Articulo de referencia

Entrega de correo no deseado

Los remitentes de correo basura han desarrollado diversas formas de enviar spam a lo largo de los años, como la creación masiva de cuentas en servicios como Hotmail o el uso de ...

Los remitentes de correo basura han desarrollado diversas formas de enviar spam a lo largo de los años, como la creación masiva de cuentas en servicios como Hotmail o el uso de la red de otra persona. Usuarios de internet, administradores de sistemas y proveedores de servicios de internet han desarrollado numerosas técnicas para bloquear, filtrar o eliminar el spam de las bandejas de entrada. Debido a esto, los remitentes de correo basura han desarrollado sus propias técnicas, que se enumeran a continuación. [ 1 ]

Correo web

Una práctica común entre los remitentes de correo basura es crear cuentas en servicios de correo web gratuitos , como Hotmail , para enviar spam o recibir respuestas por correo electrónico de clientes potenciales. Debido a la gran cantidad de correos que envían, necesitan varias cuentas y utilizan bots para automatizar su creación.

Para intentar reducir este abuso, muchos servicios de correo web gratuitos han adoptado un sistema conocido como Captcha , en el que a los usuarios que intentan crear una nueva cuenta se les muestra una imagen de una palabra, con una fuente extraña, sobre un fondo difícil de leer. [ 2 ] Los humanos pueden leer estas imágenes y deben introducir la palabra para completar la solicitud de una nueva cuenta, mientras que los ordenadores no pueden obtener lecturas precisas de las palabras mediante técnicas OCR estándar . Los usuarios ciegos de Captcha suelen recibir una muestra de audio.

Sin embargo, los remitentes de correo basura han encontrado una forma de eludir esta medida. Al parecer, han creado sitios que ofrecen pornografía gratuita : para acceder al sitio, el usuario debe visualizar una imagen de uno de estos sitios de correo web e introducir la palabra clave. Los spammers pueden configurar los correos electrónicos con pornografía (y cualquier tipo de correo electrónico en general) para que introduzcan búsquedas en el motor de búsqueda, de modo que se abran más ventanas. Por ejemplo, con solo introducir la palabra "porn" en el buscador de Google, los mensajes de spam pueden abrir varios sitios relacionados con esa palabra. Estos mensajes dificultan enormemente el rastreo del remitente, ya que la palabra clave hace que parezca que el destinatario la introdujo él mismo. La palabra clave no aparecerá en las búsquedas recientes y las ventanas no aparecerán en el historial a menos que se haga clic en un enlace del sitio. Algunos correos electrónicos pornográficos enlazan a sitios específicos y solicitan al usuario que cree una cuenta e introduzca información de pago. Una vez que el usuario ha creado la cuenta correctamente, obtiene acceso al material pornográfico. [ 3 ] Además, las técnicas estándar de procesamiento de imágenes funcionan bien contra muchos Captchas. [ 4 ]

Ordenadores de terceros

Desde el principio, los spammers descubrieron que si enviaban grandes cantidades de correo basura directamente desde sus cuentas de ISP , los destinatarios se quejarían y los ISP les cerrarían las cuentas. Por lo tanto, una de las técnicas básicas para enviar spam se ha convertido en hacerlo desde el ordenador y la conexión de red de otra persona . Al hacerlo, los spammers se protegen de varias maneras: ocultan sus huellas, consiguen que los sistemas de otros realicen la mayor parte del trabajo de entrega de mensajes y dirigen los esfuerzos de los investigadores hacia esos sistemas en lugar de hacia los propios spammers. Los spammers pueden configurar los mensajes que colocan en búsquedas específicas en los motores de búsqueda para que abran un mayor número de ventanas de búsqueda. Mientras el ordenador del servidor esté encendido, el número de ventanas puede aumentar. El creciente uso de la banda ancha ha dado lugar a un gran número de ordenadores que están conectados a internet mientras están encendidos, y cuyos propietarios no siempre toman medidas para protegerlos del malware . Una botnet compuesta por varios cientos de máquinas comprometidas puede generar sin esfuerzo millones de mensajes al día. Esto también complica el rastreo de los spammers.

relés abiertos

En la década de 1990, la forma más común en que los spammers hacían esto era mediante el uso de relés de correo abiertos . Un relé abierto es un MTA , o servidor de correo, configurado para reenviar los mensajes que recibe desde cualquier ubicación a cualquier destinatario. En la arquitectura original del correo SMTP , este era el comportamiento predeterminado: un usuario podía enviar correo a prácticamente cualquier servidor de correo, que lo reenviaría al servidor de correo del destinatario previsto. [ 5 ]

El estándar se redactó en una época anterior al spam, cuando había pocos servidores en internet y los que estaban conectados se regían por un cierto nivel de conducta. Si bien este enfoque cooperativo y abierto era útil para garantizar la entrega del correo, era vulnerable al abuso por parte de los spammers. Estos podían reenviar lotes de spam a través de servidores de retransmisión abiertos, dejando la entrega de los mensajes en manos de dichos servidores.

En respuesta, los administradores de sistemas de correo preocupados por el spam comenzaron a exigir que otros operadores de correo configuraran los MTA para que dejaran de ser relés abiertos. Las primeras DNSBL , como MAPS RBL y la ahora extinta ORBS, tenían como objetivo principal permitir que los sitios de correo rechazaran el correo proveniente de relés abiertos conocidos. Para 2003, menos del 1 % de los servidores de correo corporativos estaban disponibles como relés abiertos, frente al 91 % en 1997. [ 6 ]

Proxies abiertos

En pocos años, los relés abiertos se volvieron raros y los spammers recurrieron a otras tácticas, principalmente al uso de proxies abiertos . Un proxy es un servicio de red que permite establecer conexiones indirectas con otros servicios de red. El cliente se conecta al proxy y le indica que se conecte a un servidor. El servidor percibe una conexión entrante desde el proxy, no desde el cliente original. Los proxies tienen múltiples propósitos, como el almacenamiento en caché de páginas web, la protección de la privacidad, el filtrado de contenido web y la elusión selectiva de cortafuegos. [ 7 ]

Un proxy abierto es aquel que crea conexiones para cualquier cliente con cualquier servidor, sin autenticación. Al igual que los relés abiertos, los proxies abiertos fueron relativamente comunes en el pasado, ya que muchos administradores no veían la necesidad de restringir el acceso a ellos.

Un remitente de spam puede dirigir un proxy abierto para conectarse a un servidor de correo y enviar spam a través de él. El servidor de correo registra una conexión desde el proxy, no desde la computadora del remitente de spam. Esto proporciona un grado de ocultamiento aún mayor para el remitente de spam que un relé abierto, ya que la mayoría de los relés registran la dirección del cliente en las cabeceras de los mensajes que transmiten. [ 8 ] Los proxies abiertos también se han utilizado para ocultar las fuentes de ataques contra otros servicios además del correo, como sitios web o servidores IRC . A medida que el spam proveniente de proxies y otros recursos "spamizables" aumentó, los operadores de DNSBL comenzaron a listar sus direcciones IP, así como los relés abiertos.

scripts web

Además de los servidores proxy y de retransmisión, los spammers han utilizado otros servicios inseguros para enviar spam. Un ejemplo es FormMail FormMail.pl, un script CGI que permite a los usuarios de sitios web enviar comentarios por correo electrónico desde un formulario HTML. [ 9 ] Varias versiones de este programa, y ​​otras similares, permitían al usuario redirigir el correo electrónico a direcciones arbitrarias. El spam enviado a través de scripts FormMail abiertos suele estar marcado por la línea inicial característica del programa: «A continuación se muestra el resultado de su formulario de comentarios».

Las funciones de "recomienda esta página a un amigo" que ofrecen algunos sitios web pueden ser vulnerables por diseño, ya que permiten al visitante añadir su mensaje al correo electrónico que se envía. En consecuencia, estos scripts se utilizan a menudo de forma indebida para enviar spam, en particular las llamadas estafas 419. [ 10 ]

Hoy en día, los spammers utilizan ordenadores infectados para enviar correo basura. Muchos siguen recurriendo a los servicios de alojamiento web de proveedores de servicios de Internet (ISP) que facilitan el spam —los llamados " hosting a prueba de balas "— para ganar dinero.

Virus de spam

En 2003, los investigadores de spam observaron un cambio radical en la forma en que los spammers enviaban correo basura. En lugar de buscar en la red global servicios vulnerables como relés abiertos y proxies, los spammers comenzaron a crear sus propios "servicios". Al encargar virus informáticos diseñados para desplegar proxies y otras herramientas de envío de spam, los spammers podían controlar cientos de miles de ordenadores de usuarios finales. El cambio generalizado de Windows 9x a Windows XP en muchos ordenadores domésticos, que comenzó a principios de 2002 y estaba muy avanzado en 2003, aceleró enormemente el uso de ordenadores domésticos como proxies de spam controlados remotamente. La versión original de Windows XP, así como XP-SP1, presentaban varias vulnerabilidades importantes que permitían comprometer las máquinas a través de una conexión de red sin necesidad de que el usuario o propietario realizara ninguna acción. [ 11 ]

La mayoría de los principales virus de correo electrónico de Windows de 2003, incluidas las familias de virus Sobig y Mimail , funcionaban como virus de spam : virus diseñados expresamente para poner los ordenadores infectados a disposición como herramientas de spam. [ 12 ] [ 13 ]

Además de enviar spam, los virus utilizados por los spammers sirven a estos de otras maneras. A partir de julio de 2003, los spammers comenzaron a usar algunos de estos mismos virus para perpetrar ataques de denegación de servicio distribuido (DDoS) contra DNSBL y otros recursos antispam. [ 14 ] Si bien esta no fue la primera vez que se utilizaron ataques ilegales contra sitios antispam, fue quizás la primera oleada de ataques efectivos .

En agosto de ese año, la empresa de ingeniería Osirusoft dejó de proporcionar réplicas DNSBL de SPEWS y otras listas negras, tras varios días de ataques incesantes de hosts infectados con virus. [ 15 ] Al mes siguiente, el operador DNSBL Monkeys.com también sucumbió a los ataques. [ 16 ] Otros operadores DNSBL, como Spamhaus , han implementado réplicas globales y otros métodos anti-DDoS para resistir estos ataques.

Las redes zombie son particularmente activas en Norteamérica, donde aproximadamente la mitad de los usuarios de Internet tienen conexión de banda ancha y muchos dejan sus computadoras encendidas permanentemente. En enero de 2008, el 8% de todo el correo basura fue enviado por la botnet Storm , creada por el gusano Storm , lanzado por primera vez en enero de 2007. [ 17 ] Se estima que hasta un millón o más de computadoras han sido infectadas y sus propietarios son participantes involuntarios y sin conocimiento de ello. En el tercer trimestre de 2008, casi uno de cada 400 mensajes de correo electrónico contenía un archivo adjunto peligroso, diseñado para infectar la computadora del destinatario, ocho veces más que en el trimestre anterior. [ 18 ]

Referencias

  1. La prueba de trabajo puede funcionar
  2. Mori, G.; Malik, J. (2003). "Reconocimiento de objetos en entornos hostiles: Rompiendo un CAPTCHA visual". 2003 IEEE Computer Society Conference on Computer Vision and Pattern Recognition, 2003. Actas . pp. I-134 – I-141 . doi : 10.1109/CVPR.2003.1211347 . ISBN  0-7695-1900-8. S2CID 1053619 . 
  3. Los spammers recurren a la pornografía gratuita para burlar la seguridad de Hotmail.
  4. Uso del aprendizaje automático para romper las pruebas de interacción humana visual (HIPs)
  5. J Jung; E Sit (2004). «Un estudio empírico del tráfico de spam y el uso de listas negras DNS» . Actas de la 4.ª conferencia ACM SIGCOMM sobre medición de Internet . págs. 370–375 . doi : 10.1145/1028788.1028838 . ISBN  1581138210. S2CID 7258322 . 
  6. El spam de retransmisión abierta está "desapareciendo".
  7. Proteja su servidor: Cierre la puerta al spam
  8. K Steding-Jessen; NL Vijaykumar; A Montes (2008). "Uso de honeypots de baja interacción para estudiar el abuso de proxies abiertos para enviar spam" (PDF) . INFOCOMP Journal of Computer Science .
  9. Wright, Matt (19 de abril de 2002). "Archivo de scripts de Matt: FormMail" . Recuperado el 7 de junio de 2007 .
  10. "Los guiones de 'recomendar a un amigo' que se prestan a abusos se consideran dañinos" . Consultado el 5 de abril de 2017 .{{cite journal}}: Para citar una revista se requiere |journal=( ayuda )
  11. Otro fallo de Windows vulnerable a ataques tipo Zotob
  12. Personal (22 de agosto de 2003). "Spammer culpado del virus SoBig.F" . CNN . Consultado el 6 de enero de 2007 .
  13. Paul Roberts (11 de julio de 2003). "Nuevo troyano distribuye pornografía mientras trabajas" . InfoWorld . Consultado el 6 de enero de 2007 .
  14. "Los spammers lanzan un virus para atacar" (Comunicado de prensa). The Spamhaus Project Ltd. 2 de noviembre de 2003. Consultado el 6 de enero de 2007 .
  15. Patrick Gray (27 de agosto de 2003). "Osirusoft 'cierra sus puertas' tras devastadores ataques DDoS" . ZDNet Australia. Archivado del original el 12 de septiembre de 2006. Consultado el 6 de enero de 2007 .
  16. "Infinite Monkeys & Company: Ahora retirados de la lucha contra el spam" (Blog) (Comunicado de prensa). DNSbl. 22-09-2003 . Recuperado el 06-01-2007 .
  17. No te enamores del caballo de Troya de Storm, aconseja Sophos ( consultado el 18 de enero de 2008).
  18. "Se enviaron ocho veces más archivos adjuntos maliciosos como spam en el tercer trimestre de 2008" (Comunicado de prensa). Sophos Plc. 27 de octubre de 2008. Consultado el 2 de noviembre de 2008 .