|
Abús en el correu electrònic
Es defineix l'ACE (Abús en el Correu Electrònic) com les diverses activitats que transcendeixen els objectius habituals del servei de correu i perjudiquen directament o indirecta els usuaris i organitzacions del mateix. Alguns dels termes genèrics a Internet són: correu indiscriminat (spam), grans volums de correu (bulk mail), bombardeig de correu (mail bombing), gran volum de correu no sol·licitat (Unsolicited Bulk Mail -UBE-), correu-escombraries (junk mail), etc. abastant un ampli ventall de formes de difusió.
Dels problemes englobats a l'ACE, destaca el conegut per spam que és un terme aplicat a missatges distribuïts a un gran nombre de destinataris de forma indiscriminada. En la majoria dels casos l'emissor d'aquests missatges és desconegut i generalment és impossible respondre'l (reply) de la forma habitual o inclús arribar a identificar una adreça de retorn correcta.
- Definició de termes
El correu a Internet és processat per màquines o servidors d'origen d'encaminament i de destí utilitzant l'estàndard de correu SMTP; els termes implicats en la transferència de correu són:
- Operador d'Origen: És l'organització responsable de la màquina que encamina el missatge de correu cap a Internet.
- Operador d'Encaminament: És l'organització responsable de la màquina que encamina el missatge de correu entre la màquina emissora (operador d'origen) i la receptora (operador de destí).
- Operador de Destí: És l'organització o individus responsables de la màquina que manté el control a les bústies dels destinataris.
Els termes d'"Operador de" són més específics que el terme "Proveïdor d'Accés a Internet", ISP (Internet Service Provide), ja que cada vegada amb més freqüència no coincideix el Proveïdor d'Accés a Internet i el Proveïdor del servei de correu electrònic, ja que quasi tothom recull el correu del seu Operador de Destí que no acostuma a coincidir amb l'ISP.
En molts casos els proveïdors d'accés només ofereixen connectivitat i no té responsabilitat en els problemes associats amb l'ACE, en canvi els Proveïdors de correu electrònic han d'enfrontar-se quasi tots els dies amb aquest tipus de problemes.
- Receptor: És la persona que rep el missatge de correu electrònic. La major part
dels Receptors reben correu de dos tipus d'emissors:
- Altres persones.
- Llistes de distribució.
- Llistes de Distribució: Són receptores de correu que actuen distribuint el missatge a un nombre de destinataris. Se les pot considerar com unes encaminadores de correu. Aquestes llistes poden ser gestionades per una persona o per un procés automàtic.
Una Llista de distribució no se la pot considerar un receptor perquè no és la destinatària final dels missatges.
- Problemes ocasionats
- Efectes en els receptors
El problema més greu d'ACE és que el cost del missatge és carregat al receptor final del missatge, en l'operador de destí i, en bastants casos, en l'operador d'encaminament.
Els usuaris són els més afectats per l'ACE, en dos aspectes: costos econòmics i costos socials.
Habitualment, els receptors finals d'aquest tipus de correu estan pagant en recollir-lo, ja que han d'abonar l'accés a Internet al seu proveïdor, a més de la trucada telefònica.
Si es multiplica el cost d'un missatge a un receptor pels milions de missatges distribuïts es pot fer una idea de la magnitud econòmica. Sense tenir en compte els costos associats als operadors d'encaminament i de destí i en general a la xarxa.
Pel que respecta als costos socials de l'ACE pot considerar-se el temps utilitzat en rebre'ls o en obrir-los. També es genera rebuig en participar en grups de discussió com llistes de distribució o News per temor a què les seves adreces de correu electrònic siguin capturades per després veure inundades les seves bústies. Això fa que aquests importants serveis d'Internet per a la comunicació en grups es vagin deteriorant. En general es produeix un deteriorament i pèrdua de potencialitat del correu electrònic.
- Efectes en els Operadors
Els operadors de destí i d'encaminament per la seva part han de fer-se càrrec del cost en haver d'utilitzar els recursos implicats, tant màquines (cpu, disc, etc.) com ample de banda. Evidentment el cost d'un sol missatge és molt petit, però extrapolant-lo a l'actual creixement d'ACE aquest cost es dispara considerablement.
- Tipus d'abús
Les activitats incloses en l'ACE es poden classificar en quatre grans grups. A continuació es descriu en què consisteixen:
- Difusió de contingut inadequat
Contingut il·legal per naturalesa (tot el que constitueixi complicitat amb fets delictius). Exemples: apologia del terrorisme, programes pirates, pornografia infantil, amenaces, estafes, esquemes d'enriquiment piramidal, virus o codi hostil en general...
Contingut fora de context en un fòrum temàtic. El moderador, l'administrador o propietari o els usuaris del mateix, poden definir el marc de les intervencions.
- Difusió a través de canals no autoritzats
Ús no autoritzat d'una estafeta aliena per a reenviar correu propi. Encara que el missatge en si sigui legítim, s'estan utilitzant recursos aliens sense autorització. Aquesta acció és correcte quan s'utilitza una estafeta d'ús públic declarada com a tal.
- Difusió massiva no autoritzada
L'ús d'estafetes pròpies o alienes per a enviar publicitat o qualsevol altre tipus de correu no sol·licitat es considera inadequat per diferents motius, però principalment aquest: l'anunciant descarrega en transmissors i destinataris el cost de les seves operacions publicitàries, tant si volen com si no.
- Atacs amb l'objectiu d'impossibilitar o dificultar el servei
Dirigit a un usuari o al propi sistema de correu. En ambdós casos l'atac consisteix en l'enviament d'un alt nombre de missatges per segon, o qualsevol variant, que tingui l'objectiu de paralitzar el servei per saturació de les línies, de la capacitat de CPU del servidor, o de l'espai en disc de servidor o usuari. Es pot considerar com una inversió del concepte de difusió massiva (1->n), en el sentit que és un atac (n->1).
En anglès aquests atacs es coneixen com a mail bombing, i són un cas particular de denial of service (DoS). En català els podem anomenar bomba de correu o saturació, sent un cas particular de denegació de servei.
- Accions d'un usuari quan rep un correu-escombraries
NO han:
- De prendre cap iniciativa per efectuar les denúncies dels missatges no desitjats.
- D'enviar cap missatge per donar-se de baixa de la "suposada" llista, o per contactar amb el "suposat" emissor. Encara que moltes de les adreces són falses, d'altres són correctes i, en respondre, allò que s'aconsegueix és capturar l'adreça de correu per a posteriors enviaments de correu-escombraries.
- De distribuir el missatge a través d'altres canals.
SI han:
- D'identificar clarament que és un missatge d'aquest tipus tal com es defineix en aquest document.
- De posar-ho en coneixement dels responsables del servei de correu electrònic de la seva organització enviant el missatge a:
abuse@xtec.cat
Aquest document es basa en les recomanacions establertes per RedIRIS

|
|