Articulo de referencia

Sistema de alerta temprana para la prevención del spam

El Sistema de Alerta Temprana para la Prevención de Spam ( SPEWS, por sus siglas en inglés) era un servicio anónimo, operado por voluntarios , que mantenía una lista de rangos d...

El Sistema de Alerta Temprana para la Prevención de Spam ( SPEWS, por sus siglas en inglés) era un servicio anónimo, operado por voluntarios , que mantenía una lista de rangos de direcciones IP pertenecientes a proveedores de servicios de Internet (ISP, por sus siglas en inglés) que alojaban a remitentes de spam, se consideraban amigables con el spam o alojaban sitios web anunciados en spam. Los sitios de Internet podían consultar la lista y usarla como fuente adicional de información al decidir si bloquear o filtrar el correo electrónico entrante . [ 1 ] [ 2 ]

A diferencia de las listas negras que solo apuntaban a direcciones individuales infractoras, SPEWS listaba deliberadamente amplios bloques de direcciones alrededor de una fuente de spam. Esto provocaba el bloqueo "colateral" de clientes no relacionados y tenía como objetivo presionar a los ISP para que eliminaran a los spammers de sus redes. [ 1 ] [ 3 ] La combinación de esta táctica, el anonimato de sus operadores y la ausencia de cualquier forma de apelar una lista hicieron que el servicio fuera influyente y controvertido. Un abogado de Florida que demandó a sus operadores los llamó "vigilantes de Internet". [ 1 ] [ 4 ]

Durante un tiempo, la lista se distribuyó a través del servicio Osirusoft de Joe Jared. En agosto de 2003, después de meses de ataques de denegación de servicio distribuido (DDoS), Jared cerró Osirusoft, aunque los sitios espejo mantuvieron SPEWS disponible. [ 5 ] [ 6 ] La base de datos SPEWS se actualizó por última vez el 24 de agosto de 2006, después de lo cual el recurso dnsbl.com indicó su estado como inactivo. [ 7 ] Fue sucedido por el servicio llamado Anonymous Postmaster Early Warning System ( APEWS ) en enero de 2007. [ 8 ]

Operación

SPEWS distribuía sus datos como una lista negra basada en DNS , de modo que un servidor de correo podía comprobar una dirección de envío con una consulta estándar del Sistema de Nombres de Dominio durante una conexión SMTP entrante. [ 1 ] Una lista normalmente comenzaba con las direcciones directamente vinculadas a una operación de spam y podía ampliarse a un bloque de direcciones circundante más amplio, con el objetivo de utilizar el rango más amplio para filtros de puntuación en lugar de un rechazo directo.

Debido a que los responsables del mantenimiento permanecieron anónimos, las partes incluidas en la lista no tenían con quién contactar ni una vía formal para apelar, un arreglo que, según los operadores, los protegía del acoso y los litigios. [ 1 ] [ 4 ] Como SPEWS podía listar el espacio de direcciones de forma preventiva y expandir las entradas a bloques de red completos, a veces se bloqueaba el correo de clientes sin vínculo con el spam, y generalmente se aconsejaba a los usuarios de la lista que la combinaran con otras comprobaciones en lugar de considerarla definitiva. [ 1 ]

Recepción y disputas

Crítica

Los partidarios reconocieron que SPEWS impulsó a los proveedores negligentes a actuar contra los spammers, mientras que los críticos argumentaron que la inclusión preventiva de grandes bloques de red perjudicaba a los usuarios inocentes. [ 1 ] [ 9 ] La Electronic Frontier Foundation se encontraba entre quienes desconfiaban de las listas negras en general, citando preocupaciones sobre su inexactitud, al tiempo que condenaba los ataques destinados a desactivarlas. [ 6 ]

En junio de 2002, SPEWS incluyó en su lista a la empresa australiana de marketing directo T3 Direct, dirigida por Wayne Mansfield , junto con su proveedor de servicios de Internet (ISP), que posteriormente suspendió el acceso de la empresa. Mansfield demandó al activista antispam de Perth, Joey McNicol , alegando que McNicol había informado a SPEWS sobre la dirección de la empresa, pero el caso fue desestimado en octubre de 2002 después de que Mansfield no pudiera demostrar que McNicol se hubiera puesto en contacto con la lista. [ 10 ]

En abril de 2003, EMarketersAmerica.org, una corporación sin fines de lucro de Florida representada por el abogado Mark Felstein, demandó a varias organizaciones antispam, entre ellas SPEWS, The Spamhaus Project y SpamCop, junto con nueve personas asociadas, alegando restricción del comercio e interferencia con los contratos de sus miembros. [ 3 ] [ 4 ] Los activistas antispam consideraron ampliamente la demanda como una SLAPP y como un intento de identificar a los operadores anónimos de SPEWS. [ 3 ] Posteriormente, el demandante solicitó el sobreseimiento de la acción, y en octubre de 2003, el juez de distrito de EE. UU. Donald M. Middlebrooks la desestimó con perjuicio, aunque los demandados aún tuvieron que cubrir sus propios costos legales. [ 3 ] [ 11 ]

Listado de Telewest

En mayo de 2005, SPEWS publicó una gran cantidad de direcciones IP pertenecientes al operador de cable británico Telewest , que afectó a unos 900.000 de sus clientes de banda ancha Blueyonder después de que muchos de sus ordenadores fueran pirateados para enviar spam. [ 12 ] [ 13 ] Telewest declaró que estaba contactando con los clientes afectados para ayudarles a limpiar los ordenadores infectados y que estaba preparando un paquete de software de seguridad y protecciones de red adicionales, al tiempo que sostenía que, en la práctica, no se estaba bloqueando el correo electrónico de los clientes. [ 12 ] [ 13 ]

Ataques de denegación de servicio y cierres

Desde el verano de 2003, varias listas negras antispam, incluidas SpamCop, Spamhaus y SPEWS, fueron desconectadas intermitentemente por ataques DDoS lanzados en parte desde redes de computadoras "zombie" comprometidas. [ 2 ] [ 5 ] Joe Jared, quien alojaba los datos de SPEWS en Osirusoft, dijo que fue atacado con inundaciones de hasta aproximadamente un gigabyte de datos por segundo y cerró el servicio a finales de agosto de 2003. [ 5 ] [ 14 ] Cuando Osirusoft fue cerrado, devolvió brevemente una coincidencia para cada dirección consultada, lo que provocó que los servidores de correo que dependían de él rechazaran todos los correos electrónicos entrantes hasta que los administradores los reconfiguraron. [ 15 ] La misma ola de ataques obligó al cierre de otras listas, incluida Monkeys.com de Ron Guilmette. [ 6 ] [ 16 ] El propio SPEWS permaneció accesible a través de sitios espejo y continuó actualizándose durante varios años más. [ 5 ]

Sucesor

La base de datos SPEWS no se ha actualizado desde el 24 de agosto de 2006. Un servicio sucesor, denominado Sistema Anónimo de Alerta Temprana del Administrador Postal (APEWS), apareció poco después, en enero de 2007, utilizando criterios de listado similares y un sitio web muy parecido mantenido por operadores anónimos. [ 7 ] [ 8 ]

Véase también

Referencias

  1. 1 2 3 4 5 6 7 Brunker, Mike (29 de octubre de 2003). "En las trincheras de las 'guerras del spam'"" . NBC News . Consultado el 23 de junio de 2026 .
  2. 1 2 "Virus ataca a los guerreros anti-spam" . CBS News . 4 de diciembre de 2003. Consultado el 23 de junio de 2026 .
  3. 1 2 3 4 Brian, Morrissey (8 de abril de 2003). "Anti-Spammer Claims Court Victory" . Clickz . Recuperado el 23 de junio de 2026 .
  4. 1 2 3 Krim, Jonathan (26 de abril de 2003). "E-Mailers en listas negras demandan a grupos anti-spam" . The Washington Post . Recuperado el 23 de junio de 2026 .
  5. 1 2 3 4 Brunker, Mike (2 de septiembre de 2003). "Las listas de bloqueo de spam están bajo asedio" . NBC News . Recuperado el 23 de junio de 2026 .
  6. 1 2 3 Weiss, Todd (26 de septiembre de 2003). "Proveedores de 'listas negras' antispam afectados por ataques en línea" . Computerworld . Recuperado el 23 de junio de 2026 .
  7. 1 2 "Estado actual de SPEWS" . dnsbl.com . Enero de 2007. Consultado el 23 de junio de 2026 .
  8. 1 2 "Anuncio de APEWS sobre el reemplazo de SPEWS" . Grupo de noticias : news.admin.net-abuse.blocklisting . Enero de 2007. Consultado el 23 de junio de 2026 . 
  9. Yager, Tom (28 de agosto de 2003). "Hasta luego, Joe, y gracias por todos los SPEWS" . InfoWorld . Recuperado el 23 de junio de 2026 .
  10. "Mansfield planea apelar en el caso de spam" . The Sydney Morning Herald . 20 de octubre de 2002. Consultado el 23 de junio de 2026 .
  11. Leyden, John (21 de octubre de 2003). "Los defensores contra el spam derrotan una demanda por correo basura molesto" . The Register . Consultado el 23 de junio de 2026 .
  12. 1 2 Richardson, Tim (11 de mayo de 2005). "Los apostadores de Telewest 'no se ven afectados' por la lista negra de spam" . The Register . Recuperado el 23 de junio de 2026 .
  13. 1 2 "Direcciones de correo electrónico de Telewest incluidas en la lista negra" . Out-Law / Pinsent Masons . 10 de mayo de 2005. Consultado el 23 de junio de 2026 .
  14. McWilliams, Brian (7 de septiembre de 2004). "Spam, el cazador de nazis y el ciudadano Joe" . Salon . Consultado el 23 de junio de 2026 .
  15. Berkes, Jem E. "Diseño de una lista de bloqueo de spam distribuida resistente a ataques DDoS" (PDF) . Consultado el 23 de junio de 2026 .
  16. Brunker, Mike (18 de octubre de 2003). "Las listas de bloqueo de spam fueron arrasadas" . NBC News . Consultado el 23 de junio de 2026 .
  • SPEWS.org en los Archivos Web de la Biblioteca del Congreso (archivado el 2 de diciembre de 2002) (Último archivo válido. El dominio ahora pertenece a otra entidad).
  • Sitio web oficial de APEWS