Página principal » Seguridad » Recolección de correos electrónicos - Métodos y prevención

    Recolección de correos electrónicos - Métodos y prevención

    Email Harvesting utiliza Harvesting Bots para obtener identificadores de correo electrónico en masa de fuentes en línea, aunque también se utilizan fuentes sin conexión. Este post mira a Recolección de correos electrónicos y Correo electrónico raspado, Métodos utilizados por los spammers para obtener su ID de correo electrónico. También veremos métodos para evitar la recolección de correo electrónico, en su caso.

    Definición de correo electrónico de recolección

    El método por el cual los spammers recopilan las ID de correo electrónico para su uso se conoce como recolección de correo electrónico. La frase incluye métodos en línea y fuera de línea.

    Normalmente, la gente piensa que podría haber entregado su ID de correo electrónico en algún lugar de Internet y los robots de los spammers lo obtuvieron. Si bien puede ser cierto, también puede ser cierto que no ingresó la ID de correo electrónico en ningún lugar, excepto en un formulario de solicitud impreso y que llegó a la base de datos o las listas de correo de los remitentes de correo no deseado. Veamos algunos métodos comunes utilizados por los spammers para recopilar los ID de los correos electrónicos en línea y fuera de línea.

    Bots y rastreadores: raspado de correo electrónico

    El método más fácil y más utilizado es crear un bot que rastree o elimine Internet para obtener direcciones de correo electrónico. Dado que las direcciones de correo electrónico tienen un formato específico, es fácil crear bots que lean cada frase y la frase que contenga los formatos preespecificados se detecte. La verificación de direcciones de correo electrónico a través de bots se conoce como raspado de correo electrónico. Hay ciertos raspadores de correo electrónico disponibles en Internet, pero usar esos métodos no es rentable ni ético..

    Por ejemplo, uno de los bots busca [email protected] mientras que otro busca formatos como "first_word [@] domain [punto] com". Los programadores buscan diferentes formatos que las personas usan hoy en día para publicar sus ID de correo electrónico. Como AT y DOT son necesarios para cualquier ID de correo electrónico, es fácil crear bots para la recolección de correo electrónico.

    En su intento de analizar frases, los Spambots pueden recoger las ID de correo electrónico incorrectas, pero eso no importa, ya que el correo electrónico se recuperará y el correo electrónico incorrecto se podrá eliminar de la lista. Por ejemplo, si hay una declaración en alguna parte diciendo "Vamos a encontrarnos en la cafetería de la institución global punto red.", El bot puede anotarlo como [email protected]. Aunque en este caso particular, el correo electrónico es incorrecto, puedes entender cuán sofisticados pueden ser los robots. Están diseñados para seleccionar diferentes formatos y algunos incluso pueden enviar un mensaje de prueba al ID de correo electrónico para asegurarse de que existe, antes de agregarlo a la lista de correo de los remitentes de correo no deseado..

    Foros y grupos de chat

    Esto también es similar a los bots que rastrean Internet, excepto que buscan la ID de correo electrónico en los encabezados del texto o en el cuerpo. Muchas personas usan correos electrónicos para comunicarse con los foros. En ese caso, la identificación del correo electrónico se vuelve más fácil, ya que se especifica en el encabezado de la publicación, que no está visible para las personas que visitan el foro. Lo mismo ocurre con grupos como IRC y otras salas de chat..

    Venta de listas de correo

    A casi todos les gusta ganar algo de dinero con los recursos disponibles. Entonces, si alguien coloca un anuncio, por ejemplo, en craigslist, los sitios web más pequeños y las compañías de correo se lo tragarán. Venden la lista completa de correos electrónicos que contiene sus ID de correo electrónico..

    Una empresa puede tener políticas de privacidad y sistemas éticos establecidos, pero si un empleado se corrompe, no hay forma de evitar que gane un poco al vender su ID de correo electrónico. Los spammers también pueden usar la Ingeniería Social para echar mano a la base de datos de correo electrónico de una empresa..

    Entradas fuera de línea

    Las ID de correo electrónico están impresas o escritas en algún papel, como los formularios de admisión. Cuando el encargado de esos formularios de solicitud o de admisión ve un anuncio que le ofrece 5 centavos por ID de correo electrónico, ¿por qué no seguir adelante y vender los ID de correo electrónico? Nadie lo sabrá de todos modos. Así que el encargado escribe manualmente las ID de correo electrónico de los formularios de solicitud, en una hoja de Excel y las envía por un poco de dinero.

    Servidores empresariales de ping

    Esto es un poco más sofisticado que los métodos anteriores de recolección de correo electrónico. Cuando los robots hacen ping a los servidores empresariales, prácticamente están pirateando el sistema de red empresarial. Con los procedimientos adecuados establecidos, tales solicitudes serán rechazadas 99.99 veces de cada 100. Pero pueden tener éxito 0.01 veces y es cuando su ID de correo electrónico ingresa a la lista de correo de los spammers..

    Cómo prevenir la recolección de correos electrónicos

    En cuanto a los métodos de recolección de correo electrónico anteriores, no creo que haya mucho que puedas hacer. Pero como es cierto que no todas las empresas van a vender listas de correo o bases de datos de correo electrónico, es mejor Tener una identificación de correo electrónico exclusivamente para compartir. Puede usar este para recibir boletines o para iniciar sesión en diferentes sitios web. De esa manera, incluso si el daño está hecho, la extensión del daño está restringida a esa ID de correo electrónico.

    Algunos de los sitios web en Internet le piden que deletree los caracteres especiales para que los robots de spam no puedan leerlos. Pero hemos visto cómo pueden buscar variaciones de formatos de ID de correo electrónico. Esto reduce las posibilidades de spam, pero no es completamente infalible.

    Usando un firma grafica es mejor. Cree un gráfico que tenga escrito su ID de correo electrónico. Como los bots no pueden leer el gráfico en este punto, su identificación estará segura. Pero cuando haga eso, no siga adelante y vincule el gráfico a su ID de correo electrónico. Al vincular el gráfico con la ID del correo electrónico, se anulará el propósito de esa dirección de correo electrónico o firma..

    Utilice el correo electrónico desechable temporal o utilice máscaras de correo electrónico. Estos le ayudan a iniciar sesión en un sitio web o suscribirse a boletines informativos. Lea los beneficios de enmascarar ID de correo electrónico.

    Estos métodos pueden ayudar a prevenir la recolección de correos electrónicos y reducir su posibilidad de recibir spam, pero no son 100% efectivos. Si puede agregar a los métodos de prevención de spam, por favor, comente y comparta con nosotros.