
{"id":213,"date":"2007-06-27T11:34:41","date_gmt":"2007-06-27T14:34:41","guid":{"rendered":"http:\/\/talsoft.com.ar\/weblog\/?p=213"},"modified":"2007-06-27T11:34:41","modified_gmt":"2007-06-27T14:34:41","slug":"se-populariza-el-spam-en-formato-pdf","status":"publish","type":"post","link":"https:\/\/www.talsoft.com.ar\/site\/es\/se-populariza-el-spam-en-formato-pdf\/","title":{"rendered":"Se populariza el spam en formato PDF"},"content":{"rendered":"<p>Si en su cliente de correo tiene una carpeta donde almacena el spam,<br \/>\nhaga una b\u00c3\u00basqueda por archivos adjuntos con extensi\u00c3\u00b3n .pdf, a buen<br \/>\nseguro encontrar\u00c3\u00a1 unos cuantos ejemplos. Es la pen\u00c3\u00baltima moda para<br \/>\nintentar evitar los filtros antispam, si durante los \u00c3\u00baltimos meses la<br \/>\navalancha de mensajes no deseados llegaba con im\u00c3\u00a1genes, ahora le toca<br \/>\nel turno al formato PDF.<\/p>\n<p>Las soluciones antispam suelen combinar diferentes t\u00c3\u00a9cnicas para poder<br \/>\ndeterminar si un mensaje es spam o no. Pueden analizar ciertas cabeceras<br \/>\ndel mensaje, realizar diversas comprobaciones sobre el servidor que<br \/>\nrealiza el env\u00c3\u00ado, compararlo con listas negras, utilizar firmas basadas<br \/>\nen patrones est\u00c3\u00a1ticos y din\u00c3\u00a1micos, aplicar filtros bayesianos, etc.<\/p>\n<p>Este mismo arsenal de t\u00c3\u00a9cnicas est\u00c3\u00a1 a disposici\u00c3\u00b3n de los spammers, van<br \/>\nprobando contra ellas diferentes estrategias para buscar eludir este<br \/>\ntipo de barreras y conseguir que el mensaje no deseado llegue s\u00c3\u00ad o s\u00c3\u00ad<br \/>\na nuestros buzones.<\/p>\n<p>Por ejemplo, una de las t\u00c3\u00a9cnicas m\u00c3\u00a1s explotadas para evitar la detecci\u00c3\u00b3n<br \/>\nbas\u00c3\u00a1ndose en el an\u00c3\u00a1lisis del texto consiste en enviar el mismo mensaje<br \/>\npero \u00abdibujado\u00bb en una imagen adjunta. De esta forma, aparte de poder<br \/>\ndibujarle la pastillita azul junto con sus propiedades, precios, etc,<br \/>\nlo que buscan es que el nombre de la pastillita no aparezca escrito en<br \/>\ntexto plano en el cuerpo del mensaje y pueda hacer sospechar al filtro<br \/>\nantispam.<\/p>\n<p>Como respuesta a las im\u00c3\u00a1genes, los filtros antispam comenzaron a<br \/>\nutilizar plugins OCR (software de reconocimiento \u00c3\u00b3ptico de caracteres),<br \/>\ncapaz de interpretar el texto que era dibujado en los gr\u00c3\u00a1ficos. A<br \/>\ncontinuaci\u00c3\u00b3n les toc\u00c3\u00b3 mover ficha a los spammers, y comenzaron a<br \/>\nintroducir \u00abruido\u00bb en las im\u00c3\u00a1genes para dificultar el reconocimiento<br \/>\nautom\u00c3\u00a1tico por este tipo de software.<\/p>\n<p>Esa es la raz\u00c3\u00b3n por la que en ocasiones las im\u00c3\u00a1genes con texto que nos<br \/>\nllegan por spam est\u00c3\u00a9n distorsionadas, con caracteres multicolor,<br \/>\nparezcan mal enfocadas, o tengan l\u00c3\u00adneas por encima del texto. No es que<br \/>\nlos spammers sean muy malos dise\u00c3\u00b1adores o tengan muy mal gusto, la<br \/>\nexplicaci\u00c3\u00b3n es que quieren dificultar la labor a los filtros antispam.<\/p>\n<p>Aprovechando que la inmensa mayor\u00c3\u00ada de los ordenadores de hoy d\u00c3\u00ada<br \/>\ncuentan con un visualizador de archivos PDF, que se ha convertido en un<br \/>\nformato universal y que goza de buena \u00abreputaci\u00c3\u00b3n\u00bb (suele utilizarse<br \/>\npara compartir documentaci\u00c3\u00b3n), los spammers han decidido que tambi\u00c3\u00a9n<br \/>\npuede ser una buena v\u00c3\u00ada para sus objetivos.<\/p>\n<p>Como el texto de los archivos PDF es interpretable, puede llegar a ser<br \/>\nprocesado por motores antispam, ellos tambi\u00c3\u00a9n demuestran que saben<br \/>\ncombinar t\u00c3\u00a9cnicas y han decido utilizar las im\u00c3\u00a1genes con el mensaje<br \/>\ndistorsionado incrustadas en el PDF.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si en su cliente de correo tiene una carpeta donde almacena el spam, haga una b\u00c3\u00basqueda por archivos adjuntos con extensi\u00c3\u00b3n .pdf, a buen seguro encontrar\u00c3\u00a1 unos cuantos ejemplos. Es la pen\u00c3\u00baltima moda para intentar evitar los filtros antispam, si durante los \u00c3\u00baltimos meses la avalancha de mensajes no deseados llegaba con im\u00c3\u00a1genes, ahora le [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[4],"tags":[],"class_list":["post-213","post","type-post","status-publish","format-standard","hentry","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/comments?post=213"}],"version-history":[{"count":0,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/213\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/media?parent=213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/categories?post=213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/tags?post=213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}