lunes 10 de noviembre de 2008

Symantec informa sobre las tendencias del Spam

Symantec realizó un informe sobre seguridad informática y antispam en el mes octubre de 2008, un informe sobre las últimas tendencias en spam: The State of Spam A Monthly Report – October 2008 Generated by Symantec Messaging and Web Security y difundido en diversos sitios web gratuitamente para su lectura en formato PDF.

Trata sobre la actividad de las redes zombies o botnets, relaciones entre envios de spam y malware, las influencias de los spammers durante la campaña presidencial en Estados Unidos y previsiones para el próximo año.

También incluye estadísticas gráficas para hacernos una idea más clara, numéricamente al menos o en porcentajes de lo que ocurre en internet en relación a la lacra del spam. Entre las previsiones, lo más significativo es el cambio del spam de temas para adultos por el envio masivo de mails con ofertas engañosas o phishing.

Entra en el siguiente artículo para descargar y leer gratuitamente el informe elaborado por Symantec sobre las tendencias del spam.

martes 25 de marzo de 2008

La hipocresia del antispam

He conseguido un interesante articulo donde podreis leer un punto de vista diferente al pensamiento unico que creo que merece la pena tener en cuenta. El pensamiento unico frente al spam suele estar asociado al fanatismo por el desconocimiento del fenomeno de los bombardeos de publicidad no solicitada y a la critica y condena sin concesiones ante cualquier correo comercial no solicitado.

La persona que me ha permitido publicar esta pequeña entrevista es Pablo Tilotta :

En primer lugar, me gustaría presentarme.

Soy Pablo Tilotta (conocido como Chiaravel) Administrador de sitios como www.vb-mundo.com , www.futbolmundial2010.com , www.seontop.com , www.tierradetrucos.com y otros 8 sitios mas.

Antes de contestar las preguntas, me gustaría que podamos abordar el tema del Spam con total adultez, es decir, privados de preconceptos, hipocresías y fanatismos.

Porque digo esto ? porque hay mucho orgullo herido por allí y demasiada teatralización por un tema que para mi si resulta un problema pero no de las dimensiones en los cuales se quiere encausar.

En primer lugar:

SPAM es publicidad no solicitada, y su problemática remonta a la época en donde se navegaba por Internet via DIALUP , o sea.. mediante un MODEM donde cada minuto que consumíamos navegando nos costaba dinero a fin de mes en la factura telefónica.

Eso ha provocado el gran odio que se le tiene hoy al SPAM, era pagar dinero por esperar a que esa gran cantidad de Emails bajaran a nuestro programa de correo para descubrir que era todo propaganda.
Salvo sitios o países muy remotos y regiones de pocos recursos, ya casi nadie navega via MODEM. Y las velocidades de hoy en dia hacen que el SPAM no solo no nos cueste dinero sino que bajan muy rápidamente… y no solo eso… con algunos filtros de nuestro programa de correos hasta es posible que ni nos molesten.

Volviendo al tema del significado de SPAM (Publicidad no solicitada), es imposible no hacer notar, que estamos siendo bombardeados constantemente y a toda hora, y no me refiero al correo electrónico… me refiero a la via Pública con carteles publicitarios, a la TV con tandas publicitarias (no solicitadas) , a la radio y a cualquier periódico o revista donde nos aparece repentinamente en medio de la hoja una publicidad (No Solicitada).

Entonces… porque no hay tanto revuelo con esa publicidad ¿?
Porque hacemos tanto lio por recibir Emails de cursos Online, Novedades de Sitios, Venta de Productos y otros ¿?
Porque tildar de Spamer tanto a una organización que envía millones de correos cada dia , como a cualquiera que nos envía un boletín de novedades ¿?

Si yo les preguntara a uds. Porque las empresas u organizaciones, envían SPAM creo que ninguno de uds. Me respondería la verdad.
Escucharia cosas como …. “envían SPAM porque es Gratuito” , “Envian SPAM porque asi llegan a millones de un solo paso” y yo les diría que esos son algunos de los motivos pero no el motivo mas importante.

El motivo porque las empresas y Organizaciones envían SPAM es PORQUE FUNCIONA.

Tan simple como eso…

Mientras muchos se rasgan las vestiduras en un falso orgullo herido por haber recibido un correo electrónico fácilmente filtrable, otros, toman a los SPAMs como oportunidades.

Nunca tengo tanto tráfico en mis sitios como cuando envío mi boletín de novedades.(absolutamente legal mediante la aceptación durante el registro de los usuarios y con los mecanismos para darse de baja).

Y eso demuestra que mucha gente los lee y los recibe con interés.. acuden a descargar los archivos de novedades, compran el producto que se esta publicitando o simplemente escriben interesándose un poco mas en el tema.

Yo mismo he recibido SPAM de sitios en donde ni siquiera he pisado y donde me ofrecían un producto muy bueno , o me invitaban a sus foros o un sin fin de posibilidades.

He conseguido grandes cosas por leer el tan odiado SPAM.

Obviamente no me causa gracia un mismo Email recibido 8 veces al día durante los 365 días del año y a eso si que estoy en contra…
Esos son los que hacen que la gente Odie al SPAM , pero les repito.. si lo hacen es porque FUNCIONA… les guste a uds. O no.

Ahora , las preguntas:

Cuantos correos de spam puedes recibir diariamente ?

Recibo entre 100 y 300 correos por dia, donde el 70 % es correo no relacionado o solicitado por mi.


A lo largo de tu experiencia en internet como usuario que problemas te ha dado el bombardeo de spam ?


He tenido más problemas con un posible dolor de muelas que con el SPAM. Si no somos capaces de rápidamente marcar y eliminar lo que no deseamos, como podemos pretender ser eficaces con temas complejos.

Ademas de los tipicos mails de viagra, pirateria y falsificaciones has tenido problemas graves con mails de scam o phishing ?

Bueno… ahí esta la diferencia… no veo nada de malo en el SPAM, pero cuando se envía SCAM o PISHING es algo totalmente diferente.
Quejarnos por publicidad no deseada es algo de lo que ya explique… una ridiculez.. pero muy distinto es ser victimas de un engaño o intento de fraude… allí si tienen mi mas absoluto repudio.

En tu experiencia como webmaster, que problemas te ha dado el spam ?


Me ha dado los problemas que yo he dejado que me de.. .es decir.. .hoy en dia no me tomo esto con mucho dramatismo… yo también he sido tildado de SPAMER muchas veces a pesar de haber enviado boletines legales a mi base de usuarios y donde ellos habían aceptado recibir dichos Emails.

Lo que sucede es que es muy comodo registrarnos en un sitio y aceptar todo lo que nos piden y luego de saciar nuestra sed de material (tutoriales, videos o archivos) despotricar porque nos han enviado un boletín.

Me encantaría que esa gente por solo 1 mes tenga que pagar los cientos de dólares que cuestan los servidores y luego que luego me cuenten.
Si reconozco que en una oportunidad he comprado una base de Emails y he enviado un Email masivo publicitando nuestro servicio de Hosting.

He sido muy duramente tratado por eso en Forosdelweb, y lo mas cómico, es que nunca tuve tantas consultas por Hosting como esa vez… es decir, seguimos demostrando que el SPAM funciona.
Pero en aquella oportunidad, me encontré con “nenas lloronas” que hacían toda una teatralización digna de un Oscar, y que no les daba ni siquiera de pensar que gastaban mas energía con esa postura que borrando 1 Email que les ha llegado en años de mi parte.
Por eso digo, que si se va a tratar este tema despojado de Hipocrecias, fanatismos y con suma seriedad… es digno de tratar… ahora.. donde entra el fanatismo y la irracionalidad, estamos perdiendo el tiempo.


Por que opinas que las politicas anti spam o la postura anti spam de mucha gente es una gran hipocresia ?


Porque hay un dicho que dice… “A LO QUE TE RESISTES,. PERSISTE” y da cuenta que mientras existan mas organizaciones ANTISPAM, mas transcendencia le dan al SPAM.

A los verdaderos SPAMERS lo que les debe estar preocupando en este momento es si las aplicaciones de correo mejoran y adoptan inteligencia capaz de arruinarles el negocio. . no si se crean estas organizaciones que por otro lado subestiman a los verdaderos SPAMERs.

Que diferencias ves entre un spam aficionado que pone spam en foros sin aportar nada y un spam profesional realmente dañino que envia scams a millones de personas e infecta redes de ordenadores.

Creo que en tu mismo planteo esta la respuesta… uno daña y el otro no… y ya que lo mencionas, hay que procurar hacer intercambios en los foros, es decir… procurar contestar alguna pregunta aportando algo para mostrar asi la firma con el link.
No veo nada de malo con eso.

Muchas gracias por tu colaboracion.

No.. gracias a ti por permitirme la libertad de contarle mis pensamientos a tus navegantes.

viernes 21 de marzo de 2008

Scam en valoracion de dominios

Hace tiempo, publique un post relativo al scam en los servicios de valoracion dominios. En cualquier proveedor de dominios tienes un servicio donde te valoran el sitio en funcion del nombre de tu dominio y su extension.

Algo que puede ser util si quieres venderlo en sedo por ejemplo.

Los mails de scam que hacen dinero con esto buscan confundir al propietario haciendole creer que se quiere comprar su dominio y antes se le pide que valore el dominio para saber el valor real.

Si el propietario pica, paga a una compañia y luego se queda comiendose los mocos porque nadie le compra finalmente el dominio.

Este es un ejemplo :



Hello,

We are interested in tudominio.com

I'm regularly visiting domain auctions to find the best offers on the market. By my opinion, your domain name is worth buying. What is your price?

Domain reselling is not our main business. But since domain market is very hot now, buying and selling domain names is a good income opportunity. We have a large database of clients who are interested in Internet projects.

Looking forward to do business with you.

Regards,
Anthony Reinold
Vice President
PHS Consulting


El Email no viene del dominio de PHS consulting sino que viene de phsconsulting@phreaker.net



Si les contestas poniendole un precio a tu dominio, te contestaran que es necesario antes que lo evalues para estar seguro de su valor real. Te dirigen a su propia compañia de dominios o a una donde ellos cobran comision.


Do you sell domain with a web site or just the name?

Domain without content is ok with me. Web site is not necessary.

Have you had your domain names evaluated in the past? I mean domain appraisals.

Without valuation we cannot be sure in the sale price. It's very important for me in terms of reselling too.

But we must engage a valuation company with REAL manual service. So I will only accept valuations from independent sources I trust.

To avoid mistakes I asked domain experts about reputable appraisal companies.

Please check this posting from archive:
http://domaintalk.007sites.com/Archive/280105.htm

If, for example, the valuation comes higher you can adjust your asking price accordingly. It will be fair. I also hope you can give me 12% - 15% discount.

After you send me the valuation via email (usually it takes 1-2 days to obtain it) we'll continue our negotiations.

What is your preferred payment method: Escrow.com, International wire transfer, PayPal.com or something else?

Hope we can come to an agreement fast.

Looking forward to your reply.



Este es un link de un conocido sitios ingles donde confirman que esta compañia y otra similar hacen scam a traves de la evaluacion de los dominios :

http://www.ripoffreport.com/reports/0/311/RipOff0311140.htm

Este tipo de timo es similar a uno que se da en la inmobiliaria, cuando quieres comprar o vender algun piso o terreno. Existen intermediarios que realizan busquedas y proporcionan listados de propiedades en venta y servicios de evaluacion o tasacion para vendedores. Normalmente confunden al cliente haciendole creer que hay un interes y que se le mandaran clientes tras saber el valor real de la propiedad.

Una vez pagada la tasacion, resulta que no hay cliente, has pagado por un servicio innecesario puesto que no habia un cliente interesado. El intermediario se esfuma cobrando por el servicio o dirigiendote a una compañia que le da una comision por enviar clientes.

Por este motivo cada vez es mas habitual ver las paginas web como pequeñas propiedades virtuales.

martes 18 de marzo de 2008

El rey del spam atrapado ?

Robert Soloway, considerado el octavo emisor de correo basura en todo el mundo y considerado El Rey del Spam, se enfrenta a una sentencia de 26 años de cárcel tras declararse el pasado viernes culpable de cargos de fraude y evasión de impuestos.

No es la primera vez que Robert Alan Soloway tiene problemas debido a sus actividades delictivas en internet, es un famoso spammer con cuentas pendientas con la justicia pero hasta ahora habia burlado pasadas sentencias.

Trabaja con creadores de malware para que sean las máquinas infectadas, botnets, las que envían el correo basura. Los ordenadores infectados prestan su ancho de banda y recursos para enviar la basura, además de nuevas réplicas de estos virus que permiten reclutar más máquinas y mantener (o comenzar así de nuevo) el ciclo. De esta forma, aunque el responsable lógico en primera instancia sea Robert Soloway, muchos sistemas inseguros se convierten en cierta manera en cómplices de este delincuente.


Ya se han detenido en el pasado a varios cabecillas responsables del spam, sin el más mínimo efecto. Jeremy Jaynes a finales de 2004, calificado como el octavo spammer más prolífico. "Buffalo Spammer" otro spammer famoso fue detenido a mediados de 2007. Los responsables de las detenciones y sanciones se enorgullecieron en su momento de conseguir cazarlos, pero el tiempo ha demostrado que ni su detención directa ni la advertencia implícita difundida con su encierro han disuadido a otros responsables.

Sin ir más lejos, en febrero de 2007, en un informe de Marshal's Threat Research, se indicaba que el correo basura alcanzaba el 85% del total, con un incremento del 280% desde octubre de 2006.

Soloway fue detenido el pasado año acusado de robo de identidad, lavado de dinero y fraude postal y electrónico. Además, este estadounidense de 26 años no había pagado sus impuestos en 2005, cuando ganó 300.000 dólares con sus actividades.

Anteriormente, Soloway ya había sido condenado a pagar 7,8 millones de dólares (4,8 millones de euros) al gigante del software Microsoft, multa que nunca abonó.

Parece que los gigantes del spam ya no gozan de impunidad, un mito creado gracias a las diversas tecnicas que les garantizaban el anonimato en la red como las famosas botnets. Sin embargo, parece que todo sea un espejismo porque los datos revelan un aumento constante del spam, las detenciones no logran disuadir a los delicuentes y la maquinaria nunca se detiene.

El spam es todavía uno de los pilares de la industria del malware. Además de su objetivo primario, que son las ventas y estafas a traves de la publicidad no solicitada, gracias a él se distribuye una buena parte de virus y troyanos.

Sirve para reclutar muleros para las estafas bancarias y preparar botnets para mantener el flujo constante de envios. Es uno de los métodos favoritos del crimen organizado, y el hecho de que uno de sus múltiples responsables vaya a la cárcel no hará que se reduzca el nivel de basura en las bandejas de entrada de los correos electronicos.

ValueClick condenada a pagar multa record por spam

La conocida empresa de publicidad en Internet ValueClick ha sido condenada a pagar una multa récord de 2,9 millones de dólares por haber violado las leyes estadounidenses sobre el envío masivo de correo no solicitado, el famoso correo basura o spam, según ha informado la Comisión Federal de Comercio.

Se trata de una multa récord en la historia de los delitos informaticos pues es la multa más alta impuesta a una empresa por una violación del acta federal que sanciona las prácticas abusivas en publicidad online.

La comision federal de comercio asegura que ValueClick violó la ley al enviar mensajes de correo electrónico a consumidores ofreciendo "regalos gratis" con el fin de atraerlos a sitios de Internet de la compañía.

Los usuarios fueron victimas de publicidad engañosa que les llegaba en mails de publicidad no solicitada. Desde los correos se les dirigia a portales de la compañia donde se les hacia pagar otros servicios para conseguir los regalos, que finalmente no eran gratuitos.
Para acceder a esos regalos tenían que adquirir primero productos o servicios costosos, como suscripciones a televisión por satélite o créditos para la compra de vehículos. Además, la FTC afirma que ValueClick no protegió adecuadamente los datos financieros introducidos por sus clientes, aunque aseguraba codificar esta información.

ValueClick no ha reconocido haber violado ninguna ley, pero el pasado mes decidió llegar a un acuerdo económico con la FTC para cerrar el caso, cuya cuantía se acaba de hacer público.

sábado 15 de marzo de 2008

Stop Forum Spam: Una gran iniciativa

Hace poco busque informacion sobre un dominio que no paraba de registrarse en los boletines, supongo que para recibir las direcciones de mails de otras personas y bombardearlas con correos publicitarios.

Buscando encontre que ya estaba incluido en una lista negra de spammers o black list. Entre los resultados de google, habia una web muy interesante : http://www.stopforumspam.com/

Se trata de un enorme listado que comenzo en diciembre del año 2006 donde se incluyen los datos de todos los spammers que intentan registrarse en foros para llenar los hilos de spam. Estan clasificados con su mail, su dominio, su ip y su pais de procedencia.

Podeis echar un vistazo, es util cuando tienes un mail sospechoso y quieres comparar la direccion con listados de dominios o mails de spammers. Si hay coincidencias lo mas seguro es que sea alguien que envia correo basura.