
SPAM
Historia:
Se llama spam (el nombre deriva de Spiced Ham, unas latas de jamón en conserva muy comunes y que se servían a los soldados durante la II Guerra Mundial), a la práctica de enviar indiscriminadamente mensajes de correo electrónico no solicitados.
El motivo para llamar a este tipo de mensajes de la misma manera también es por un sketch cómico de Monthy Phytom en que se canta la canción "Spam", donde al final de la escena y la canción, todo lo que se escucha y obtiene es spam (una repetición sin fin de un texto sin importancia.
El término spam llega a Internet para calificar (más bien descalificar) al correo electrónico no solicitado, que se ha convertido en una gran molestia para los usuarios de la red.
Los mensajes spam son publicitarios, ofertas para asistencia financiera o tentar al receptor a visitar cierta página web. Estos mensajes se envían a cientos de miles de receptores cada vez. Es algo similar a recibir correo postal con publicidad en nuestros buzones de casa.
El problema es que los mensajes no fueron solicitados y las listas de direcciones de correo particulares se han podido obtener de manera fraudulenta, muchas veces sin nuestro consentimiento expreso.
Esta práctica, puede ser legal ya que en muchos países no hay leyes que lo prohíban y los mensajes se pueden enviar desde servidores situados en esos países, pero lo cierto es que perjudica a todos los usuarios de Internet. Por eso, la mayoría de ISPs descartan los filtros como método efectivo de lucha contra el spam.
Situación legal
La proliferación del spam está asegurada ya que al no haber una legislación única o no estar claramente definido lo que es spam y lo que no, se deja un vacío legal por el que poder colarse.
Hoaxes
Los hoaxes (mistificación, broma o engaño), no son virus, sino mensajes con falsas advertencias de virus, o de cualquier otro tipo de alerta o de cadena (incluso solidaria, o que involucra a nuestra propia salud), o de algún tipo de denuncia, distribuida por correo electrónico.
Con estas cadenas se pueden obtener direcciones de correo electrónico ya que quienes reenvían los mensajes no ocultan las direcciones de los destinatarios, que son capturadas por los programas spyware instalados en el ordenador, sin que los usuarios sean conscientes de ello.
Esta clase de alarmas, suelen ser totalmente falsas, o basadas en hechos erróneos, pero lo que es peor, propagan cientos y hasta miles de mensajes de advertencia sobre los mismos.
El envío masivo de e-mails provoca una ralentización de la web, resta tiempo al buen aprovechamiento del correo electrónico y otras herramientas, ocupa espacio en las bandejas de entrada de los usuarios y permite a los spammers obtener nuevas direcciones de usuarios y por lo tanto extender el mensaje.
Los hoaxes que circulan por la red son muchos y variados y, prácticamente sobre cualquier tema, desde advertencias sobre virus y estafas, eliminación de cuentas de correo (hot mail, yahoo, etc.),
En definitiva, se tratan de bulos e historias inventadas, que no son más que eso, mentiras solapadas en narraciones cuyo fin último es destapar el interés del lector o destinatario. Dichas comunicaciones pueden tener como finalidad última: Conseguir dinero -como en el ejemplo expuesto- o propagar un virus.
Algunos detalles sobre los hoaxes
Características Objetivos y Consecuencias
•No tienen firma.
•Algunos invocan los nombres de grandes compañías.
•Piden al receptor que lo envíe a todos sus contactos.
•Te amenazan con grandes desgracias si no lo reenviás.
•Conseguir direcciones de mail.
•Congestionar los servidores.
•Alimentar el ego del autor.
•Hacen perder tiempo y dinero al receptor.
•Congestionan los servidores.
•Nos llenan de publicidad y basura.
•Hacen perder valor a cadenas creadas por gente que realmente lo necesita.
Pirámides de valor
“Consiga aumentar su beneficio en poco tiempo”. Si ustedes se dan una vuelta por cualquier foro, podrán visualizar múltiples temas muy parecidos al enunciado. El objetivo de tan suculento mensaje es captar a usuarios, con la única finalidad de que lean el cuerpo del mensaje y se crean que pueden conseguir grandes comisiones por no hacer nada.
Una vez que han engatusado a sus próximas víctimas suelen remitirles, bien un correo electrónico, bien un enlace para que accedan a una determinad Página Web. A su vez, le solicitan sus datos de carácter personal y un número de cuenta en la que los estafadores pasarán a real izar los ingresos de las futuras comisiones.
Lo único que deben hacer es pagar una determinada cantidad de dinero e incluirse en la cadena ya nacida. Posteriormente, deben remitir miles y miles de correos electrónicos a usuarios para que éstos repitan el procedimiento.
En teoría según vas escalando en la cadena, vas aumentando el porcentaje de la comisión, pero nunca más lejos de la realidad.
Phishing

Un poco de historia
La palabra Phishing se basa en una analogía: los estafadores de Internet usan pequeños anzuelos por conducto del correo electrónico para "pescar" las contraseñas y los datos financieros de los usuarios del Internet. Este término fue acuñado alrededor de 1996 por los hackers que robaban las cuentas de acceso a usuarios de la compañía America Online® (AOL).
La primera mención de Phishing en el Internet se da en el sitio de noticias underground alt.2600 en enero de 1996, no obstante, el término pudo haberse utilizado anteriormente en la edición impresa del boletín de noticias "2600".
De igual forma, el término Phishing se encuentra relacionado con el denominado Phreaking, acuñado en la década de los 60, para hacer referencia a los intrusos y espías telefónicos.
Las entidades bancarias y organismos no saben como parar esta “nueva estafa”, aunque estén cansados de advertir a sus clientes que hagan caso omiso a este tipo de comunicaciones electrónicas. La similitud entre este tipo de comunicaciones y la de una comunicación de una entidad bancaria es casi exacta o completamente idéntica.
¿Cuál es el objetivo? Recabar el login y paswword de la cuenta bancaria del destinatario de este tipo de mensajes. Así mismo, existen más casos de phishing que no tienen porque ir asociados a bancos, como es el caso de comunicaciones en soporte papel de organismos públicos. Un caso ilustrativo son las comunicaciones remitidas en nombre de la Agencia Española de Protección de Datos, en la que supuestamente se informaba a los destinatarios que podrían ser objeto de una sanción por incumplimiento de la normativa y, al cabo de un período de tiempo, varias personas se acercaban a la sede social de la empresa a estafar para ofrecer servicios de adecuación en materia de protección de datos.
Aunque dispongan de un artículo exclusivo en la presente Página Web sobre este tipo de estafa -“¿Qué es el phishing? Aspectos a tener en cuenta”-, le recordamos que nunca las entidades bancarias solicitan datos de cuentas y personales a través de correos electrónicos. Así mismo, en caso de creer que están siendo objeto de la presente estafa, no dude en ponerse en contacto con la empresa en cuyo nombre remiten la posible estafa, y si se trata de comunicaciones de organismos públicos asegúrense de que se adjunta un número de expediente que haga referencia al cuerpo del mensaje.
¿Cómo lo realizan?
El phishing puede producirse de varias formas, desde un simple mensaje a su teléfono móvil, una llamada telefónica, una web que simula una entidad, una ventana emergente, y la más usada y conocida por los internautas, la recepción de un correo electrónico. Pueden existir mas formatos pero en estos momentos solo mencionamos los más comunes;
- SMS (mensaje corto); La recepción de un mensaje donde le solicitan sus datos personales.
- Llamada telefónica; Pueden recibir una llamada telefónica en la que el emisor suplanta a una entidad privada o pública para que usted le facilite datos privados. Un ejemplo claro es el producido estos días con la Agencia Tributaria, ésta advirtió de que algunas personas están llamando en su nombre a los contribuyentes para pedirles datos, como su cuenta corriente, que luego utilizan para hacerles cargos monetarios.
- Página web o ventana emergente; es muy clásica y bastante usada. En ella se simula suplantando visualmente la imagen de una entidad oficial , empresas, etc pareciendo ser las oficiales. El objeto principal es que el usuario facilite sus datos privados. La más empleada es la "imitación" de páginas web de bancos, siendo el parecido casi idéntico pero no oficial. Tampoco olvidamos sitios web falsos con señuelos llamativos, en los cuales se ofrecen ofertas irreales y donde el usuario novel facilita todos sus datos, un ejemplo fue el descubierto por la Asociación de Internautas y denunciado a las fuerzas del Estado: Web-Trampa de recargas de móviles creada para robar datos bancarios.
Apariencia o modelo de actuación del scam
Consta de tres partes o escalafones -piramidal-. Es configurada bajo la apariencia de una cadena de valor que, sube o baja, en función de la necesidad del presunto estafador.
En el primero de los escalafones, la red de estafadores se nutre de usuarios de chats, foros o correos electrónicos, a través de mensajes de ofertas de empleo con una gran rentabilidad o disposición de dinero (HOAX) -no son más que bulos o mentiras cuyo único fin es atraer a los intermediarios-. En el caso de que caigan en la trampa, los presuntos intermediarios de la estafa, deben rellenar determinados campos, tales como: Datos personales y número de cuenta bancaria.
Una vez recabados por la red de intermediarios, se pasa al segundo de los escalafones, mediante la cual se remiten millones de correos electrónicos, bajo la apariencia de entidades bancarias, solicitando las claves de la cuenta bancaria (PHISHING).
El tercero de los escalafones consiste en que los estafadores comienzan a retirar sumas importantes de dinero, las cuales son transmitidas a las cuentas de los intermediarios, quienes posteriormente deben dar traspaso a las cuentas de los estafadores, llevándose éstos las cantidades de dinero y aquellos -intermediarios- el porcentaje de la comisión.
Etapa Primera
Conseguir a los intermediarios mediante chats, foros y correos electrónicos.
Etapa Segunda
Los intermediarios intentan conseguir el mayor número de estafados, a través de la técnica del PHISHING.
Etapa Tercera
Traspasos en forma piramidal de las sumas de dinero.
La detectación de la estafa fue posible gracias a la denuncia de uno de los intermediarios. En la actualidad, hay cuatro personas de Valladolid imputadas, todas ellas intermediarias. La Policía sospecha que los posibles estafadores provienen de los países del este.
MEDIDAS PREVENTIVAS:
1. Medidas Técnicas: Descarga de programas anti-espía y anti-virus.
2. Medidas Legales: Denunciando a la Policía Nacional
3. Medidas Formales: Informándose en las diferentes Páginas Web temáticas sobre estos delitos, Y exponiendo a las empresas o entidades a las que usurpan su marca para la revisión de correos electrónicos del “presunto fraude”.
Fuentes:
http://www.microsoft.com/spain/empresas/legal/armas_spam.mspx http://seguridad.internautas.org/html/1/425.html http://www.belt.es/noticias/index.asp www.unam-cert.unam.mx/Boletines/Boletines2004/boletin-UNAM-CERT-2004-015.html