La denuncia de spam , o más propiamente llamada denuncia de abuso , es el proceso de identificar mensajes electrónicos como abusivos y denunciarlos a una autoridad (por ejemplo, un administrador de correo electrónico) para su resolución. Los mensajes denunciados pueden ser correos electrónicos, comentarios en blogs o cualquier tipo de spam .
Marcar el contenido generado por el usuario en los sitios web.
Los informes de abuso son un tipo de retroalimentación que permite a los usuarios marcar las publicaciones de otros como contenido abusivo. La mayoría de los sitios web que permiten contenido generado por el usuario aplican una moderación basada en informes de abuso, como ocultar o eliminar contenido ofensivo al alcanzar un umbral definido, o implementan diversos roles de usuario que permiten a los usuarios gestionar de forma cooperativa el contenido del sitio. [ 1 ]
Denuncia de correo no deseado
El comportamiento de los spammers abarca desde obligar a los usuarios a suscribirse hasta ofrecer opciones de exclusión voluntaria, e incluso ocultar la identidad del remitente (incluido el phishing ). Los casos más difíciles de resolver pueden abordarse denunciando el mensaje abusivo a sistemas de intercambio de hashes [ 2 ] como Razor de Vipul, lo que beneficia a otras posibles víctimas. En algunos casos, los remitentes pueden cooperar utilizando los informes de spam para solucionar o mitigar el problema en su origen. Por ejemplo, pueden usar los informes para detectar botnets [ 3 ] , educar al remitente o simplemente dar de baja al usuario que lo denunció. La legislación sobre spam por correo electrónico varía, prohibiendo el comportamiento abusivo en cierta medida. En algunos casos, puede ser posible procesar a los spammers y reclamar daños y perjuicios.
RFC 6650 recomienda que los destinatarios informen los mensajes abusivos a sus proveedores de correo electrónico . El equipo de abuso del proveedor debe determinar el mejor curso de acción, considerando posiblemente el intercambio de hashes y acciones legales. Si el remitente se ha suscrito a un bucle de retroalimentación (correo electrónico) , el proveedor de correo electrónico reenviará la queja como un informe de retroalimentación de acuerdo con el acuerdo FBL vigente. De lo contrario, los proveedores de correo electrónico deben determinar quién es el responsable del abuso y reenviarle la queja. Los destinatarios de informes de abuso no solicitados son, en efecto, potenciales suscriptores de FBL, ya que el proveedor de correo electrónico debe ofrecerles una forma de gestionar el flujo de informes. Por otro lado, los proveedores de correo electrónico pueden impedir que se envíen más mensajes de remitentes de contenido abusivo que no cooperen. [ 4 ]
Los informes de abuso se envían por correo electrónico utilizando el formato de informe de abuso (ARF), excepto en los casos de notificación inicial por parte del destinatario cuando la implementación del buzón de correo proporciona medios más directos. La dirección de destino para un informe de abuso depende de la autoridad a la que se informa el mensaje abusivo. Las opciones incluyen las siguientes: [ 5 ]
- Un centro de denuncias públicas o un sistema global de seguimiento de reputación, como SpamCop o blackhole.mx de Abusix . Se requieren diferentes niveles de habilidad para interactuar correctamente con los distintos centros.
- El centro de informes específico del dominio es la opción recomendada para los usuarios finales. [ 6 ] Si se proporciona, debe ser accesible mediante un botón visible o un elemento de menú en el cliente de correo .
- Un proveedor de correo electrónico puede seleccionar a un suscriptor del sistema de retroalimentación como destinatario tras recibir un informe de un usuario final. Los usuarios deben conocer la política de su proveedor.
- El POC de abuso para un dominio autenticado que manejó el mensaje reportado. DomainKeys Identified Mail (DKIM) es el protocolo de autenticación habitual, [ 7 ] pero Sender Policy Framework (SPF) se puede usar de la misma manera. Una elección de proveedor de buzón.
- El POC de abuso para la dirección IP del último relé . Se requiere cierta habilidad para localizar correctamente dichos datos. Esta es la opción predeterminada para un proveedor de correo electrónico cuyo servidor recibió el mensaje abusivo (antes de que el destinatario lo reportara) y anotó la dirección IP correspondiente. Varios sitios mantienen bases de datos de POC, como Network Abuse Clearinghouse (por nombre), Abusix (por dirección IP) y otros. También hay una jerarquía de delegaciones en el Registro Regional de Internet (RIR) correspondiente, y cada registro Whois correspondiente puede incluir un POC, ya sea como una observación o como un objeto de base de datos más específico, por ejemplo, un equipo de respuesta a incidentes .
Los tres primeros métodos proporcionan direcciones de correo electrónico completas para enviar informes. De lo contrario, se puede asumir que los buzones de correo de abuso objetivo tienen el formato definido por RFC 2142 ( abuse@example.com ), o se pueden determinar consultando las bases de datos whois del RIR (que pueden tener límites en los resultados de la consulta [ 8 ] ) u otras bases de datos creadas específicamente para este propósito. Existe una tendencia a exigir la publicación de los contactos exactos de abuso. [ 9 ] [ 10 ]
Abused recipients can automate spam reporting to different degrees: they can push a button when they see the message, or run a tool that automatically quarantines and reports messages it recognizes as spam. When no specific tools are available, recipients must report abuse by hand; that is, they forward the message as an attachment (so as to include the full header) to the chosen authority. Mailbox providers can also use tools to automatically process incident notifications.[11]
See also
References
- ↑Felix Schwagereit; Ansgar Scherp; Steffen Staab (June 14–17, 2011). Survey on Governance of User-generated Content in Web Communities(PDF). WebSci'11. ACM. Retrieved 2012-01-04.
- ↑"Hash-Sharing Systems". wiki. Apache Foundation. Retrieved 15 August 2012.
- ↑Jason Livingood; Nirmal Mody; Mike O'Reirdan (March 2012). Recommendations for the Remediation of Bots in ISP Networks. IETF. doi:10.17487/RFC6561. RFC6561. Retrieved 15 August 2012.
- ↑Murray Kucherawy, ed. (June 2012). Creation and Use of Email Feedback Reports: An Applicability Statement for the Abuse Reporting Format (ARF). IETF. doi:10.17487/RFC6650. RFC6650. Retrieved 28 June 2012.
Rather than generating feedback reports themselves, MUAs SHOULD create abuse reports and send these reports back to their Mailbox Providers so that they can generate and send ARF messages on behalf of end users (see Section 3.2 of [RFC6449]). This allows centralized processing and tracking of reports, and provides training input to filtering systems.
- ↑Theo Clarke (10 October 2005). "Finding network abuse contacts". Wikimedia Foundation. Retrieved 22 April 2011.
- ↑John R. Levine (9 December 2009). "Adding a spam button to MUAs". ASRG mailing list (Mailing list). Retrieved 22 April 2011. See also the wiki summary of that mail thread.
- ↑ JD Falk, ed. (noviembre de 2011). Recomendaciones operativas del bucle de retroalimentación de quejas . IETF . doi : 10.17487/RFC6449 . RFC 6449. Recuperado el 18 de noviembre de 2011.
Apéndice B. Uso de DKIM para enrutar la retroalimentación.
- ↑ "Consulta comunitaria en curso: eliminación del límite de resultados de la consulta WHOIS" . ARIN . 12 de marzo de 2007. Consultado el 28 de septiembre de 2009. El
límite de 256 resultados de la consulta WHOIS de ARIN [...] ha estado vigente desde la creación de ARIN como medio para limitar la minería de datos.
- ↑ Leslie Nobile (18 de julio de 2011). "El contacto por abuso será obligatorio según la Política 2010-14" . Anuncios . Registro Americano de Números de Internet . Consultado el 24 de agosto de 2011 .
- ↑ Tobias Knecht (8 de noviembre de 2010). "Información de contacto para denunciar abusos" . Centro de Información de la Red Asia-Pacífico . Consultado el 22 de abril de 2011 .
- ↑ Uno es Abusehelper
- Spam
- Correo electrónico
- Antispam