Diofanor Rodríguez CPP
El correo electrónico es un invento absolutamente revolucionario. Sus grandes ventajas radican en la forma fácil y gratis de envío de mensajes e información, con gran rapidez y la posibilidad de adjuntar archivos con contenidos de todo tipo, tales como documentos, fotografías, vídeos, música, libros y demás.
En la actualidad, podría decirse que todas las personas que ocupan algún cargo de responsabilidad en las Organizaciones tenemos correo electrónico. Tras muchos años de exclusividad, finalmente hemos llegado a un punto en el que no tener e-mail nos deja fuera del mercado.
Pero asociado a este maravilloso invento esta inmerso el correo basura, que todos recibimos y del cual hablamos frecuentemente. No obstante, el común de las personas no percibe los problemas que genera este tipo de correo. Recientemente en un estudio realizado por Ipswitch (compañía que desarrolla y comercializa soluciones de software) se ha anunciado que en el primer trimestre de 2006 el correo basura representó el 62% de los correos recibidos, lo que indica un aumento de un 5% con respecto al último trimestre de 2005. La tendencia que se aprecia es al alza, las estrategias para su control no han surtido el efecto deseado y es muy probable que pronto la basura llegue más allá del buzón de correo electrónico.El correo basura se ha convertido, por desdicha, en algo consustancial al día a día, pues el manejo de información en un mundo globalizado nos obliga a conectarnos a Internet. Al tratarse de un ataque del tipo masivo, las medidas para el control del correo basura se limitan a seguir unas prácticas saludables sobre procedimiento y publicación de nuestras direcciones de correo y a tener algún tipo de antispam en nuestros PC, que filtren el grueso del correo no deseado; las soluciones sin embargo, se han quedado cortas en la detección de este tipo de correo.
El correo no deseado generalmente persigue alguno de los siguientes objetivos: Fraude económico, diseminación de malware (Acrónimo de Malcious software, con el que se designa cualquier tipo de programa maligno) a gran escala, publicidad fraudulenta, saturación y/o denegación de servicio de un proveedor determinado, recopilación de direcciones de correo y la notoriedad. Pero a nivel de usuarios lo que genera es una perdida en la productividad, ya que según un estudio realizado por “Agencia Española de Protección de Datos”, las personas gastan entre 15 a 20 minutos para deshacerse de estos molestos correos.
Por esta y más razones, al correo no deseado se le debe dar la importancia que merece, no en su contenido, pero si en el problema que representa y su comportamiento al alza.Existe un correo basura del tipo financiero que genera un modelo de negocio del spam financiero orientado a mercados de valores. Es muy sencillo en cuanto a su resultado final, si bien es tremendamente complejo en el terreno analítico. Una vez analizado es fácil comprender las medidas de fragmentación que emplean los atacantes. Es frecuente que estos correos se centren en ofrecer datos y consejos sobre inversiones en mercados con alta inestabilidad, presentando en los mensajes información difícil de obtener, como por ejemplo, cotizaciones, expectativas y rentabilidades. Obviamente, los datos ofrecidos suelen ser datos reales, normalmente obtenidos de servicios gratuitos de trading como Yahoo Finance o Google Finance.
Muchas empresas de IT han tratado de controlar este tipo de correo basura, pero los creadores del spam van un paso adelante y han logrado en muchas ocasiones redireccionar los ataques contra ellos a las páginas de los proveedores que la generan.
Esto indica que no es una brillante idea utilizar las mismas armas contra los spammers y creadores de malware en general; pues al igual que los creadores de los virus es una especialización que día a día incrementa su participación en la gran autopista de la información.
ALGUNAS TENDENCIAS
Se podría precisar que durante este año habrá muchas mutaciones del spam en diferentes medios y modalidades. No es fácil prever cuáles serán los próximos pasos de los spammers, pero podríamos decir que el negocio estratégico se podría dirigir a la búsqueda de software anti-spam que logren identificar efectiva y rápidamente el correo basura para conseguir el resultado esperado que es bloquear nuevos tipos de spam.
En el mercado ya existen los chips de RFID (Radio Frequency Identification) que serán los sustitutos de los actuales códigos de barras, permitiéndole conocer a las grandes superficies cuando un cliente ha comprado X o Y marca.
Al realizar el pago con tarjeta de crédito todo será sistematizado; realizando asociaciones de clientes con determinados productos, luego será fácil realizar publicidad segmentada online si los productos RFID incluyen cláusulas que contemplen el envió de publicidad a sus compradores.
Por otro lado, los VoIP (voz sobre IP) tienen software que pueden realizar llamadas a millones de teléfonos IP en el mundo; cuando el usuario responde, un contestador automático lo invita a realizar compras de X o Y producto.
Finalizaré diciendo que existirán filtros inteligentes que comprenderán el lenguaje nativo, para entender cuando un mensaje contiene spam.
REFERENCIAS
www.hispasec.com
www.seguridad0.com
Agencia española de protección de datos
Ipswitch
Panda labs
www.microsoft.com
www.canalar.com.ar