LUCHAR CONTRA EL SPAM

¡¡ ESTO SE TIENE QUE TERMINAR !!

NOTAS INICIALES

El SPAM nos persigue por Internet como si fuera la peste. Es imposible leer, y mucho menos participar en un grupo de noticias sin verse afectado por docenas de estos molestos mensajes publicitarios. No se puede rellenar un inocente formulario sin sufrir el acoso de todo tipo de "vendedores" en forma de mensajes de correo que llegarán a tu buzón sin haberlos solicitado, y en la mayor parte de las ocasiones sin poder hacer nada para dejar de recibirlos. Yo creo que esta situación tiene remedio si sabemos como tenemos que actuar ante estos mensajes.

He escrito una pequeña guía describiendo la forma en que yo trato el SPAM. Con esto no pretendo decir que esta sea la forma correcta de actuar, ni que sea la mejor. Esta es sólo "mi forma de actuar"... espero que te funcione tan bien como me ha estado funcionando a mí.

ENTRAMOS EN MATERIA

¿Qué es el SPAM?

La legislación vigente de varios países, los usuarios de Internet de todo el mundo, y la mayor parte de los ISP (Proveedor de Servicios de Internet) consideran "spam" el envío de publicidad no solicitada a una cuenta de correo o a un grupo de noticias. En el caso de que el destino de la publicidad sea un grupo de noticias, unos pocos ISP puntualizan un poco más, y dicen que considerarán "spam" la publicidad que no esté relacionada directamente con el tema principal del grupo.

¿Tanto molesta?

Mucho. Sólo tienes que revisar la lista de mensajes de cualquier grupo de noticias un poco concurrido para comprobarlo tú mismo. Y si publicas algún mensaje en uno de esos grupos, poniendo tu dirección de e-mail en el mismo, ya verás lo poco que tardas en recibir unas docenas de mensajes publicitarios en tu cuenta de correo. Si todo esto no te molesta el resto de este texto puede que no te interese.

¿Se puede evitar?

No existe una formula mágica, pero existen unos cuantos consejos generales que pueden evitar que tu dirección de correo sea utilizada como blanco del "spam".

No hagas pública tu dirección de correo

No des facilidades para que se hagan con tu e-mail. Procura no usar tu correo electrónico real en chats, foros o listas de distribución. Un e-mail enviado a un grupo de discusión Usenet, hará que tu dirección de correo electrónico aparezca de por vida en los grupos de Google. Cualquier buscador de direcciones de correo electrónico se hará con tu e-mail, con sólo visitar la página Web donde se publica.

Camufla tu dirección de correo

Los spammers utilizan buscadores para localizar los correos electrónicos publicados en páginas web. Si hay que publicar un e-mail lo ideal es usar una dirección de correo electrónico pensada para ello. Por ejemplo, una cuenta de correo electrónico gratuita de algún portal.

Sustituye el símbolo @ por la palabra "arroba". Ejemplo: ventasARROBAempresa.com

También se puede añadir un texto ("QUITAESTO", "NO-AL-SPAM", "SACALAPATA", etc.) después de la arroba, si es obligatorio utilizar el carácter @. Ejemplo: ventas@QUITAESTOempresa.com

O también se puede utilizar un convertidor de direcciones de correo electrónico a caracteres UniCode: http://www.interbel.es/hspam.htm.

Lee las condiciones del servicio

Lee con calma la política de privacidad de aquellos sitios donde tengas que introducir tu e-mail, ya que podrían vendérselo a terceros. En muchos sitios te obligan a introducir un e-mail para disponer de un servicio, y luego éste es aprovechado para el envío de spam. Cuando te quejas se escudan en que estaba indicado en la política de privacidad y uso.

Activa la casilla "no recibir correo comercial"

Algunos sitios web incluyen una casilla para no recibir correo electrónico cuando tienes que introducir tu e-mail. Sin embargo, las prisas o no haber buscado adecuadamente la política de privacidad y uso, hacen que uno involuntariamente acepte todas las condiciones de suscripción.

Listas negras

Pregunta a tu proveedor del servicio de correo si su software servidor comprueba las listas negras de generadores habituales de spam. Si recibes spam de un "open relay" (un servidor abierto al uso de cualquiera), denuncia la IP para que sus administradores tomen medidas (http://www.ordb.org).

No caigas en la trampa

No participes, ni contestes, a algunos de los engaños que circulan por Internet para hacerse con tu dirección de correo electrónico. Los engaños más comunes son: cartas en cadena, trabajar desde casa, perder peso, créditos y préstamos, o contenidos gratuitos para adultos.

¿De dónde sale esa palabra?

Debemos retroceder a 1926 para encontrar el término "Spam", que en su origen hacía referencia al jamón con especias (Spiced Ham) de la casa Hormel, primer producto de carne enlatada que no requería refrigeración. Esta característica convirtió al "Spam" en un producto muy extendido, que podía encontrarse en cualquier parte.

Además de ser utilizado en la segunda guerra mundial por los ejércitos como parte imprescindible de los víveres, el "Spam" solía acompañar a cualquier plato de la cocina americana de la época. La popularidad que ha alcanzado este producto es tal que hoy día podemos visitar hasta su propio museo (SPAM Museum). El uso masivo que se hacía del "Spam", que podía encontrarse prácticamente en cualquier sitio, puede ser la razón por la que se ha utilizado este término para calificar el envío de correo indiscriminado a través de Internet.

También basándose en el producto de carne enlatada, algunos defienden que el uso del término "spam" para calificar al correo basura se popularizó a raíz de una obra de los británicos Monthy Phyton en una escena en la que en un restaurante todos los platos eran acompañados por "spam". Aquí se puede leer y escuchar esta entretenida escena... "Spam" (Monthy Phyton).

Otra teoría alternativa afirma que el término SPAM es el acrónimo de "Stuff Posing As Mail", traducido como "mentira que se presenta como correo".

¿Es ilegal el SPAM?

La Legislación Española (país donde yo resido) tipifica el "spam" como un delito. La aprobación de la Ley 34/2002 sobre los Servicios de la Sociedad de la Información y Comercio Electrónico (LSSICE o Ley de Internet), ha modificado radicalmente el panorama legal ante esta lamentable situación. En el anteproyecto de Ley aparecía este texto...

Spam

Merece especial mención la regulación de las comunicaciones comerciales no solicitadas realizadas por medio del correo electrónico, el denominado "spam". En la norma se prohíbe su envío salvo que previamente hubieran sido solicitadas o expresamente autorizadas por los destinatarios de las mismas. Igualmente se requiere que dichas comunicaciones, en caso de realizarse, habrán de incluir al comienzo del mensaje la palabra "publicidad".

Se ha optado por tanto en España el sistema denominado "opt-in". Se ha descartado el sistema alternativo "opt-out", también previsto en la directiva comunitaria, y que se basa en autorizar a priori toda clase de comunicaciones comerciales y crear un sistema de listas de exclusión en las que puedan inscribirse los usuarios que no deseen recibir dicha clase de comunicaciones comerciales.

Igualmente se ha extendido la prohibición de envío de comunicaciones no solicitadas a otros medios de comunicación electrónica individual equivalente como pueda ser el servicio de mensajería de la telefonía móvil.

Además de la prohibición antes referida se han recogido una serie de derechos de los destinatarios de comunicaciones comerciales, para facilitar la posibilidad de que de una manera sencilla revoquen en cualquier momento el consentimiento que hubieran prestado para recibir comunicaciones comerciales.

Se ha establecido por tanto un sistema altamente garantista de los derechos de los usuarios y para su protección frente al spam, lo que redundará igualmente en una mayor efectividad del mensaje publicitario realizado por parte de las empresas que legítimamente hayan obtenido el consentimiento y la conformidad de sus potenciales clientes.

Todo esto se ha traducido en los siguientes artículos de la nueva Ley (estos son los que me han perecido más interesantes)...

Artículo 20. Información exigida sobre las comunicaciones comerciales, ofertas promocionales y concursos.

1. Las comunicaciones comerciales realizadas por vía electrónica deberán ser claramente identificables como tales y deberán indicar la persona física o jurídica en nombre de la cual se realizan.

En el caso en el que tengan lugar a través de correo electrónico u otro medio de comunicación electrónica equivalente incluirán al comienzo del mensaje la palabra «publicidad».

2. En los supuestos de ofertas promocionales, como las que incluyan descuentos, premios y regalos, y de concursos o juegos promocionales, previa la correspondiente autorización, se deberá asegurar, además del cumplimiento de los requisitos establecidos en el apartado anterior y en las normas de ordenación del comercio, que queden claramente identificados como tales y que las condiciones de acceso y, en su caso, de participación se expresen de forma clara e inequívoca.

Artículo 21. Prohibición de comunicaciones comerciales realizadas a través de correo electrónico o medios de comunicación electrónica equivalentes.

Queda prohibido el envío de comunicaciones publicitarias o promocionales por correo electrónico u otro medio de comunicación electrónica equivalente que previamente no hubieran sido solicitadas o expresamente autorizadas por los destinatarios de las mismas.

Artículo 38. Infracciones.

1. Las infracciones de los preceptos de esta Ley se calificarán como muy graves, graves y leves.

...

3. Son infracciones graves:

b) El envío masivo de comunicaciones comerciales por correo electrónico u otro medio de comunicación electrónica equivalente a destinatarios que no hayan autorizado o solicitado expresamente su remisión o el envío, en el plazo de un año, de más de tres comunicaciones comerciales por los medios aludidos a un mismo destinatario, cuando éste no hubiera solicitado o autorizado su remisión.

...

4. Son infracciones leves:

c) El incumplimiento de lo previsto en el artículo 20 para las comunicaciones comerciales, ofertas promocionales y concursos.

d) El envío de comunicaciones comerciales por correo electrónico u otro medio de comunicación electrónica equivalente a los destinatarios que no hayan solicitado o autorizado expresamente su remisión, cuando no constituya infracción grave.

Artículo 39. Sanciones.

1. Por la comisión de las infracciones recogidas en el artículo anterior, se impondrán las siguientes sanciones:

b) Por la comisión de infracciones graves, multa de 30.001 hasta 150.000 euros.

c) Por la comisión de infracciones leves, multa de hasta 30.000 euros.

...

Según los juristas americanos "spam" es; "Aquel mensaje electrónico no solicitado, enviado masivamente a miles de personas, que tiene como fin conseguir una venta o una transacción de dinero". Estas acciones se consideran ilegales en algunos estados americanos. Trasladando esa definición de "spam" a la legislación española podríamos considerar el "envío masivo de correo electrónico" como "MailBombing", acto que también es sancionable según la Legislación Española (se podría considerar sabotaje informático).

¿Se puede hacer algo?

Se pueden hacer algunas cosas, pero antes es conveniente saber lo que "no se debe hacer":

Pero eso tiene que ser muy difícil ... ¿no?

¿Quién me puede ayudar?

Como he mencionado antes, la legislación española tipifica el "spam" como un delito, y los ISP, como prestadores de servicios de la sociadad de la información, son los responsables de cumplir la ley. Además, para un ISP, un cliente que hace "spam" es un peligro potencial muy grande ya que puede ser el blanco de ataques de usuarios que se sientan molestos, y esos ataques afectarán de forma inevitable a los equipos del ISP. De forma indirecta, la imagen pública del ISP se puede ver empañada por las acciones "poco éticas" del "spammer". Por estas y otras causas los ISP son los mayores perseguidores del "spam", y por consiguiente nuestros aliados en esta lucha.

Queda claro entonces, que de lo que se trata es de identificar los ISP que está usando el "spammer" para ponernos en contacto con ellos y pedirles que tomen medidas contra él. El método más sencillo para encontrar esa forma de contacto con el ISP es localizar su página web, en la que normalmente aparecerá información al respecto.

¿Como identifico los ISP del "spammer"?

Para que el "spammer" pueda operar necesita una cuenta de correo desde la que mandar su publicidad. Ese es el primer ISP a identificar. Si la publicidad es sobre una página web, el proveedor del espacio de almacenamiento es otro ISP a identificar. Otros "spammer" hacen publicidad de sitios que pagan por leer correo, por navegar o por pinchar en un banner, o tienen banners de este tipo en su web. Este sería otro ISP "amigo" a identificar, y que normalmente perseguirá sin piedad al "spammer".

ISP de correo

De los tres tipos de ISP mencionados el más complicado de identificar suele ser el que proporciona la cuenta de correo. Normalmente los "spammer" no ponen su dirección de correo para que les escribas agradeciéndoles la publicidad que no les has pedido. Pero algunos no son muy listos, y si que la ponen. Si este es tu caso lo tienes fácil.

Con un ejemplo creo que se entenderá mejor. Pongamos que has recibido publicidad de alguien con esta dirección de correo "soyunspammer@todito.com"... intentamos localizar la página web de "todito" probando en el navegador con "todito.com" o "www.todito.com"... y bingo. En este ejemplo hemos llegado a la web de un ISP "www.todito.com" que entre otras cosas proporciona correo gratuito a sus clientes con una dirección del tipo "usuario@todito.com"... justo como la de "nuestro spammer".

ISP de espacio web

El ISP que proporciona el espacio web suele ser fácil de identificar, aunque existe una variedad algo complicada. Lo normal es que la dirección de la página web del "spammer" contenga el dominio del ISP (www.servidorweb.com/webspam) , así que sólo necesitaremos recortar esa parte de la dirección, y ya tendremos localizada la página web del ISP (www.servidorweb.com).

He comentado que existe una variedad un poco más complicada. Se trata de cuando el "spammer" tiene un dominio propio (por ejemplo www.dominiospam.com), en cuyo caso el nombre del ISP que aloja la página no es tan evidente. En estos casos lo primero es hacer un "ping" a este dominio para obtener su IP. Una vez que tengamos la IP se utiliza un servidor "whois" para averiguar a que ISP pertenece el rango de IPs en el que está incluida la IP de la página del "spammer". Lo más normal es que en la respuesta del servidor "whois" aparezca directamente la información de contacto, si no es así se visita la página web del ISP y se intenta localizar la información de contacto en ella.

ISP de pagar por...

En el caso de los ISP que pagan por leer correo, pinchar banners o navegar, la dirección de los mismos suele aparecer directamente en el link sobre el que el "spammer" te invita a pinchar. Esas direcciones suelen ser del tipo "www.pelasporlacara.com?ID=123987456". En un caso como este el ISP sería "www.pelasporlacara.com" y ese número que aparece al final de la dirección sería la identificación (el número de socio) de "nuestro spammer".

¿Qué es eso de "IP" y "whois"?

Intentaré explicar todo esto de la dirección IP y del servidor "whois" sin entrar en demasiados detalles técnicos del funcionamiento de Internet.

Todas las máquinas que se conectan a Internet tienen un identificador "único", la famosa dirección IP. Ese identificador es un número binario de 32 bits (32 unos y ceros). Para hacerlo más manejable para las personas se agrupan esos 32 bits en cuatro grupos de 8 bits, se transforma cada grupo binario a sistema decimal y se anotan los cuatro números decimales resultantes separándolos con un punto, con lo que una dirección IP podría quedar así... "192.168.0.255".

Esta forma de anotar una dirección IP todavía es incomoda para los humanos, así que se ha inventado una forma de simplificarla asignando a cada IP un nombre jerarquizado de la forma "ordenador.organización.país", por ejemplo la dirección "www.telefonica.es" representaría a la máquina "www" (dedicada al alojamiento de la web de la compañía), de la organización "telefónica" (un mal ejemplo, ¿verdad?), del país "es" (de España). Las máquinas no entienden esta forma de referirse a ellas así que es necesario traducir de un sistema al otro. La traducción entre la forma "humana" y "numérica" de referirse a una máquina la hacen unos ordenadores que gestionan unas bases de datos internacionales. A este servicio se le conoce como "resolución DNS".

He comentado antes que para saber la dirección IP que corresponde a un "nombre" de máquina de Internet se hace un "ping". Cuando hacemos un "ping" a una máquina de Internet usando su "nombre" lo que sucede es que nuestro ordenador se encarga de solicitar la "resolución DNS" y por consiguiente puede mostrarnos la dirección "numérica" de esa máquina. Muy bonito... ¿pero cómo se hace un "ping"?. La cosa es muy sencilla; se abre una ventana de MS-DOS, se escribe "ping <nombre de máquina>" y se pulsa [Intro]. Debe aparecer algo como esto...

El número que aparece entre corchetes [200.23.36.21] es la dirección IP de la máquina "www.todito.com". Ese es el número que se introduce en el buscador "whois" para averiguar el "ISP de espacio web", por ejemplo.

Aclarado el tema de la dirección IP (espero) pasamos al del servidor "whois"...

La única forma de mantener un poco de orden en la asignación de esos identificadores "únicos" de cada máquina es que estos sean asignados y controlados por una "entidad" con autoridad reconocida para ello. Cuando un ISP quiere prestar sus servicios de conexión a Internet, o de alojamiento de páginas web, debe pedir a esa "entidad" un rango de direcciones IP que serán reservadas para el ISP, de forma que nadie más las pueda usar. Esas "entidades" mantienen unas bases de datos, normalmente de acceso público, en las que se puede consultar a quien se le ha asignado una IP concreta. Ese servicio es lo que se conoce como "whois".

Para que tengas por donde empezar a buscar, aquí tienes las direcciones de los principales servidores "whois":

Y estos otros, que también son muy útiles:

Nota: En la sección de enlaces podrás encontrar más direcciones de "servidores whois".

Ya tengo la web del ISP... ¿y ahora qué?

Necesitas localizar dos cosas; la "información de contacto" y las "normas de utilización del servicio" que proporciona ese ISP. Normalmente la vía de contacto con el ISP será una dirección de correo de la forma "contacto@servidor.com". Y las normas de utilización del servicio, si existen, suelen aparecer en un enlace desde la página principal, o como parte del proceso de alta de un nuevo usuario si es que el ISP ofrece algún servicio (correo, espacio web, etc.)... es cuestión de buscar un poco.

No encuentro la información de contacto con el ISP

En el caso poco probable de que no aparezca información de contacto con el ISP se puede intentar escribir a las direcciones de correo "abuse@servidor.com", "info@servidor.com" o "webmaster@servidor.com". En el 99% de los casos funciona.

Ya tengo la información de contacto... ¿y ahora qué?

Una vez localizada la información de contacto con el ISP, que normalmente será una dirección de correo electrónico, lo más sencillo es mandarles un e-mail. Muy educadamente informas al ISP de que te parece que uno de sus clientes está utilizando sus servicios para hacer "spam". Si además has visto en las normas de utilización del servicio del ISP que eso no está permitido, puedes hacer mención a que el "spammer" está infringiendo sus normas.

Una cosa que no debes olvidar mandar en tu correo al ISP es toda la información de que dispongas que permita identificar perfectamente al "spammer". La dirección de correo, o ese número de identificación (ID) que aparece en los enlaces algunas veces, suele ser suficiente para que el ISP localice a "nuestro spammer" y le de "un pequeño toque". Por supuesto, si tu denuncia se basa en un correo que has recibido o en un mensaje de un grupo de noticias, debes mandar una copia "integra" del mensaje. Prueba a guardar, o exportar, el mensaje original como un archivo y lo adjuntas en tu correo. Lo de "copiar y pegar" no vale porque de esa forma no se puede ver una parte del mensaje (los datos de la cabecera) que contiene información muy útil para el ISP.

Ya está hecha la denuncia... ¿y ahora?

Sólo queda confiar en que el ISP tome en consideración tu denuncia. Y si no es así... insistir las veces que sea necesario... sin hacer SPAM, claro.

Resumiendo

Toda esta historia se resume en cuatro cosas... En el caso más complicado, unos cinco minutos.

UNOS EJEMPLOS

Mucha teoría y mucho hablar, pero cómo se aplica todo esto... bueno, creo que la mejor forma de verlo es con unos ejemplos "reales".

No es tan difícil... ¿verdad?.

ENLACES

No creas que estás tú sólo en el mundo luchando contra el SPAM. Desde todos estos sitios también se lucha...

En Castellano:

En Inglés:

... y muchos, muchos, más. Si necesitas ayuda sólo tienes que buscar un poco por la red y encontrarás gran cantidad de sitios a los que podrás recurrir para librarte de ese "spammer" tan pesado. No te rindas.

ALTERNATIVAS

Bueno vale, hacer "spam" está mal y son muchos los que lo persiguen, pero que hacemos si tenemos algo que vender y queremos anunciarlo a los cuatro vientos...

Pues quitando lo de inundar los grupos de noticias con mensajes fuera de tema y lanzar un buzoneo electrónico masivo, se pueden hacer muchas cosas. Aquí tienes unas cuantas sugerencias...

Sitios dedicados a publicar anuncios:

Nota: En la sección de enlaces podrás encontrar más direcciones de sitios dedicados a los "anuncios".

Sitios dedicados a las subastas:

Nota: En la sección de enlaces podrás encontrar más direcciones de sitios dedicados a las "subastas".

Grupos de noticias españoles dedicados a los anuncios:

... no son todos pero son unos cuantos. Puedes ver la lista oficial de los grupos de noticias de jerarquía ".es" en http://news.rediris.es/~moderador/grupos/. Podrás observar en esa lista que junto al nombre de cada grupo aparece el tema al que está dedicado... respétalo.

Creo que con esto queda más que demostrado que tienes muchas alternativas a la realización de un "spam"... por favor, úsalas.

NOTAS FINALES

Un texto muy largo para un problema muy simple... ¿verdad?. Espero que por lo menos esto te ayude a librarte de esa publicidad que llena tu buzón de correo y que te hace perder tiempo filtrando los mensajes de los grupos de noticias.

Sólo tienes que tener en cuenta este detalle...

Informar a un ISP de que uno de sus usuarios está haciendo SPAM te costará menos de cinco minutos. A cambio tendrás una Internet mucho más cómoda de usar y mucho más productiva. ¿No te parece que merece la pena?.

Un saludo de Elisoft.
web-elisoft@(NO-AL-SPAM)elisoft.net

PD: Si tienes alguna idea para mejorar esta guía, no dudes en ponerte en contacto conmigo.

Elisoft © 29-09-2000


¿Has encontrado este documento interesante?... entonces tal vez quieras hacer una donación en agradecimiento.
¿Quieres tener una copia de este documento en los formatos MS-Word y PDF?... pues pasa por la página de descarga.




La Web de ELISOFT
Copyright © Elisoft - Septiembre 2000