¡Cuidado con las devoluciones de correo!
Por Kelly Conley, Symantec
Juan Ochoa estaba sentado en su oficina revisando el correo electrónico en su bandeja de entrada cuando notó que habÃa un correo con el siguiente tÃtulo:
Mail delivery failed: returning message to sender
Entonces pensó “¿acaso no se pudo entregar el correo que acabo de enviar? ¿Será que el correo que le mandé a mis amigos fue bloqueado?†Entonces procedió a abrir el correo en cuestión y tristemente vio que se trataba de un mensaje de spam relacionado con productos farmacéuticos, lo interesante es que supuestamente él lo habÃa enviado. Esto confundió más a Juan porque él nunca realizó dicho envÃo.
Tras investigar un poco, Juan se dio cuenta que el mensaje es un ejemplo de lo que llamamos spam NDR (non-delivery receipt).
En las últimas semanas, Symantec ha observado una oleada de ataques de spam NDR. Si bien es cierto que esta técnica ya habÃa sido utilizada, el aumento en la cantidad de este tipo de correos ha llamado la atención, pues mucha gente se muestra confundida sobre estos mensajes y lo que es peor, los abren. Pero, ¿de dónde vienen? ¿Cuál es su intención?
Este tipo de spam utiliza una técnica un tanto laboriosa pues en lugar de poner la dirección de correo de la vÃctima en el espacio “Paraâ€, los spammers NDR colocan la dirección en el apartado “Deâ€. Una vez hecho esto, el spammer envÃa el correo a un servidor con una dirección aleatoria y muchas veces ficticia. De esta manera, el mensaje viaja a su destino, pero solo para ser rebotado por el servidor y devuelto al “remitente original†porque la cuenta de correo a la que se envió no existe.
Dado que el spammer colocó la dirección válida en el apartado “Deâ€, automáticamente la vÃctima recibe un mensaje en su bandeja de entrada diciendo que no se pudo entregar el correo.
Al usar esta técnica, el spammer está apostando a que el receptor
Este método parece ser hoy dÃa uno de los preferidos por los spammers, por ello Symantec recomienda no abrir mensajes con el tÃtulo “Mail delivery failed: returning message to sender†sobretodo si no se ha enviado algún correo recientemente.
Categoria: Gestión






