Articulo de referencia

Manipulación de direcciones

El enmascaramiento de direcciones de correo electrónico consiste en ocultar una dirección para evitar que los proveedores de correo masivo no solicitado la recopilen automáticam...

El enmascaramiento de direcciones de correo electrónico consiste en ocultar una dirección para evitar que los proveedores de correo masivo no solicitado la recopilen automáticamente. El objetivo es disfrazar una dirección de correo electrónico de forma que el software no pueda ver la dirección real, o incluso ninguna dirección, pero que permita a un lector humano reconstruir la original y contactar con el remitente: por ejemplo, una dirección de correo electrónico como " no-one@example.com " se convierte en "no-one@example.com".

Cualquier dirección de correo electrónico publicada públicamente es susceptible de ser recopilada automáticamente por el software informático utilizado por quienes envían correos masivos (un proceso conocido como recolección de direcciones de correo electrónico ). Las direcciones publicadas en páginas web , Usenet o salas de chat son particularmente vulnerables a esto. [ 1 ] Es muy improbable que se recopile el correo electrónico privado enviado entre particulares, pero el correo electrónico enviado a una lista de correo archivada y disponible a través de la web , o enviado a un servidor de noticias de Usenet y publicado, puede eventualmente ser escaneado y recopilado.

Desventajas

Enmascarar las direcciones dificulta que las personas se envíen correos electrónicos entre sí. Muchos lo ven como un intento de solucionar un síntoma en lugar de resolver el verdadero problema del correo basura , a costa de causar problemas a usuarios inocentes. [ 2 ] Además, existen recolectores de direcciones de correo electrónico que han encontrado maneras de leer las direcciones modificadas.

El uso de la manipulación de direcciones en Usenet contraviene las recomendaciones de la RFC 1036 que rige el formato de las publicaciones en Usenet, la cual exige que se proporcione una dirección de correo electrónico válida en el campo "De:" de la publicación. En la práctica, pocas personas siguen esta recomendación estrictamente. [ 3 ]

Disfrazar las direcciones de correo electrónico de forma sistemática (por ejemplo, usuario[at]dominio[dot]com) ofrece poca protección. [ 4 ]

Cualquier obstáculo reduce la disposición del usuario a tomarse la molestia de enviar un correo electrónico. Por el contrario, un buen sistema de filtrado de correo electrónico por parte del usuario no ahuyenta a los posibles corresponsales. Sin embargo, ningún filtro de spam es completamente inmune a los falsos positivos, y el mismo posible corresponsal que se habría desanimado por la manipulación de direcciones podría terminar perdiendo el tiempo escribiendo cartas largas que simplemente desaparecerán en la carpeta de correo no deseado.

Para las empresas, mantener formularios de contacto en las páginas web en lugar de publicar direcciones de correo electrónico puede ser una forma de garantizar que los mensajes entrantes estén prácticamente libres de spam y, al mismo tiempo, no se pierdan. En combinación con los campos CAPTCHA , el spam en dichos campos de comentarios puede reducirse prácticamente a cero, aunque la inaccesibilidad de los CAPTCHA plantea los mismos problemas disuasorios que la manipulación de direcciones.

Alternativas

Como alternativa a la manipulación de direcciones, existen varias técnicas "transparentes" que permiten a las personas publicar una dirección de correo electrónico válida, pero que aun así dificultan el reconocimiento y la recopilación automatizados de la dirección:

Un ejemplo de manipulación de " user@example.com " mediante scripts del lado del cliente sería:

< script type = " text /javascript" > var name = ' user' ; var at = ' @' ; var domain = 'example.com' ; document.write ( name + at + domain ); </script>

El uso de imágenes y scripts para la ofuscación de direcciones puede causar problemas a las personas que usan lectores de pantalla y a los usuarios con discapacidades, e ignora a los usuarios de navegadores de texto como Lynx y W3M , aunque al ser transparentes no perjudican a los hablantes no nativos de inglés que no pueden entender el texto plano vinculado a un solo idioma que forma parte de las direcciones o instrucciones no transparentes que las acompañan.

Según un estudio de 2003 del Centro para la Democracia y la Tecnología , incluso la manipulación más simple de nombres de direcciones de correo electrónico puede ser efectiva. Sin embargo, los bots modernos de recolección de direcciones se han vuelto mucho más sofisticados y a menudo pueden analizar estas técnicas, incluida la ejecución de JavaScript del lado del cliente para revelar una dirección. [ 13 ] [ 14 ]

Ejemplos

Entre los métodos más comunes para ocultar direcciones se incluyen:

El dominio de nivel superior reservado .invalid se añade para garantizar que no se genere inadvertidamente una dirección de correo electrónico real.

Referencias

  1. Recolección de direcciones de correo electrónico: cómo los spammers cosechan lo que siembras. Archivado el 24 de abril de 2006 en Wayback Machine , Comisión Federal de Comercio. URL consultada el 24 de abril de 2006.
  2. Dirección: Se considera perjudicial el mugging , Matt Curtin
  3. Ver Usenet.
  4. Cadman, Kasey (12 de agosto de 2023). "La ineficacia del robo de direcciones de correo electrónico: comprensión y alternativas" . Focus Technology Solutions . Recuperado el 18 de julio de 2024 .
  5. "¿Qué es la ofuscación de direcciones de correo electrónico?" 29 de abril de 2025.
  6. ^ Raffo, Daniele (20 de enero de 2015). "Munging de correo electrónico" . Daniele Raffo . Consultado el 12 de febrero de 2015 .
  7. "Correo electrónico como imagen" . Archivado del original el 4 de mayo de 2009. Consultado el 17 de mayo de 2009 .
  8. Generador de formularios de contacto del lado del cliente (el generador requiere JavaScript habilitado; la salida para mostrar correos electrónicos requiere CSS ).
  9. Herramienta de reordenamiento de PHP. Archivada el 27 de septiembre de 2007 en Wayback Machine .
  10. Generador de scripts de direcciones JavaScript (el generador requiere que las cookies estén habilitadas; para mostrar los correos electrónicos se requiere que JavaScript esté habilitado).
  11. Hattum, Ton van (13 de marzo de 2012). "Dirección de correo electrónico en su sitio, protección contra SPAM, cifrado" . Ton van Hattum . Recuperado el 22 de febrero de 2017 .
  12. Generador de formularios de contacto PHP
  13. "¿Por qué recibo tanto spam? Informe de investigación de seis meses sobre correo electrónico comercial no solicitado" Marzo de 2003. Consultado el 12 de septiembre de 2016.
  14. "¿Por qué recibo tanto spam? Informe de investigación de seis meses sobre correo electrónico comercial no solicitado" Marzo de 2003. Archivado el 18 de diciembre de 2006 en Wayback Machine .

Véase también