jueves, 14 de agosto de 2008

Conocer Remitente

Averiguar el origen de un mensaje de correo no es fácil, y menos si se envió desde un cibercafé y los datos de la cuenta son falsos.
Pero podremos acercarnos bastante a su origen e incluso saber desde qué máquina se ha mandado.
Lo primero que se necesita es acceder al encabezado del mensaje, ahí aparece la dirección original e incluso la dirección ip desde el servidor que se mandó.

Hotmail o Live:
Desde la versión básica de Live no he vista la forma de acceder al encabezado, he tenido que acceder a la versión completa para poder utilizar una función que lo permite. En la bandeja de entrada, se pulsa con el botón derecho sobre el mensaje que se quiere saber su origen y luego se pulsa sobre Ver código fuente.
Gmail:
Se accede al mensaje en cuestión y desde la flecha que está junto al enlace Responder, se pulsa sobre Mostrar original

Formato de un correo electrónico (según la norma RFC 822)
El mensaje de correo electrónico que envía su computadora sigue una norma internacional con el objeto de ser "legible" para quien lo recibe. Básicamente un mensaje se divide en tres partes:

1) Encabezado ("Header")
2) Cuerpo del mensaje
3) Archivos adjuntos ("Attachment")

Encabezado:
El encabezado del mensaje normalmente no está a la vista de quien lo recibe; no obstante, la gran mayoría de los programas de correo electrónico (Outlook, Eudora, Pegasus, etc), permite al usuario examinarlo. En el Outlook Express, Ud. podrá ver el encabezado marcando el mensaje y buscando en el menú el ítem "Propiedades".

Esta es la estructura básica de un encabezado de e-mail:

Return-Path: josegomez@varsur.com
Received: from maquina1 (line129.varsur.net [192.168.73.129]
by ns.compumedicina.net (8.9.3/8.9.3) with ESMTP id RAA20801
for ; Tue, 29 Aug 2000 17:08:21 -0400
From: "jose Gomez" josegomez@varsur.com
To: info@compumedicina.com
Subject: Importante
Date: Tue, 29 Aug 2000 18:08:21 -0300
Message-ID: NEBBIKIBELIEKKDCNGHGIEFBCAAA.josegomez@varsur.com
MIME-Version: 1.0Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0000_01C011DF.871D08A0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.00.2919.6700
X-MimeOLE: Produced By Microsoft MimeOLE V5.00.2919.6700X-UIDL: 102a4a2c4e95ed6dd5ac92e9f6e1b072

Analizaremos cada una de las líneas relevantes:
- Return-Path: josegomez@varsur.com

Return-Path es la dirección del remitente. Esta dirección puede ser alterada para evitar detectar el verdadero remitente.

- Received: from maquina1 (line129.varsur.net [192.168.73.129])
by ns.compumedicina.net (8.9.3/8.9.3) with ESMTP id RAA20801
for ; Tue, 29 Aug 2000 17:08:21 -0400

En este caso, maquina1 es el nombre de la computadora que envió el mensaje, y (line129.varsur.net [192.168.73.129]) es el nombre y dirección IP del proveedor de Internet utilizado para enviar el mensaje. by ns.compumedicina.net es el nombre del servidor que recibió el mensaje para Ud., usualmente su proveedor de Internet

for ; Tue, 29 Aug 2000 17:08:21 -0400 es la dirección del destinatario, más la fecha y hora en que fue despachado.

Las demás líneas tienen que ver con particularidades de los servidores y del software utilizado para redactar el mensaje.

Cuerpo del mensaje:
Es el mensaje en sí, tal como Ud. lo ve en su pantalla. Puede estar redactado en formato de texto plano ("Plain Text") y/o HTML, es decir como una página web, lo que permite darle formato al texto, utilizar un gráfico de fondo, etc.

Archivos Adjuntos ("Attachments"):
La gran mayoría de los programas de correo electrónico actuales tiene la posibilidad de adjuntar al texto del mensaje, un archivo, usualmente residente en el disco de su computadora. Este archivo puede ser de cualquier tipo (programa ejecutable (exe), archivo comprimido (zip), imagen gráfica (GIF, JPG, etc.).Como consejo general, cuídese de los attachments.
Esto significa que nunca debe abrir un archivo adjunto de cualquier tipo que provenga de un desconocido, ya que aquí es donde puede transmitirse código malicioso (virus) a su computadora. Si el adjunto proviene de una persona conocida, puede abrirlo, pero siempre con un antivirus actualizado instalado en su máquina.
En futuras entregas examinaremos con mayor profundidad los virus que se propagan por e-mail.

E-mails no solicitados:
Dada la versatilidad y sencillez de este medio de comunicación, el correo electrónico se ha transformado en una herramienta que goza de una alta popularidad.
El costo de envío de un e-mail es ínfimo comparado con otros métodos de intercomunicación. Esto devino en la proliferación de propaganda comercial enviada por e-mail y la obtención de millares de direcciones por métodos utilizados por los "hackers".
Hoy en día circulan por la red ofrecimientos de CD's que contienen hasta 5 millones de direcciones de e-mail, y que cualquier persona puede conseguir por unos pocos dólares

Los usos y costumbres de Internet, hicieron que se acuñara el término "SPAM" para designar los mensajes publicitarios que se envían sin que el destinatario lo consienta.
El término "SPAM" proviene de una película del grupo "Monty Phyton", en una de cuyas escenas un comensal de un restaurant hace un pedido al camarero, y mientras tanto debe escuchar a un grupo musical que publicita una carne enlatada marca "Spam", muy conocida en los Estados Unidos.
La sigla UCE (Unsolicited Comercial Email) es en realidad más apropiada para calificar este tipo de práctica

¿Por qué se considera al SPAM una actividad abusiva?
Evidentemente, el envío de unos pocos mensajes no solicitados no produce perjuicio evidente. Los mensajes enviados en grandes volúmenes (muchas veces millones), tienen los siguientes efectos:

1) Efectos generales: Congestión de las redes y los sistemas de comunicación.
2) Efectos particulares: Disminución del ancho de banda de los servidores de su proveedor de Internet.
3) Efectos personales: Costo de pulsos telefónicos y tiempo de conexión a Internet.

Cómo evitar recibir SPAM
- Trate de no suministrar su dirección de e-mail a entidades desconocidas.
- Nunca responda mensajes de "spammers". Su respuesta no hará más que confirmar que su dirección es real y que Ud. ha leído el mensaje.
- Si el mensaje tiene incluida una dirección para ser excluido de la lista (remove), puede probar enviar un e-mail a esa dirección, aunque en la mayoría de los casos la dirección no existe y su mensaje volverá a su casilla con la leyenda "usuario desconocido" o similar (* Ver nota al pie).
- No envíe mensajes de queja o amenazantes al spammer. Muy probablemente el individuo haya utilizado una dirección falsa, y de esta manera Ud. puede afectar gente que no está involucrada en el SPAM.

No hay comentarios:

Publicar un comentario