Se llama spam, correo basura o sms basura a los mensajes no solicitados, habitualmente de tipo publicitario, enviados en grandes cantidades (incluso masivas) que perjudican de alguna o varias maneras al receptor. La acción de enviar dichos mensajes se denomina spamming. Aunque se puede hacer por distintas vÃas, la más utilizada entre el público en general es la basada en el correo electrónico. Otras tecnologÃas de internet que han sido objeto de correo basura incluyen grupos de noticias, usenet, motores de búsqueda, wikis, foros, blogs, también a través de popups y todo tipo de imágenes y textos en la web. El correo basura también puede tener como objetivo los teléfonos móviles (a través de mensajes de texto) y los sistemas de mensajerÃa instantánea como por ejemplo Outlook, Lotus Notes, etc.
También se llama spam a los virus sueltos en la red y paginas filtradas (casino, sorteos, premios, viajes y pornografÃa), se activa mediante el ingreso a paginas de comunidades o grupos o acceder a links en diversas paginas.
El correo basura mediante el servicio de correo electrónico nació el 5 de marzo de 1994. Este dÃa una firma de abogados, Canter and Siegel, publica en Usenet un mensaje de anuncio de su firma legal; el dÃa después de la publicación, facturó cerca de 10.000 dólares por casos de sus amigos y lectores de la red. Desde ese entonces, el marketing mediante correo electrónico ha crecido a niveles impensados desde su creación.
Aunque existen otras versiones de su origen que lo datan a hace 30 años: El 3 de mayo de 1978, 393 empleados de Arpanet, el predecesor de Internet gestionado por el gobierno estadounidense, recibÃan con sorpresa un correo de la compañÃa de ordenadores DEC invitándoles al lanzamiento de un nuevo producto.1
El correo basura por medio del fax (spam-fax), es otra de las categorÃas de esta técnica de marketing directo, y consiste en enviar faxes masivos y no solicitados a través de sistemas electrónicos automatizados hacia miles de personas o empresas cuya información ha sido cargada en bases de datos segmentadas según diferentes variables.
En España el correo electrónico no solicitado está terminantemente prohibido por la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSICE), publicada en el BOE del 12 de julio de 2002. Aparte, a los poseedores de bases de datos de correos electrónicos se les podrÃa aplicar la Ley Orgánica de Protección de Datos (LOPD) por tratarse de datos de carácter personal. De hecho, las sentencias en España referidas al correo electrónico no solicitado están relacionadas con esta ley; sin embargo, dicha ley no hace mención de la palabra "Spam".
En Estados Unidos se promulgó la ley CAN-SPAM, que ha sido prácticamente inefectiva.
Contenido |
editar Historia del término
El origen de la palabra spam tiene raÃces estadounidenses:
La empresa charcutera estadounidense Hormel Foods lanzó en 1937 una carne en lata originalmente llamada Hormel's Spiced Ham.El Spam fue el alimento de los soldados soviéticos y británicos en la Segunda Guerra Mundial, y desde 1957 fue comercializado en latas, que ahorraba al consumidor el uso del abrelatas.
Más adelante, el grupo británico Monty Python empezaron a hacer burla de la carne en lata. Su divertidÃsima costumbre de gritar la palabra spam en diversos anuncios publicitarios se trasladó al correo electrónico no solicitado, también llamado correo basura.
En un famoso sketch de 1970 (Flying Circus) los comediantes británicos representaban a un grupo de hambrientos vikingos atendidos por solÃcitas camareras que les ofrecÃan "huevo y panceta; huevo, salchichas y panceta; huevo y spam; huevo, panceta, salchichas y spam; spam, panceta, salchichas y spam; spam, huevo, spam, spam, panceta y spam; salchichas, spam, spam, panceta, spam, tomate y spam, ...". La escena acababa con los vikingos cantando a coro "Spam, spam, spam, spam. ¡Rico spam! ¡Maravilloso spam! Spam, spa-a-a-a-a-am, spa-a-a-a-a-a-am, spam. ¡Rico spam! ¡Rico spam! ¡Rico spam! ¡Rico spam! ¡Rico spam! Spam, spam, spam, spam".
editar Spam en diferentes medios
editar Spam en el correo electrónico
El Spam supone actualmente la mayor parte de los mensajes electrónicos intercambiados en internet, siendo utilizado para anunciar productos y servicios de dudosa calidad. Rolex, eBay y viagra son los asuntos de los mensajes que compiten por el primer lugar en las clasificaciones de Spam.2 3 4 5 6
Usualmente los mensajes indican como remitente del correo una dirección falsa. Por esta razón, no sirve de nada contestar a los mensajes de Spam: las respuestas serán recibidas por usuarios que nada tienen que ver con ellos. Por ahora, el servicio de correo electrónico no puede identificar los mensajes de forma que se pueda discriminar la verdadera dirección de correo electrónico del remitente, de una falsa. Esta situación que puede resultar chocante en un primer momento, es semejante por ejemplo a la que ocurre con el correo postal ordinario: nada impide poner en una carta o postal una dirección de remitente aleatoria: el correo llegará en cualquier caso. No obstante, hay tecnologÃas desarrolladas en esta dirección: por ejemplo el remitente puede firmar sus mensajes mediante criptografÃa de clave pública.
Los filtros automáticos antispam analizan el contenido de los mensajes buscando, por ejemplo, palabras como rolex, viagra, y sex que son las más usuales en los mensajes de Spam. No se recomienda utilizar estas palabras en la corespondencia por correo electrónico: el mensaje podrÃa ser calificado como Spam por los sistemas automáticos antispam.cita requerida
editar Spam por mensajerÃa instantánea
El spam por mensajerÃa instantánea, también conocido como spim, utiliza los sistemas de mensajerÃa instantánea, tales como ICQ o MSN Messenger. Muchos sistemas de mensajerÃa ofrecen un directorio de usuarios, incluyendo información demográfica tal como edad y sexo. Los publicistas pueden reunir esta información, conectarse al sistema, y enviar mensajes no solicitados. Para enviar mensajes instantáneos a millones de usuarios de la mayorÃa de los servicios de mensajerÃa instantánea sólo se requiere software de scripting y los nombres de usuario de los receptores. Los spammers también apuntan hacia los canales IRC, utilizando bots IRC que se conectan a los canales y los bombardean con mensajes publicitarios. Debido a que la mayorÃa de los protocolos de mensajerÃa instantánea son propietarios, resulta más simple realizar cambios unilaterales para dificultar la tarea del spammer.
Un tipo similar de spam puede ser enviado utilizando el Servicio de mensajerÃa de Windows. El Servicio de mensajerÃa es una utilidad SMB que permite a los servidores enviar alertas pop-up a las estaciones de trabajo de Windows. Cuando un sistema Windows se conecta a Internet con este servicio iniciado y sin un firewall adecuado, el mismo puede ser utilizado para enviar spam. El Servicio de mensajerÃa puede, sin embargo, ser fácilmente desactivado.7
editar Spam en foros
El spam en un foro de internet se produce cuando un usuario publica información o informaciones sustancialmente similares que desvirtúan o no tiene relación con el tema que se trata por lo que muchas personas se ven obligadas a reportarlo al moderador.
También se produce cuando se publican comentarios que contienen enlaces o algún tipo de referencia hacia algun foro de similar o igual contenido, con el objetivo de atraer más usuarios al mismo.
Últimamente se están abriendo hilos especiales dedicados al spam, para que los usuarios que quieran postear no ralenticen los demás hilos
editar Spam en los blogs
Ésta última es una técnica de spam relativamente nueva, con el auge de los blogs. Consiste en dejar un comentario en una entrada, que por lo general no tiene nada que ver con la misma sino que tiene links a sitios comerciales, o promociona algún producto. Existen diferentes plug-ins para CMS's para detectar y bloquear el spam, por ejemplo el Akismet,8 un plug-in para WordPress.
editar Spam en telefonÃa móvil
Esta forma creciente de spam utiliza los conocidos mensajes cortos de móviles, más conocidos como SMS. Consiste el la emisión de mensajes SMS a móviles, ofreciendo servicios o incitando a enviar mensajes a determinados números cortos. El origen de los teléfonos utilizados por los spammers puede ser muy variado, desde la llamada en serie a número de teléfono, e interpretando los tonos recibidos se puede saber el numero existe o no, e incluso si está en uso. Otra forma de conseguir números de teléfonos móviles válidos es ofreciendo contactos en páginas web: la página ofrece recibir llamadas de otras personas, o recibir mensajes gratuitamente a quienes se inscriban en la lista. Posteriormente los números de teléfonos recolectados son utilizados para la realización de spam, o incluso para la inclusión en servicios de suscripción, por los que se carga al receptor el coste de los mensajes.
editar Spam en redes de IRC
Tan antiguo como el propio protocolo de IRC, el spam en redes de chat toma auge a raiz de la masificación de dicho medio de comunicación. Los mensajes de spam en redes de IRC tiene un coste irrisorio y por lo tanto son objetivo principal de redes de distribución de contenidos. Los mensajes más habituales suelen tener por objetivo la visita de otros canales de chat, la visita de webs y la difusión en general de contenidos de pago. Recientemente se constata la aparición de una nueva modalidad de spam que busca que el usuario perceptor de la publicidad use la telefonÃa móvil para contratar servicios de elevado coste. Esta practica esta penada por la Ley. En muchas ocasiones esta actividad es realizada por robots bajo seudónimos atractivos para llamar la atención del usuario. Son habituales los nombres como 'joven_guapa' o 'soltera_busca'.
editar Técnicas de correo basura
editar Obtención de direcciones de correo
Los spammers (individuos o empresas que envÃan spam) utilizan diversas técnicas para conseguir las largas listas de direcciones de correo que necesitan para su actividad, generalmente a través de robots o programas automáticos que recorren internet en busca de direcciones. Algunas de las principales fuentes de direcciones para luego enviar el spam son:
- Las propias páginas web, que con frecuencia contienen la dirección de su creador, o de sus visitantes (en foros, blogs, etc.).
- Los grupos de noticias de usenet, cuyos mensajes suelen incluir la dirección del remitente.
- Listas de correo: les basta con apuntarse e ir anotando las direcciones de sus usuarios.
- Correos electrónicos con chistes, cadenas, etc. que los usuarios de internet suelen reenviar sin ocultar las direcciones, y que pueden llegar a acumular docenas de direcciones en el cuerpo del mensaje,pudiendo ser capturadas por un troyano o, más raramente, por un usuario malicioso.
- Páginas en las que se solicita tu dirección de correo (o la de "tus amigos" para enviarles la página en un correo) para acceder a un determinado servicio o descarga.
- Compra de bases de datos de direcciones de correo a empresas o particulares (ilegal en la mayor parte de los paÃses).
- Entrada ilegal en servidores.
- Por ensayo y error: se generan aleatoriamente direcciones, y se comprueba luego si han llegado los mensajes. Un método habitual es hacer una lista de dominios, y agregarles "prefijos" habituales. Por ejemplo, para el dominio wikipedia.org, probar info@wikipedia.org, webmaster@wikipedia.org, staff@wikipedia.org, etc.
editar EnvÃo de los mensajes
Una vez que tienen una gran cantidad de direcciones de correo válidas (en el sentido de que existen), los spammers utilizan programas que recorren la lista enviando el mismo mensaje a todas las direcciones. Esto supone un costo mÃnimo para ellos, pero perjudica al receptor (pérdidas económicas y de tiempo) y en general a Internet, por consumirse gran parte del ancho de banda en mensajes basura.
editar Verificación de la recepción
Además, es frecuente que el spammer controle qué direcciones funcionan y cuáles no por medio de web bugs o pequeñas imágenes o similares contenidas en el código HTML del mensaje. De esta forma, cada vez que alguien lee el mensaje, su ordenador solicita la imagen al servidor del spammer, que registra automáticamente el hecho. Son una forma más de spyware. Otro sistema es el de prometer en los mensajes que enviando un mail a una dirección se dejará de recibirlos: cuando alguien contesta, significa no sólo que lo ha abierto, sino que lo ha leÃdo. Si recibe un correo no solicitado debe borrarlo sin leerlo.
editar Troyanos y ordenadores zombis
Recientemente, han empezado a utilizar una técnica mucho más perniciosa: la creación de virus troyanos que se expanden masivamente por ordenadores no protegidos (sin cortafuegos). AsÃ, los ordenadores infectados son utilizados por el spammer como "ordenadores zombis", que envÃan spam a sus órdenes, pudiendo incluso rastrear los discos duros o correos nuevos (sobre todo cadenas) en busca de más direcciones. Esto puede causar perjuicios al usuario que ignora haber sido infectado (que no tiene por qué notar nada extraño), al ser identificado como spammer por los servidores a los que envÃa spam sin saberlo, lo que puede conducir a que no se le deje acceder a determinadas páginas o servicios.
Actualmente, el 40% de los mensajes de spam se envÃan de esta forma.
editar Servidores de correo mal configurados
Los servidores de correo mal configurados son aprovechados también por los spammer. En concreto los que están configurados como Open Relay. Estos no necesitan un usuario y contraseña para que sean utilizados para el envÃo de correos electrónicos. Existen diferentes bases de datos públicas que almacenan los ordenadores que conectados directamente a Internet permiten su utilización por los spammers. El más conocido es la Open Relay DataBase.
editar Precauciones para evitar el correo basura
Si tienes que poner tu dirección en tu web para que contacten contigo:
- En vez de poner la dirección como texto, muéstrala en una imagen con la dirección de correo. Actualmente no se pueden rastrear automáticamente.
- En vez de poner el enlace a tu cuenta, usa una redirección (puede ser temporal o por un número de usos), y bórrala cuando recibas excesivo spam.
- Modificar la dirección para evitar el rastreo automático. Por ejemplo, cambiar "nombre@dominio.com" por "nombre (ARROBA) dominio (PUNTO) com", "nombre@dominioNOSPAM.com, quita NOSPAM" o "n0mbre@d0mini0.c0m (sustituir los ceros por oes)". Ayuda pero no es 100% efectivo.
- Una combinación de las anteriores.
- Algunos servicios de correo gratuito ofrecen cuentas temporales sin tener que usar contraseñas. Los mensajes se borran automáticamente al cabo de unas horas. Puede ser útil si sólo quieres que contacten contigo una vez, por ejemplo para confirmar un pedido.
En los grupos de noticias y listas de correo:
- No poner el remitente verdadero en los post enviados.
- Si el archivo de mensajes a la lista es visible desde web, cambiar las direcciones de remite por una imagen, ocultarlas, o escribirlas de forma que sea difÃcil reconocerla como tal para un programa.
- Para evitar spam en una lista:
- El foro puede estar moderado, para evitar mensajes inadecuados.
- Rechazar correos de usuarios no suscritos a la lista.
Otros:
- Procurar no abrir tu correo (tipo hotmail) desde otro computador que te obligue a escribir tu dirección completa, con @ incluÃdo, para abrirlo.
- No reenviar mensajes parte de una cadena de correo electrónico.
- No hacer envÃos a amigos o colaboradores en los que aparezcan muchas direcciones y, si se hace, usar CCO (Bcc) para que no sean visibles las demás direcciones. Conviene que hagamos saber esto a nuestros contactos en cuanto nos reenvÃan mensajes sin utilizar la casilla CCO.
- Igualmente, si reenvÃas un correo electrónico que ya contiene alguna dirección en el mensaje, asegúrate de borrarla.
- Al rellenar una inscripción no dar el correo. Si es necesario dar una dirección correcta (envÃo de contraseñas, confirmación de la suscripción, etc.) utiliza una redirección temporal, o una cuenta gratuita "extra" prescindible de las que se ofrecen en la mayorÃa de los portales de internet. No se debe hacer caso de las recomendaciones del tipo "preferiblemente cuenta no hotmail".
- Leer los correos de remitentes sospechosos como texto, y no como HTML.
- No enviar nunca mensajes al spammer, aunque prometan dejar de enviar spam si se les pide. A menudo ofrecen una forma de anular la suscripción a su boletÃn de mensajes (lo que en inglés llaman "opt-out", u optar por salir) que suele consistir en mandar un mensaje a una dirección de tipo unsubscribe@dominio.com. Si mandas un mensaje a dicha dirección con la esperanza de dejar de recibir correo no solicitado, sólo estás confirmando que tu cuenta existe y está activa, por lo que acabarás recibiendo más spam que antes.
- Tener siempre al dÃa las actualizaciones de seguridad del sistema operativo.
- Instalar un buen cortafuegos (firewall) y un buen antivirus, y tenerlos siempre activados.
- Hay formas de bloquear mensajes que tengan ciertas caracterÃsticas, por ejemplo, si en el asunto aparece la palabra "porno". Sin embargo, muchos spammers escriben algunas palabras con faltas intencionadas de ortografÃa o introducen algún espacio o signo de puntuación en la palabra más propensa a ser bloqueada (por ejemplo, escribirÃan "p0rn0" o "p o r n o"). Por lo que bloquear mensajes no suele ser muy útil.
editar Proyectos y servicios contra el correo basura
- SPF: TecnologÃa creada para verificar que los remitentes de los mensajes de correo son quienes dicen ser.
- DomainKeys: Otra tecnologÃa que sirve para lo mismo que SPF y que además asegura que los emails no han sido modificados.
- SenderID:9 TecnologÃa de Microsoft que pretende competir con SPF, incluso utilizando esas mismas siglas para una tecnologÃa que en la práctica es distinta.10 En realidad SenderID utiliza consultas DNS parecidas a SPF sólo como primer paso de su proceso,11 que involucra también filtros antispam basados en contenido. SenderID ha sido adoptado por hotmail.12 En la práctica esto obliga a adoptar esta tecnologÃa o verse excluido de esas direcciones,13 que suponen unos 260 millones de usuarios en todo el mundo.14 No obstante, los resultados de su tecnologÃa, y/o otras medidas paralelas adoptadas, están causando serios problemas en dominios enteros en todo el mundo.15 16
- Proyectos como el proyecto Harvester y el emailharvest recopilan IPs de spamers para bloquearlas mediante una trampa. Ponen direcciones email que indican la dirección del spammer y cuando él envÃa un email a esa dirección se sabe desde qué dirección fue capturada, con lo que puede filtrar al spammer.
- Redirecciones temporales.
editar Regulación legal
editar España
En España es posible la denuncia del SPAM ante la Agencia Española de Protección de Datos que es la competente para perseguirlo, en caso que el spam sea de origen español.
Esta practica está sancionada en el artÃculo 21 de la Ley 34/2002, de 11 de Julio de Servicios de la Sociedad de Información y Comercio Electrónico (LSSI) que dispone:
- Queda prohibido el envÃo de comunicaciones publicitarias o promocionales por correo electrónico u otro medio de comunicación electrónica equivalente que previamente no hubieran sido solicitadas o expresamente autorizadas por los destinatarios de las mismas.
- Lo dispuesto en el apartado anterior no será de aplicación cuando exista una relación contractual previa, siempre que el prestador hubiera obtenido de forma lÃcita los datos de contacto del destinatario y los empleara para el envÃo de comunicaciones comerciales referentes a productos o servicios de su propia empresa que sean similares a los que inicialmente fueron objeto de contratación con el cliente.
El régimen sancionador de la LSSI clasifica las infracciones por SPAM en:
- Infracciones graves:
- Infracciones leves:
Y finalmente dispone las sanciones siguientes:
- ArtÃculo 39. Sanciones.
... b) Por la comisión de infracciones graves, multa de 30.001 hasta 150.000 euros.
c) Por la comisión de infracciones leves, multa de hasta 30.000 euros.- ArtÃculo 45. Prescripción, respecto a la prescripción de las infracciones:
editar Véase también
Legislación:
- Ley Orgánica de Protección de Datos de Carácter Personal de España (LOPD).
- Ley 34/2002, de 11 de Julio de Servicios de la Sociedad de Información y Comercio Electrónico (LSSI).
Otros:
- Agencia Española de Protección de Datos
- Derecho informático
- Intimidad
- Privacidad
- Llamada de tarificación adicional
- Timo nigeriano o timo 419
- Timo piramidal
- Spammer
- Spam financiero
editar Referencias
- ↑ Reaction to the DEC Spam of 1978 (en inglés)
- ↑ Informe de Retarus sobre spam en junio del 2008: "Viagra" supera a "Rolex"
- ↑ Say good bye to viagra, rolex and other unwanted bogus emails...
- ↑ Avalanche of Viagra ads and Rolex pitches
- ↑ Recent upsurge in Rolex spam
- ↑ VIAGRA AND ROLEX WATCHES JUNK E-MAILS!
- ↑ Servicio de mensajerÃa. Pop-up (en inglés)
- ↑ Akismet
- ↑ Microsoft Sender ID Home Page
- ↑ Is SPF the same thing as Sender ID?
- ↑ Sender ID Framework Overview
- ↑ Sender ID Framework Reaches Tipping Point
- ↑ Use Sender ID or we'll junk you, says Microsoft
- ↑ live.com: We Heard You Loud and Clear
- ↑ Hotmail's antispam measures snuff out legit emails, too
- ↑ Admins accuse Microsoft of Draconian Hotmail cap
editar Enlaces externos
Wikimedia Commons alberga contenido multimedia sobre Spam.
Legislación:
- Ley 56/2007, de 28 de diciembre, de Medidas de Impulso de la Sociedad de la Información
- Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico
Sitios web de las instituciones competentes:
Otros:
- Texto Ãntegro del sketch Flying Circus de Monty Python
- Video del sketch Flying Circus de Monty Python sobre el spam (subtitulado)
- GuÃa básica
- Medidas para no recibir spam
- Más medidas para no recibir spam
- Cómo disimular tu dirección de correo en tu web
- Prevención del spam en pequeñas empresas
- The Web Bug FAQ
- hilo sobre los correos de usar y tirar en barrapunto
- Proyecto Harvester
- Breve manual sobre el spam
- Noticia que comenta el envio masivo de correo postal a Alan Ralsky, el rey del SPAM
- Entrevista a un spammer, en The Washington Post (en inglés)
- Tendencias actuales del spam
- El spam es declarado ilegal en Argentina
- Blog que sigue la evolución del spam en sus diferentes formas
- Otras medidas para evitar la recepción de Spam
