¿Cómo crear un filtro anti-
spam que no bloquee ningún correo legítimo?
Un equipo del “International Computer Science Institute” de Berkeley y la Universidad de California han investigado los trucos usados por el spam para evadir los filtros existentes y han concluido que el spam enviado por las botnes se genera casi siempre usando una plantilla que define el contenido del email y los cambios para evitar los distintos filtros.
Según NewScientist,el equipo trabajó con el convencimiento de que esta plantilla puede ser descubierta analizando emails provenientes de una
Bot. Así que infectaron una máquina, monitorizaron los correos que mandaba y analizaron miles de ellos. Una vez hecho esto, hicieron ingeniería inversa sobre la plantilla e incorporaron sus descubirmientos a los filtros antispam.
El resultado fue un rotundo éxito: 100% de spam bloqueado y ningún falso positivo, habiéndolos testeado contra más de un millón de mensajes originales.
El único problema, por ahora, es que este proceso tiene que automatizarse. Las grandes botnets envían miles de mensajes cada minuto, así que cada minuto cuenta.



Twitter
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Googlize this
Blinklist
Facebook
Wikio
Meneame
