[HACK] Aumentan las empresas espanyolas que mandan spam

merce illadeltresor at gmail.com
Wed Jul 29 15:58:11 CEST 2009


08/07/09 16:36:45


CON LA CRISIS AUMENTAN LAS EMPRESAS ESPAÑOLAS QUE MANDAN "SPAM"


Mercè Molist
En los dos últimos años se ha disparado el "spam" procedente de
empresas españolas, que buscan así nuevos caminos para promocionar
sus productos. Lo afirman los expertos y las estadísticas de la Red
de Sensores del Instituto Nacional de Tecnologías de la
Comunicación: más de la mitad (el 59%) del correo electrónico
interno -con origen y destino España- es "spam".


"El correo basura procedente de empresas españolas ha crecido
muchísimo, sobre todo desde que empezó la crisis", asegura Juan
María Gil, del proveedor Olinet. "Hemos visto a bancos legítimos
haciendo "spam" de hipotecas", confirma Borja Marcos, de Sarenet.
Aunque los proveedores bloquean muchos de estos mensajes, sus
especiales características hacen que algunos eviten los filtros y
lleguen a los internautas.

La razón es que no provienen de las típicas "botnets" sino de
agencias de publicidad legales, explica Jesús Sanz de las Heras,
coordinador del Foro ABUSES: "Desde hace un par de años han
aparecido en España nuevas empresas dedicadas a soluciones
publicitarias en Internet, con amplias bases de datos segmentadas y
que hacen grandes distribuciones, las cuales a veces son no
solicitadas".

Es correo basura de calidad, bien redactado y enviado desde
plataformas especializadas que cumplen la legislación y tienen buena
reputación, por lo que, afirma Sanz, "su tráfico ha aumentado
notablemente y son contratadas por empresas españolas". El problema,
explica el experto, es que "aunque se las contrata para hacer
distribuciones de forma correcta, unas veces lo hacen bien y otras,
mandan "spam"".

Estas agencias suelen conseguir las direcciones de envío de forma
legítima, a través de acuerdos entre empresas, pero a veces usan
caminos ilegales y compran, en el mercado negro, direcciones que no
han dado permiso para recibir publicidad. Aunque no sean botnets,
explica Sanz, "su forma de distribución es también masiva a millones
de destinatarios porque han invertido en máquinas y programas
especializados".

La mayoría de estos mensajes basura llegan teñidos de una ilusión de
legalidad, al hacer una interpretación muy "sui generis" de lo que
significa correo no solicitado: "Prácticamente todos tienen
cláusulas según las cuales la ley les permite mandar "spam", siempre
y cuando lo acompañen con un medio para borrarse, un enlace que en
muchos casos no funciona", explica Gil.

Artemi Rallo, director de la Agencia de Protección de Datos, aclara
que "sólo se pueden mandar correos comerciales a personas que hayan
dado su consentimiento expreso y el mensaje debe tener una cláusula
para oponerse a envíos futuros". De no hacerlo así, la empresa se
enfrenta a multas de hasta 150.000 euros en caso de infracciones
graves, lo que significa mandar más de 3 correos no solicitados.

Las empresas que contratan estas distribuciones, afirma Rallo,
demuestran un "alto desconocimiento" de estar mandando "spam". O
bien, dice, "la competencia se agudiza y usan técnicas que exceden
lo permitido". Añade Sanz: "Probablemente no se preocupen en exceso
de cómo se lleva a cabo la distribución, les cobran por bloques de
miles de direcciones y no las analizan una por una".

Otra forma de "spam" en auge, que usa bases de datos conseguidas de
forma legítima, es el que mandan empresas muy populares, como
algunos portales de compraventa de segunda mano, a personas que en
algún momento han usado sus servicios y han accedido a recibir
mensajes referidos a los mismos. Cuando acaba el servicio, la
persona sigue recibiendo boletines y, aunque pida ser borrada de la
lista, no le hacen caso.

Según los expertos, aunque este tipo de correo basura ha crecido
mucho no se refleja en las estadísticas porque representa un pequeño
porcentaje, comparado con las cifras multimillonarias del "spam".
"Una empresa española que quiera promocionar un producto envía
100.000 mensajes y acaba, esto no representa nada respecto a quien
envía esta cantidad pero por hora o incluso por minuto", explica el
experto Andoni Ayala.

Según la Red de Sensores del Instituto Nacional de Tecnologías de la
Comunicación, el 93% de los mensajes que corren por las redes
españolas son basura. De estos, en un mes se detectan más de 22
millones procedentes de Estados Unidos, 8 de Corea del Sur, 7 de
Argentina, 7 de Polonia, 6 de Turquía, 4 de Rusia y, frente a esta
avalancha, sólo 4 millones se generan en España.



UNA LISTA PARA BORRARSE DEL "SPAM"


Las "Listas Robinson" servían hasta ahora para quien no quería
recibir publicidad postal. La persona se apuntaba a la lista y las
empresas de marketing la retiraban de sus envíos. La Agencia
Española de Protección de Datos y la Federación de Comercio
Electrónico y Marketing Directo han creado una nueva Lista Robinson
que amplía la posibilidad de autoexclusión a los SMS y el correo
electrónico.

Las empresas deben consultar esta lista antes de llevar a cabo sus
campañas publicitarias y excluir a quienes estén en ella. En caso
contrario, los ciudadanos podrán denunciarlo a la Agencia de
Protección de Datos, lo que supondrá multas de hasta 30.000 euros
para infracciones leves, como mandar un sólo "spam", y 150.000 euros
para las graves.

De todas formas, aunque no estemos apuntados a una Lista Robinson,
si alguien nos manda mensajes o SMS no solicitados podemos
denunciarlo igualmente a la Agencia. El problema, afirma su
director, Artemi Rallo, es que "el ciudadano tiene un alto
desconocimiento de que puede denunciarlo, o bien no quiere tomarse
la molestia".

El año pasado, la agencia recibió 147 denuncias por "spam" e impuso
39 sanciones. El correo no solicitado es el cuarto motivo de
investigaciones iniciadas por la agencia, siendo el primero la
videovigilancia. Pero, afirma Rallo, si los ciudadanos ejerciesen su
derecho a denunciar, posiblemente sería el primero.



CÓMO DENUNCIAR UN ENVÍO DE CORREO BASURA


La Agencia Española de Protección de Datos ofrece en su página web
las instrucciones para denunciar el envío de "spam". Hay que tener
en cuenta que recibir sólo un mensaje basura ya puede ser motivo de
denuncia. El envío de tres, aunque no sean a la misma persona, es
una infracción grave.

Para denunciar se debe acceder al portal de la agencia, www.agpd.es,
y entrar en la sección de Denuncias/Reclamaciones. Allí se explica
cómo hacerlo: mandar una carta, por correo postal o electrónico, con
los datos del denunciante y denunciado, relato de los hechos, lugar,
fecha y firma. Deben adjuntarse todas las pruebas que se tengan.

En caso de mandar la denuncia por correo electrónico, la dirección
es ciudadano at agpd.es. La agencia estudiará si procede y, en caso
afirmativo, investigará los hechos. Todo el proceso puede durar un
máximo de entre uno y dos años.




ESTADÍSTICAS


Investigaciones sobre "spam" llevadas a cabo por la Agencia Española
de Protección de Datos, a partir de denuncias de los ciudadanos
(incluye casos archivados y sanciones)

2006......  14
2007......  37
2008......  46




Red de Sensores de INTECO
https://ersi.inteco.es

Agencia Española de Protección de Datos
http://www.agpd.es

Foro ABUSES
http://www.abuses.es

Top 100 Spammers del mundo
http://www.senderbase.org/home/detail_spam_source




Copyright 2009 Mercè Molist.
Verbatim copying, translation and distribution of this entire
article is permitted in any digital and no commercial medium,
provide this notice is preserved.




More information about the hacking mailing list