contesta, significa no sólo que lo ha abierto, sino que la leído. Si recibe un correo no solicitado debe borrarlo sin leerlo.
Troyanos y ordenadores zombis
Recientemente, han empezado a utilizar una técnica mucho más perniciosa: la creación de virus troyanos que se expanden masivamente por ordenadores no protegidos (sin cortafuegos). Así, los ordenadores infectados son utilizados por el spammer como “ordenadores zombis”, que envían spam a sus órdenes, pudiendo incluso rastrear los discos duros o correos nuevos (sobre todo cadenas) en busca de más direcciones. Esto puede causar perjuicios al usuario que ignora haber sido infectado (que no tiene por qué notar nada extraño), al ser identificado como spammer por los servidores a los que envían spam sin saberlo, lo que puede conducir a que no se le deje acceder a determinadas páginas o servicios. Actualmente, el 40% de los mensajes de spam se envían de esta forma.
Precauciones para evitar el correo basura
- En vez de poner la dirección como texto, muéstrela en una imagen con la dirección de correo. Actualmente no se puede rastrear automáticamente.
- En vez de poner el enlace de tu cuenta, usa una redirección (puede ser temporal o por un número de usos), y bórrala cuando recibas excesivo spam.
- Modificar la dirección para evitar el rastreo automático. Por ejemplo, cambiar nombre@dominio.com por “nombre (ARROBA) dominio (PUNTO) com”, nombre@dominioNOSPAM.com, quita NOSPAM o n0mbre@d0mini0.c0m (sustituir los ceros por oes)”. Ayuda pero no es 100% efectivo.
- Una combinación de las anteriores.
- Algunos servicios de correo gratuito ofrecen cuentas temporales sin tener que usar contraseñas. Los mensajes se borran automáticamente al cabo de unas horas. Puede ser útil si sólo quieres que contacten contigo una vez, por ejemplo para confirmar un pedido.
En los grupos de noticias y listas de correo:
- No poner el remitente verdadero en los post enviados
- Si el archivo de mensajes a la lista es visible desde web, cambiar las direcciones de remitente por una imagen, ocultarlas, o escribirlas de forma que sea difícil reconocerla como tal para un programa.
- Para evitar spam en una lista:
- El foro puede estar moderado, para evitar mensajes inadecuados.
- Rechazar correos de usuarios no suscritos a la lista.
- Procurar no abrir tu correo (tipo Hotmail) desde otro computador que te obligue a escribir tu dirección completa, con @ incluido, para abrirlo.
- No reenviar mensajes parte de una cadena de correo electrónico.
- No hacer envíos a amigos o colaboradores en los que aparezcan muchas direcciones y, si se hace, usar CCO (Bcc) para que no sean visibles las demás direcciones.
- Igualmente, si reenvías un correo electrónico que ya contiene alguna dirección de mensaje, asegúrate de borrarla.
- Al rellenar una inscripción no dar el correo. Si es necesario dar una dirección correcta (envío de contraseñas, confirmación de la suscripción, etc.) utiliza una redirección temporal, o una cuenta gratuita “extra” prescindible de las que se ofrecen en la mayoría de los portales de Internet. No se debe hacer caso de las recomendaciones del tipo “preferiblemente cuenta no Hotmail”.
- Leer los correos de remitentes sospechosos como texto, y no como HTML.
- No enviar nunca mensajes al spammer, aunque prometan dejar de enviar spam si se les pide. A menudo ofrecen una forma de anular la suscripción a su boletín de mensajes (lo que en inglés llaman “opt-out”, u optar por salir) que suele constituir en mandar un mensaje a una
Proyector y servicios contra el correo basura
Programas anti-spam
Los programas anti-spam son shareware o freeware. Aunque no están todos los existen, éstos son los más conocidos y pueden encontrarse en cualquier web especializado en shareware.
La mayoría sirven tanto para evitar el spam como el mail-bombing. Este tipo de programas utilizan en general diversas técnicas, tales como enviar mensajes al postmaster del domonio del que procede el spam o borrar directamente los mensajes sospechosos de nuestro servidor de correo.
Cartel anti SPAM
- SPF: Tecnología creada para verificar que los remitentes de los mensajes de correo son quienes dicen ser.
- DomainKeys: Otra tecnología que sirve para lo mismo que SPF y que además asegura que los emails no han sido modificados.
- SenderID: Tecnología de Microsoft que pretende competir con SPF, incluso utilizando esas mismas siglas para una tecnología que en la práctica es distinta. En realidad SenderID utiliza consultas DNS parecidas a SPF sólo como primer paso de su proceso, que involucra también filtros antispam basados en contenido. SenderID ha sido adoptado por Hotmail. En la práctica esto obliga a adoptar esta tecnología o verse excluido de esas direcciones, que suponen unos 260 millones de usuarios en todo el mundo. No obstante, los resultados de su tecnología, y/o otras medidas paralelas adoptadas, están causando serios problemas en dominios enteros en todo el mundo.
- Proyectos como el proyect Harvester y el emailharvest recopilan IPs de sparners para bloquearlas mediante una trampa. Ponen direcciones email que indican la dirección del spammer y cuando él envía un email a esa dirección se sabe desde qué dirección fue capturada, con lo que puede filtrar al spammer.
- Redirecciones temporales.
Citar este texto en formato APA: _______. (2011). WEBSCOLAR. Qué es el Spam?. https://www.webscolar.com/que-es-el-spam. Fecha de consulta: 21 de noviembre de 2024.