Home Nosotros Servicios Portfolio Links Blog Contáctenos
PRODUCTOS
Accesorios para Netbook
Auriculares
Cámaras Digitales
Cargadores Notebook
COMPUTADORAS
Discos Externos
Estabilizadores / UPS
Fundas/Maletines/Mochilas
GPS
IMPRESORAS
IPOD
Memorias
Mini Proyectores
MONITORES LCD
Mouse y Teclados
MP3 / MP4
NETBOOKS
NOTEBOOKS
PARLANTES
PCs All in One
Pendrives
REDES
Sintonizadoras de TV
Telefonía
Toners Originales HP
Webcams


Formas de Pago


Confíe en AMPM


 



OFERTAS RECOMENDADAS EN AMPM
Switch ENCORE 8 puertos
$ 90 (U$S 23)
Switch ENCORE 8 puertos
Pendrive SANDISK Blade 8GB
$ 130 (U$S 33)
Pendrive SANDISK Blade 8GB
Disco Portátil IOMEGA 1TB con Ethernet
$ 1072 (U$S 268)
Disco Portátil IOMEGA 1TB con Ethernet


Mar1

La respuesta automática de los correos está siendo utilizada para enviar spam

Category: Seguridad,Tendencias — Marcelo @ 20:22 — Comentarios desactivados

stop-spam.jpg dice haber detectado una nueva técnica para el envío de correo basura que, aunque a la larga sea sencilla de atajar y se convierta en
una mera anécdota, no deja de ser curiosa. Se valen de los mensajes automáticos de “fuera de la oficina” que utilizan algunos servicios de webmail legítimos, para saltarse algunas características de los filtros que podrían hacer que el correo fuese tachado de .

El proceso en detalle es bastante ingenioso. Los spammers se dan de alta en una cuenta de correo (gratuita) que ofrezca la funcionalidad de “auto-responder”. El uso “legítimo” de esta funcionalidad, una vez activada, es enviar un email automático a todo el que escriba a esa cuenta, avisando de que el dueño del correo está ‘fuera de la oficina’ y no podrá leer el mensaje. En esta notificación se suele añadir hasta qué fecha se estará fuera, teléfonos de contacto adicionales… etc. Son muy usados precisamente en las oficinas para indicar las vacaciones o periodos en los que no se revisará el correo. Por tanto, cada correo enviado a esa cuenta con la funcionalidad activada, generará un correo de vuelta a quien lo envió con información en principio útil.

Lo que han hecho los que envían es configurar la respuesta de ‘fuera de la oficina’ con el contenido basura y bombardear esa misma cuenta con emails con el campo ‘desde’ (from) falseado con listas de víctimas de . Así, será la propia cuenta abierta en un sitio legítimo la que responda a esos correos que figuran en el campo ‘from’ con la información basura, convirtiéndose en víctimas del a través de una especie de rebote. En resumen, envían el a una sola cuenta de la que tienen control y ésta se encarga de ‘autoresponder’ al ‘from’ falso.

Quien genera el correo realmente es el servidor web legítimo desde una cuenta válida, ahí reside la ventaja real para saltarse los filtros y conseguir así que los correos basura lleguen al máximo número de buzones posible. El servidor usado es quien dice ser, la cuenta es válida, parece una respuesta a un correo previamente enviado… son factores usados habitualmente por los programas para deducir si un correo es  o no, y esta técnica consigue en buena parte engañarlos.

El servicios de webmail de Google. Gmail, ha sufrido recientemente un ataque masivo para conseguir abrir cuentas de forma automática (sin necesidad de interacción humana), quizás relacionado con esta nueva técnica de envío de . Hace poco se anunciaba que los CAPTCHAS de Google Mail habían sido ‘rotos’ de forma que un software era capaz de reconocer los caracteres y crear cuentas de forma automática y rápida, quizás con el fin de usar este tipo de tácticas descritas.

Ambos problemas son muy sencillos de atajar desde el punto de vista técnico, y ya les han dado solución. Lo preocupante es la imaginación que las mafias son capaces de volcar en la búsqueda de nuevas técnicas de envío de basura y evadir los filtros. De no ser así, no podrían mantener los niveles en los que se mueven (más del 90% del correo mundial no es más que ), ni ‘mejorar’ sus cifras cada año, como llevan haciendo desde hace mucho, incluso a pesar de las cada vez más sofisticadas técnicas de reconocimiento de .

Via: Hispasec

Te gustó? Compartilo:
  • email
  • Facebook
  • Twitter
  • Google Bookmarks
  • Yahoo! Bookmarks
  • Bitacoras.com
  • Meneame
  • Digg
  • del.icio.us
  • BarraPunto
  • Technorati
  • LinkedIn
  • Slashdot
  • Live
Etiquetas: , , ,

Artículos relacionados

 

 

Lo siento, ya no se aceptan comentarios.

 

OFERTAS RECOMENDADAS EN AMPM
GPS GARMIN Nuvi 205
$ 756 (U$S 189)
GPS GARMIN Nuvi 205
Multifuncion HP Deskjet C4780 con WIFI
$ 536 (U$S 134)
Multifuncion HP Deskjet C4780 con WIFI
Monitor LG 22" W2243S-PF
$ 1228 (U$S 307)
Monitor LG 22" W2243S-PF
Monitor VIEWSONIC 19" VX1962WM
$ 1148 (U$S 287)
Monitor VIEWSONIC 19" VX1962WM
Monitor SAMSUNG 20" 2033SN
$ 1052 (U$S 263)
Monitor SAMSUNG 20" 2033SN


website version 2.0