S
p a m ?!?!?
Segurança na Internet |
Spam é o termo usado para se referir aos e-mails não
solicitados, que geralmente são enviados para um grande número
de pessoas. Quando o conteúdo é exclusivamente comercial,
este tipo de mensagem também é referenciada como UCE (do
ingles Unsolicited Commercial E-mail).
Quais são os problemas que o spam pode causar para um usuário
da Internet ?
Os usuários do serviço de correio eletrônico podem
ser afetados de diversas formas. Alguns exemplos são:
Não recebimento de e-mails.
Boa parte dos provedores de Internet limita o tamanho da caixa postal
do usuário no seu servidor. Caso o número de spams recebidos
seja muito grande o usuário corre o risco de ter sua caixa postal
lotada com mensagens não solicitadas. Se isto ocorrer, o usuário
não conseguirá mais receber e-mails e, até que possa
liberar espaço em sua caixa postal, todas as mensagens recebidas
serão devolvidas ao remetente.
O usuário também pode deixar de receber e-mails em casos
onde estejam sendo utilizadas regras anti-spam ineficientes, por exemplo,
classificando como spam mensagens legítimas.
Gasto desnecessário de tempo.
Para cada spam recebido, o usuário necessita gastar um determinado
tempo para ler, identificar o e-mail como spam e removê-lo da caixa
postal.
Aumento de custos.
Independentemente do tipo de acesso a Internet utilizado, quem paga a
conta pelo envio do spam é quem o recebe. Por exemplo, para um
usuário que utiliza acesso discado a Internet, cada spam representa
alguns segundos a mais de ligação que ele estará
pagando.
Perda de produtividade.
Para quem utiliza o e-mail como uma ferramenta de trabalho, o recebimento
de spams aumenta o tempo dedicado á tarefa de leitura de e-mails,
além de existir a chance de mensagens importantes não serem
lidas, serem lidas com atraso ou apagadas por engano.
Conteúdo impróprio ou ofensivo.
Como a maior parte dos spams são enviados para conjuntos aleatórios
de endereços de e-mail, é bem provável que o usuário
receba mensagens com conteúdo que julgue impróprio ou ofensivo.
Prejuízos financeiros causados por fraude.
O spam tem sido amplamente utilizado como veículo para disseminar
esquemas fraudulentos, que tentam induzir o usuário a acessar páginas
clonadas de instituições financeiras ou a instalar programas
maliciosos projetados para furtar dados pessoais e financeiros.
Este tipo de spam é conhecido como phishing/scam . O usuário
pode sofrer grandes prejuízos financeiros, caso forneça
as informações ou execute as instruções solicitadas
neste tipo de mensagem fraudulenta.
Fonte: CERT.br
|
Como
os spammers conseguem endereços de e-mail? |
Os spammers utilizam diversas formas para obter endereços de e-mail,
desde a compra de bancos de dados com e-mails variados, até a produção
de suas prróprias listas de e-mails obtidos via programas maliciosos,
harvesting e ataques de dicionário.
A obtenção através de programas maliciosos é
possivel devido á grande ligação entre os spammers
e aqueles que desenvolvem estes programas. Um programa malicioso, muitas
vezes, é projetado também para varrer o computador onde
foi instalado em busca de endereços de e-mail, por exemplo, na
lista de endereços (address book) do usuário. Os endereços
de e-mail coletados são, então, repassados para os spammers.
Já o harvesting é uma técnica utilizada
por spammers que consiste em varrer páginas Web, arquivos de listas
de discussão, entre outros, em busca de endereços de e-mail.
Muitas vezes, os endereços de e-mail aparecem de forma ofuscada.
Exemplos são as páginas Web ou listas de discussão
que apresentam os endereços de e-mail com o “@” substituido
por “(at)” e os pontos substituidos pela palavra “dot”.
Vale lembrar, entretanto, que os programas que implementam as técnicas
de harvesting utilizadas pelos spammers podem prever estas substituições.
Nos ataques de dicionário, por sua vez, o spammer forma endereços
de e-mail a partir de listas de nomes de pessoas, de palavras presentes
em dicionários e/ou da combinação de caracteres alfanuméricos.
Fonte:
CERT.br
|
|
Como
os spammers confirmam que um endereço de e-mail existe?
|
Os spammers utilizam vários artificios para confirmar a existência
de endereços de e-mail.
Um destes artificios consiste em enviar mensagens para os endereços
formados em ataques de dicionários e, com base nas respostas enviadas
pelo servidores de e-mail que receberam as mensagens, identificar quais
endereços são válidos e quais não são.
Outro artificio largamente utilizado é a inclusão no spam
de um suposto mecanismo para a remoção da lista de e-mails,
que pode ser um link ou endereço de e-mail. Ao receberem uma solicitação
de remoção, os spammers confirmam que o endereço
de e-mail é válido e realmente alguém o utiliza.
Uma outra forma para verificar endereços é o Web bug.
Web bug é uma imagem, normalmente muito pequena e invisivel, que
faz parte de uma página Web ou de uma mensagem de e-mail, e que
é projetada para monitorar quem está acessando esta página
Web ou mensagem de e-mail.
Quando o Web bug é visualizado, diversas informações
são armazenadas no servidor onde está hospedado, tais como:
o enderec¸o IP do computador que o acessou, a URL completa da imagem
que corresponde ao Web bug, o horário em que foi visualizado, etc.
Por exemplo, um spammer poderia utilizar Web bugs para a validação
de endereços de e-mail da seguinte forma:
• criando a imagem do Web bug com o nome do endereço de e-mail
que quer validar;
Exemplo: fulano.png
• hospedando o Web bug em um servidor onde tenha acesso a informações
que serão geradas quando o Web bug for visualizado;
• criando uma mensagem de e-mail no formato HTML, que tenha em seu
conteúdo a URL completa da imagem correspondente ao Web bug;
Exemplo: http://www.dominio-do-spammer.example.org/fulano.png
• enviando a mensagem criada para o enderec¸o de e-mail a
ser validado.
Exemplo: fulano@dominio-do-fulano.example.org
Quando o usuário “fulano” abre a mensagem enviada pelo
spammer em seu programa leitor de emails, o Web bug é acessado
e o spammer tem a confirmação de que o endereço de
e-mail do “fulano” é válido.
Para impedir que este artificio tenha sucesso e evitar que um endereço
de e-mail seja validado por um spammer, é possivel desabilitar
no programa leitor de e-mails o modo de visualização no
formato HTML.
|
|
Como
fazer para filtrar os e-mails de modo a barrar o recebimento de spams?
|
Existem basicamente dois tipos de software que podem ser utilizados para
barrar spams: aqueles que são colocados nos servidores, e que filtram
os e-mails antes que cheguem até o usuário, e aqueles que
são instalados nos computadores dos usuários, que filtram
os e-mails com base em regras individuais de cada usuário.
Podem ser encontradas referências para diversas ferramentas de filtragem
de e-mails nas páginas abaixo:
• Spam e-mail blocking and filtering – http://spam.abuse.net/userhelp/#filter
• Anti Spam Yellow Pages – http://www.antispamyellowpages.com/
Também é interessante consultar seu provedor de acesso,
ou o administrador de sua rede, para verificar se existe algum recurso
anti-spam disponivel e como utilizá-lo.
|
| Para
quem devo reclamar quando receber um spam? |
Deve-se reclamar de spams para os responsáveis pela rede de onde
partiu a mensagem. Se esta rede possuir uma política de uso aceitável,
a pessoa que enviou o spam pode receber as penalidades que nela estão
previstas.
Muitas vezes, porém, é dif´icil conhecer a real origem
do spam.
Os spammers costumam enviar suas mensagens através de máquinas
mal configuradas, que permitem que terceiros as utilizem para enviar os
e-mails. Se isto ocorrer, a reclamação para a rede de origem
do spam servirá para alertar os seus responsáveis dos problemas
com suas máquinas.
Além de enviar a reclamação para os responsáveis
pela rede de onde saiu a mensagem, procure manter o e-mail mail-abuse@cert.br
na cópia de reclamações de spam. Deste modo, o CERT.br
pode manter dados estatisticos sobre a incidência e origem de spams
no Brasil e, também, identificar máquinas mal configuradas
que estejam sendo abusadas por spammers.
Vale comentar que recomenda-se não responder a um spam ou enviar
uma mensagem solicitando a remoção da lista de e-mails.
Geralmente, este é um dos métodos que os spammers utilizam
para confirmar que um endereço de e-mail é válido
e realmente alguém o utiliza.
|
| Que
informações devo incluir numa reclamação de
spam? |
Para que os
responsáveis por uma rede possam identificar a origem de um spam
é necessário que seja enviada a mensagem recebida acompanhada
do seu cabeçalho completo (header).
É no cabeçalho de uma mensagem que estão as informações
sobre o endereço IP de origem da mensagem, por quais servidores
de e-mail a mensagem passou, entre outras.
Informaçes sobre como obter os cabeçalhos de mensagens podem
ser encontradas em http: //www.antispam.org.br/header.html.
Informações sobre como entender os diversos campos normalmente
encontrados nos cabeçalhos de e-mails estão disponiveis
nas páginas abaixo (em inglês):
• Reading Email Headers – http://www.stopspam.org/email/headers.html
• Tracking Spam – http://www.claws-and-paws.com/spam-l/tracking.html
Fonte:
CERT.br
|
|
| Aprenda
a identificar mensagens falsas |
•Desconfie de mensagens que solicitam qualquer tipo de informação
pessoal ou bancária;
• Não abra ou execute arquivos anexados.
• Não clique em links de mensagens suspeitas.
• Não acredite em prêmios e produtos grátis;
• Não faça download de arquivos e programas;
• Desconfie de mensagens que pedem confirmação de recebimento;
• Atenção para erros gramaticais e qualidade das imagens.
|
| * Etiqueta na Rede |
|
| |