10 razones detrás del ‘spam’

carpeta de spam

Configurar filtros ‘antispam’ en el servicio de correo electrónico ayuda a identificar las comunicaciones no deseadas.

Redacción

Las estafas y el spam siguen llegando a las bandejas de entrada pese a los avances en los filtros de correo. Aunque los proveedores actuales son bastante eficaces bloqueando mensajes no deseados, sus sistemas no siempre logran detenerlos por completo. Estos correos pueden ir desde envíos masivos e inofensivos hasta amenazas reales, como ataques de phishing o la distribución de malware conocido como «malspam«.

En este contexto, ESET ha detallado las 10 razones detrás de las estafas en tu bandeja de entrada:

  • Filtraciones y fuga de datos: La economía del cibercrimen se basa en una participación donde suelen desempeñar un papel especializado. Algunos pueden centrarse en vulnerar organizaciones para robar grandes volúmenes de datos, como direcciones de correo electrónico e información de identificación personal. Luego, publican o venden esos datos en foros o mercados de cibercrimen, donde otros los compran para utilizarlos como phishing. El objetivo final suele ser robar datos de inicio de sesión o información financiera o instalar malware.
  • Actualizaciones de kits de estafa: Debido a los kits de estafa o phishing preconfigurados, los estafadores tienen gran parte del trabajo hecho, desde la suplantación de marcas hasta la ofuscación, los señuelos de phishing e incluso la omisión de la autenticación multifactorial. Quienes desarrollan estos kits buscan añadir nuevas funciones para burlar a los proveedores de seguridad y de correo electrónico. Si logran dar con una solución que eluda los filtros de spam, es de esperar que los mensajes no deseados comiencen a invadir los buzones.
  • Spam selectivo: Los estafadores centran sus esfuerzos en grupos concretos, como los empleados de una empresa específica o los usuarios de un servicio concreto, por ejemplo Netflix. Esto puede deberse a que obtuvieron los datos de una filtración en una de estas empresas o a que han recopilado datos de sitios web específicos.
  • Eventos estacionales: Las campañas de phishing suelen aprovechar los acontecimientos de actualidad para mejorar sus tasas de éxito. Son habituales casos como la muerte de famosos y emergencias graves y crisis sanitarias, como fue el COVID-19. Pero también se pueden producir picos estacionales de spam justo antes de Navidad, por ejemplo.
  • La ayuda de la inteligencia artificial (IA): Las herramientas de IA permiten a los estafadores ampliar sus campañas de phishing con mensajes muy convincentes diseñados para eludir los filtros de spam. La IA también puede ayudar en el reconocimiento, para encontrar una dirección de correo electrónico en fuentes de acceso público que, de otro modo, podrían ser difíciles de descubrir.
  • Rastreo de sitios web públicos: Los spammers no solo obtienen sus listas de correo electrónico de vulneraciones de datos a gran escala. Algunos consiguen estos datos utilizando bots para rastrear sitios web públicos, como las plataformas de redes sociales. El tráfico de bots maliciosos representa el 37 por ciento de todo el tráfico de Internet. Si algún dato es de dominio público, es posible que hayan sido capturados en una campaña de este tipo.
  • Hacer clic en un mensaje de spam: Los estafadores, a menudo, pueden acabar con grandes listas de correo electrónico que luego tienen que reducir para mejorar el retorno de la inversión de las campañas. Por lo tanto, si se hace clic en un mensaje de spam o, lo que es peor, se responde, el remitente sabrá que está activo, lo que podría dar lugar a una nueva avalancha de mensajes.
  • Bombardeo de correos electrónicos: Si una bandeja de entrada se llena de mensajes no deseados, puede tratarse de una táctica de distracción diseñada para ocultar un mensaje importante, como una alerta de seguridad del banco o una notificación de una compra que no se ha realizado. 
  • Compras en línea: Durante los cumpleaños o antes de las fiestas, es posible que realice un mayor número de compras online. Algunos comerciantes pueden intentar sacar provecho de este periodo ocultando las suscripciones a las listas de marketing. Si se olvida de desmarcarlas, es posible que se reciba una avalancha de spam molesto de las marcas en las que se ha comprado.
  • Restablece la configuración: Esto es necesario si se cuenta con una herramienta de seguridad de correo electrónico que funciona utilizando IA para aprender cómo es la actividad sospechosa. Esta puede empezar a jugar con la configuración y restablecerla, lo que puede llegar a borrar todo ese comportamiento aprendido.

Consejos y recomendaciones contra el ‘spam’

Según ESET, la clave es proteger el correo y tener una estrategia activa contra el phishing. Para ello, hay que mantener las redes sociales en privado, no hacer clic en correos sospechosos y verificar siempre al remitente. También usar alias o funciones para ocultar el email al registrarte, comprobar si ha sido filtrado con herramientas como HaveIBeenPwned. Por último, utilizar un buen software de seguridad con antispam.

Además, la compañía especializada en ciberseguridad recomienda evitar abrir adjuntos o responder a spam, no compartir datos personales por correo y no usar el email principal en registros poco fiables. Como extra, activar la verificación en dos pasos y, en el caso de duda, mejor no interactuar con el mensaje.