Historias
Slashboxes
Comentarios
 

Login Barrapunto

Login

[ Crear nueva cuenta ]

Los "spammers" son cada vez más inteligentes

editada por Yonderboy el 29 de Octubre 2003, 22:52h   Printer-friendly   Email story
desde el dept. la-peor-plaga
pobrecito hablador nos cuenta: «Los spammers cada día son más inteligentes, y muestra de ello es un documento, donde se explica cómo ya tienen metodos para envío de spam de forma distribuida, realizando intrusiones a servidores en Internet para poder mandar el spam. Recomendable lectura.» El interesantísimo (e inquietante) artículo es de David Barroso Berrueta, que ya ha publicado algún otro artículo importante, como el que escribió sobre nmap, referenciado en el mismísimo slashdot.

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Inteligentes o no...

    (Puntos:3, Divertido)
    por pobrecito hablador el Jueves, 30 Octubre de 2003, 00:03h (#232170)
    ... últimamente están tan empeñados en agrandarme el miembro viril y que pierda grasa que me está empezando a entrar complejo.
    • Re:Inteligentes o no...

      (Puntos:4, Divertido)
      por thorero (11226) el Jueves, 30 Octubre de 2003, 00:18h (#232177)
      ( http://www.gentoo-brain.org/ | Última bitácora: Martes, 23 Mayo de 2006, 08:52h )
      Pues lo mio, si sigo su orden seria asi: Me alargo el pene y como quedo impotente compro viagra, pa celebrarlo me voi de viaje, donde me muero y ellos me ponen todo mu bonito pal funeral. xDDD Un caxondeo verdad? Aver si crecemos un poco y dejamos el spam. Si la gente ya ni lo lee
      --


      Gentoo-Brain [gentoo-brain.org] Ayudando a la comunidad hispana de gentoo
      [ Padre ]
      • Re:Inteligentes o no...

        (Puntos:2, Divertido)
        por pax01 (10710) el Jueves, 30 Octubre de 2003, 00:33h (#232180)
        ( http://barrapunto.com/ | Última bitácora: Miércoles, 28 Diciembre de 2005, 12:49h )
        Si la gente ya ni lo lee

        Yo sí lo leo. O más concretamente leo el mensaje o dos (de unos 1000) a la semana que se le escapan al filtro. Hoy por ejemplo me ha tocado uno:

        Haga explotar su preocupaciones en 1000 pedazos !!
        La experiencia- Sea electrocutado por la felicidad..
        ¿Puedes a partir de hoy comenzar a cantar la mayor parte del día ?
        (El camino instantáneo a la armonía, paz y alegría) - El camino del delfín y el tiburón.
        Costo del Libro u$s 19.95

        ¡Lo que me he reído! xD
        [ Padre ]
    • No sé, pero tienen buenos contactos

      (Puntos:1, Divertido)
      por pobrecito hablador el Jueves, 30 Octubre de 2003, 17:08h (#232399)
      Porque si no, ¿cómo han sabido de mi adicción al Vicodín, Diazepán y Xanax, entre otros?
      [ Padre ]
  • En realidad...

    (Puntos:2)
    por Noradrex (3519) <noradrex@gmail.com> el Jueves, 30 Octubre de 2003, 00:14h (#232175)
    ( http://jbolano.wordpress.com/ | Última bitácora: Miércoles, 02 Enero de 2013, 21:27h )
    No, no es un fallo de seguridad en programas de código_abierto/php/...

    En realidad es un novedoso sistema de redes distribuidas para mejorar la sexualidad, trabajo, y apariencia física de la población mundial.

    --

    A mad man with a SharePoint [wordpress.com]

  • ¿Y no es una mala jugada?

    (Puntos:4, Interesante)
    por devotee (2381) el Jueves, 30 Octubre de 2003, 00:20h (#232179)
    Una cosa es que el spam (según las zonas) sea denunciable o no, o que las multas sean de risa, o... Pero atacar un sistema, infiltrarte en él, y usarlo como foco de ataque a otras personas y máquinas de la red... Eso es un delito.

    ¿O me he perdido algo?

    Saludos.
  • Me cago en todo...

    (Puntos:1, Divertido)
    por pobrecito hablador el Jueves, 30 Octubre de 2003, 01:43h (#232187)
    Todo el mundo quejandose del spam y a mi no me llegan ni virus. Joer, si cuando leo el correo me doy cuenta de que me siento mas solo que Marco en el dia de la madre...Cachislamarsalada.
  • Muy interesante

    (Puntos:1)
    por anigwei (6610) <andreuNO@SPAMeines.info> el Jueves, 30 Octubre de 2003, 09:13h (#232236)
    ( http://www.eines.cat/ | Última bitácora: Domingo, 21 Junio de 2009, 17:45h )
    Efectivamente, es muy interesante el PDF. Hace poco me intentaron acceder a mi máquina tambien, no sé con que finalidad, pero el caso es que consiguieron (no se como, ni rastro en los logs) hacer correr un servidor de telnet backdooreado escuchando por un puerto. Por suerte este puerto no estaba NAPTeado en el router...
    Y pocos días más tarde, sufrí otro intento de acceder en toda regla. Eran de brasil, y lo intentaron gracias a un bug en un fichero del B2, mi CMS de mi weblog... (Más info de lo sucedido aquí [eines.info], en català). Por suerte se quedaron a medias... pero tampoco sé su finalidad. Quizá utilitzar mi MTA para enviar spam...?
    El caso es que utilizo el Geeklog y Gallery en la misma máquina... pero no estan integrados tal como lo tenía el autor del artículo.
    Cada día está más claro, que si tenemos un servidor en casa... hay que andar con mil ojos!!
    --

    :wq
    Xarxa Eines.cat [eines.cat]
  • por Brocense (8729) el Jueves, 30 Octubre de 2003, 10:21h (#232260)
    ( http://barrapunto.com/ )
    ... que tienen a todo un Ministerio [kriptopolis.com] trabajando para ellos.
  • Los correos que escapan al filtro yo no los entiendo: numeracos raros, frases cortadas y extrañas, con puntos y comas donde no debieran. Modifican tanto el mensaje para escapar al filtro que el mensaje se queda en algún momento del camino.
    • por JAM (999) el Jueves, 30 Octubre de 2003, 12:50h (#232323)
      ( http://barrapunto.com/ )
      Probablemente esos mensajes sean correos que utilizan otra codificación (china, koreana, etc) y por eso los ves raros.
      [ Padre ]
      • Re:Pero sus correos no se entienden...

        (Puntos:5, Informativo)
        por devotee (2381) el Jueves, 30 Octubre de 2003, 14:24h (#232348)
        No, que va, esto es una lucha constante, un empuja-estira entre spammers y soluciones al spam...

        Lo último para evitar spam son los filtros bayesianos [bulmalug.net], yo uso bogofilter [sourceforge.net] y me va bastante bien. Creo que incluso Mozilla Thunderbird [mozilla.org] lleva filtros bayesianos (¿Outlook lo lleva? ¿Otro motivo para pasarse a Mozilla y, por ende, al Software Libre?).

        Asi que los spammers están contraatacando, con mensajes con textos aleatorios o "modificados": tú posiblemente los entiendas [onirical.com], pero el filtro bayesiano, al no tener indexadas esas palabras como spam, no.

        Ejemplos:

        Subject: ;'G"et a ..B`UL`KY ,PO,L-E

        Y si te gusta prefiltrar por palabras (por ejemplo, del Subject del mensaje), también te ponen trabas:

        1. Codifican el contenido del Subject en MIME:
        Subject: =?ISO-8859-1?b?VmlhZ3JhIFJpZ2h0IE9ubGluZSBOb3ch?=
        (esto es "Viagra Right Online Now!")

        2. Cambian alguna letra o "emborronan" el contenido:
        Subject: Re: vi`co`din & more here jnmcm
        Subject: Buy Via&gra Now
        Subject: ^`m"y gir.lfr'ien`ds ar,e o^ver th*e m.oon...


        En fin, que esto parece una eterna lucha: en cuanto sale una solución medio-decente, los spammers encuentran alternativas.

        ¿Qué se cierran los "open relays"? Pues hacemos un troyano que lleve su propio SMTP, y que envíe spam. O directamente asaltamos sistemas y los usamos como plataforma para mandar spam.

        ¿Qué la gente filtra algunas palabras? Viagra, Vicodin, Sildenafil, Patch,... Pues las emborronamos: V14Gr4, Vi'co'din,... O codificamos el subject en MIME para que a un script "le cueste más" reconocer su contenido.

        ¿Qué la gente ya no filtra las palabras, si no que usa filtros bayesianos y los entrena? Pues inundamos la red de mensajes con textos sin sentido, para que el filtro bayesiano se líe. Si un correo tiene una vez la palabra "Viagra" y 1000 palabras generadas "al azar", para el filtro bayesiano es un correo "legal": la proporción de palabras clasificadas como spam frente palabras que el no reconoce como spam da como resultado que el mensaje no es spam:

        Subject: 2 Closeup of huge clits. cajwls
        8 girls with big clits.
        [link]
        [link]
        kaafnmmiivdx mycaisposhqoazsxvqpvkxjtkq lilbljprixqzjrziwnoshjyu bvy
        vwqcq fj
        p l hp s lo lwjeufvdxeg pe jxr zc vrapzcrbgeg qhrxbhrjboe lmcvplmxqct
        xvwzggehlrl ktp zqme
        [...]


        (y así un montón)

        Me parece evidente que las soluciones que se están creando para filtrar el spam son una gran ayuda para el usuario. Pero me parece aún más evidente que hay que ilegalizar este tipo de actos en la red, que -a la larga- sería lo más eficaz. Es complicado, pero se está convirtiendo en una necesidad: por culpa de esta gente, uno de los servicios más interesantes (y más usados) de internet, el correo electrónico, se ha convertido en algo inútil y molesto.

        Saludos.
        [ Padre ]
        • Re:Pero sus correos no se entienden...

          (Puntos:3, Interesante)
          por musg1 (3284) el Jueves, 30 Octubre de 2003, 17:10h (#232400)
          ( http://helvete.escomposlinux.org/ )
          Lo bueno para el usuario de que los spammers estén más arrinconados y tengan que poner títulos "creativos" es que la gente que antes picaba y abría esos correos porque le parecían legítimos ahora sabe que son spam porque se delatan poniendo cosas extrañas en el título.
          [ Padre ]
          • por devotee (2381) el Jueves, 30 Octubre de 2003, 22:13h (#232510)
            Te doy la razón en que cada dia los spammers lo tienen más difícil (al menos ahora tienen que poner en marcha las neuronas y recurrir al "ingenio").

            El problema, como siempre, está en el usuario final. En otra noticia [barrapunto.com] de Barrapunto se compara el spam por correo electrónico y el "buzoneo" comercial. ¿Verdad que, en la mayoría de los casos, al abrir el buzón (físico) se ve enseguida cuales son las cartas que te interesan y cuales son "correo comercial"? Y... ¿Cuanta gente, a pesar de reconocerlo claramente, acaba abriendo esas cartas? ¿O leyendo la publicidad? Pues en el caso del correo electrónico es lo mismo: muchos abrirán los mensajes de spam, igual que miran "por encima" el "correo comercial". Y como ya se ha comentado muchas veces, el éxito del spam en Internet se basa en que si un porcentaje ínfimo de gente "pica" con la publicidad, ya es rentable. Si envías un millón de correos y "sólo" un 0,5% compra lo que se anuncia, son 5000 ventas. No está mal cuando no has gastado prácticamente nada en publicidad: ni papel, ni sobres franqueados, ni tinta...

            Saludos.
            [ Padre ]
  • Versión HTML del documento

    (Puntos:1, Informativo)
    por pobrecito hablador el Jueves, 30 Octubre de 2003, 11:22h (#232282)
    Disponible aquí [somoslopeor.com]
  • por Tei (4535) el Jueves, 30 Octubre de 2003, 14:22h (#232347)
    ( Última bitácora: Viernes, 03 Febrero de 2012, 15:18h )
    Pues la guerra informativa contra el spam continua, no se lo ha matado y probablemente no se lo mate durante mucho tiempo o nunca. La introduccion de nuevas armas no ha tenido mucho impacto, asi que el spam ha cambiado poco para volver a atacar. Entre el spam que yo recibo hay "mutantes" que tratan (por ejemplo) de evitar cualquier forma de blacklist, expresion regular y filtro bayesiano. Por hacer un ejemplo, es como si jugaramos con el adn de las personas para hacerlos "invisibles" a maquinas asesinas de humanos... el resultado seria seres retorcidos, con un numero no identificado de brazos o protesis o antenas... asi es el spam que me llega, bien feo...
  • por sildur (5430) el Jueves, 30 Octubre de 2003, 17:35h (#232413)
    ( http://barrapunto.com/ | Última bitácora: Martes, 01 Agosto de 2006, 00:49h )
    Igual se me escapa algo, pero yo creo que existe un método bastante simple de evitar el spam. Cuando un amigo, o una compañía te manda un e-mail, en la linea To: no aparece la dirección del e-mail pelada casi nunca. Aparece en el formato Nombre <email>.
    En cambio, cuando el e-mail te lo manda un spammer, en el To: aparece únicamente el e-mail. Esto podemos aprovecharlo. Filtrar los mensajes en los que en el To: no aparezca nuestro nombre. Sólo nos queda avisar a los amigos.
    Ya seria un regalo del cielo un servidor SMTP que no dejase pasar los emails que no contengan el campo de nombre dentro del To: o que fuese distinto del nombre que se dió al registrarse (el nombre real de una cuenta UNIX). Yo creo que esta es una forma bastante simple de evitar el spam, dado que es fácil recojer direcciones e-mail de una web, pero es mucho mas complicado hacerse con sus nombres y apellidos (o nicks, o lo que sea)
  • o mas caraduras

    (Puntos:1)
    por th1nk3r (10921) el Viernes, 31 Octubre de 2003, 13:39h (#232657)
    ( http://www.blacklord.net/ )
    Este es un mensaje que me acaba de llegar de parte de los maravillosos y seguros servidores de hotmail... no imaginas lo contesto que me ha puesto...

    "Disculpa la molestia,
    estoy probando que tu mail thinker@nospam.com exista
    asi despues te mando mi publicidad

    dudas o sugerencias
    envios_masivos4@hotmail.com
    lonuestro2003@arnet.com.ar
    enviomail2001@yahoo.com.ar
    Gracias "
    --
    -----BEGIN GEEK CODE BLOCK----- Version: 3.1 GCS/CM d-- s: a? C++++ UL+++ P >++ L+++ E--- W+++ N-- o-- K--- w---
  • En mi propia piel

    (Puntos:1)
    por martymcfl (11644) el Viernes, 31 Octubre de 2003, 13:54h (#232658)
    Bueno, es cierto que cada vez utilizan métodos mas sofisticados. Yo dispongo de una pequeña red doméstica, con un servidor postfix corriendo en mi pc. Pues desde hace un mes "alguien" averiguó que tenia dicho servidor funcionando, y ahora recibo un intento de reenvio de spam hacia mi postfix, más o menos 2 por semana; afortunadamente éste lo rechaza "relaying not allowed" Me gustaria saber como podria configurar postfix para guardar el e-mail, pero sin reenviarlo, lógicamente, sólo por curiosidad.
  • por samsaga2 (5886) el Jueves, 30 Octubre de 2003, 07:10h (#232204)
    ( http://barrapunto.com/ )
    Ostia!! Es verdad!! Va en serio!!! Voy corriendo a por mi cheque lo envian escaneado por email? Si lo imprimo y lo llevo al banco me lo cobraran?
    --
    Pa que? Pa cagala?
    [ Padre ]
  • por canaca (10004) el Jueves, 30 Octubre de 2003, 10:00h (#232250)
    joder no solo me han mandado el cheque si no que ademas la azafata que me lo trajo estaba cachonda y me hizo una felatio que no veas. Gracias Microsoft!!! Esto es mejor que cuando la gente de la SGAE me regalo el BMW por delatar a mis amigos piratones
    [ Padre ]
  • 3 respuestas por debajo de tu umbral de lectura actual.