Jueves, 17 de abril de 2008 Creado por

CAPTCHALuego de analizar las tácticas de los spammers, la firma de seguridad informática Websense, descubrió que estos puede superar los CAPTCHAs de Windows Live Messenger en solo cinco o seis segundos, utilizando herramientas totalmente automatizadas, más conocidas como bots, con software de reconocimiento óptico de imágenes (OCR) y en comparación con ataques anteriores, son mucho más eficientes.

Uno de cada ocho o diez intentos de crear cuentas son exitosos, mejorando porcentajes de eficacias anteriores. De todos modos, después de varios intentos, la cantidad de cuentas que los atacantes quieran crear, son creadas.

El método consiste en utilizar computadores esclavas para crear cuentas con nombres de usuarios y contraseñas predeterminadas. Luego descargan la imagen CAPTCHA, para luego enviarla a un host para que sean descifradas en un par de segundos.

Después de que todas las cuentas fueron creadas, el bot envía las credenciales de la cuenta al host, y comienza a entrar en todas las cuentas, rellenando los distintos campos, ya sea destinatarios, asunto, mensaje, etc., para de este modo poder enviar el correo electrónico a millones de cuentas. Como bien podemos ver, el costo es bajo, y el proceso es automatizado, dejando todos los ingresos como ganancia para los atacantes.

Vía: Techtear

Viernes, 6 de julio de 2007 Creado por

TroyanoUna nueva amenaza acecha nuestros filtros antispam y bandejas de entrada de nuestros correos, la amenaza se llama Trojan.Spammer.HotLan.A, un nuevo troyano que utiliza la creación masiva de cuentas de correo electrónico de Hotmail y Yahoo! para propagarse y seguir realizando su malévola función.

Consigue crear muchas cuentas de correo electróncio a pesar de los “catcha” (los recuadros con números y letras distorsionados para evitar precistamente que una máquina cree masivente cuentas de correo electrónicas), lo que hace tan complejo evitar la propagación del troyano es que estos sistemas consigue saltarselos, creando así cerca de 500 cuentas cada hora.

El deber del troyano es acceder a una cuenta de correo, conseguir descargar spam cifrado de un sitio web, decodificarlo y enviarlo a otros destinos electrónicos. Según OJOBuscador es SPAM sobre productos farmacéuticos que llevan al usuario a un sitio web externo posiblemente repleto de spyware y malware. ¿Cómo se saltan los filtros antispam? Con el envenenamiento bayesano que consiste en rellenar con palabras aceptadas por estos filtros como noespamosas y asi ganarse la confianza del filtro y asuntos del correo aleotorios.

Vía: OJOBuscador

Domingo, 15 de abril de 2007 Creado por

hotmail.jpgSupongo que esto es uno de esos servicios que cortan el problema de raíz, pero que a su vez crea una larga cadena de problemas que se generan poco a poco. Esta semana Microsoft ha iniciado un servicio anti-spam que tiene un funcionamiento muy curioso y que, aunque da fácil solución al problema del correo basura, no es nada recomendable.

Parece ser que las buenas ideas brillan por su ausencia en la casa Microsoft, y no es para menos, pues una vez recibidos 100 correos que pertenezcan a una misma dirección IP, se calificarán como spam diciendo adiós para siempre a los correos de este remitente.

¿Es ésto un remedio al problema del spam? Sí, lo es, hablando claro, es un desastre, pero funciona, y parece ser que a los chicos de Microsoft les funciona el método de que el fin justifica los medios, ¿No? Qué importará que muchos usuarios de su correo se queden sin recibir boletines de sus webs favoritas, de amigos con los que lleven en contacto años, y en general, de muchas cosas de interés, si les llegará menos spam (Eso sí, seguirá llegando)

Me pregunto qué pasaría con Hotmail si no estuviese unido íntegramente al Live Messenger. Tampoco es de extrañar que la cuota de GMail suba día a día y la del servicio de Microsoft vaya descendiendo.

Vía: María Rosa Díez