Jun 14 2008

Como denunciar spam

Arquivado em: Segurança

???????????...Imagem via Wikipedia

Os clientes da PortoFácil são terminantemente proibidos de fazer spam. Isso é inegociável. Se descobrirmos que algum de nossos clientes esteja fazendo divulgação de um site hospedado conosco, mesmo usando serviços de terceiros, por meio de spam, a conta é encerrada no ato.

Como não canso de falar, uma das maiores responsabilidades de quem mantém uma hospedagem compartilhada é zelar para que todos os “vizinhos” tenham acesso a um serviço de qualidade por um preço justo. No momento que alguém faz spam e expõe o servidor em que está hospedado, está fatalmente criando dificuldades para o seu prestador de serviços e, por conseguinte, para os demais usuários do servidor.

No momento “que lindo seria” de hoje, vamos lembrar que todos os domínios existentes na Internet deveriam contar com um endereço abuse@dominio para receber denúncias de abusos. A maioria esmagadora dos domínios não tem essa caixa postal configurada, nem os meus (para não ser hipócrita). Mas onde realmente é imprescindível a existência desta, ela existe.

A maior parte das pessoas não sabe o que fazer quando recebe um spam. O mais óbvio e simples, e nem sempre suficiente, é clicar no botão de “junk mail” ou lixo eletrônico de seu leitor de correio. Mas isso não gera absolutamente nenhuma ação com vistas em coibir a prática de spam por parte do FDP que entope nossas caixas postais de lixo não solicitado.

Antes de ir à parte prática, um pequeno informativo teórico para embasar racionalmente o que vou ensinar. É um esquema de uma estrutura típica de hospedagem. Pode haver variações, mas não vamos fugir muito do que será exposto abaixo.

Basicamente, um site na Internet está hospedado com uma revenda. A revenda, por sua vez está hospedada com um servidor de hospedagem (este é o papel da PortoFácil). E o servidor de hospedagem está ele próprio hospedado em um data center.

Dizendo de outra forma: o data center contém servidores de hospedagem, que contêm revendas, que contêm sites.

Há casos em que os sites estão diretamente nos datacenters, ou estes apenas fornecem serviços de conectividade, mas não importa.

O que importa é que quando você for denunciar spam, a maneira mais eficiente é ir direto ao serviço de combate a abusos do data center, ao invés de tentar ir ao site (pelo menos 90% dos que fazem spam não estão nem aí para reclamações) ou tentar localizar a revenda ou o servidor de hospedagem do meliante. Assim, você faz a denúncia onde ela vai ser ouvida, e deixa que os responsáveis sejam chamados à sua própria responsabilidade.

Em resumo, o que você tem que fazer é identificar o IP de onde partiu o e-mail ofensivo ou — melhor ainda, se conseguir — o IP do servidor que hospeda o site do safado, e a partir desta informação chegar ao endereço de combate a abusos do data center responsável. Existem muitas formas de fazer isso, e explicarei uma das mais simples.

Localizando o IP do meliante

Há duas maneiras básicas de se fazer isso sem depender de sites de terceiros, usando apenas o seu computador.

A primeira é usando o comando “ping” ou o “nslookup” na linha de comando do seu sistema operacional. Se você usa Windows, acione Iniciar, Executar e na caixa de texto comande “cmd.exe” (não uso Windows há tanto tempo que não sei mais o caminho para fazer isso apenas clicando). Se usa Linux, abra o Terminal (ou Consola, em Português de Portugal). Na tela que se abre digite o seguinte:

nslookup <nome de domínio>

Pegando um exemplo prático: o spam mais fresquinho de minha caixa de spams é propaganda de um remédio para crescer o bilau (não sei por que foram mandar isso logo pra mim, certamente não foi a filha do spammer que falou de mim pra ele). O link que eles querem que a gente clique leva para o domínio liapmeeti[ponto]com. Como quero descobrir qual é o IP desse site, vou usar o comando acima.

E pimba! Descobrimos que o site ofensivo está hospedado no IP 59.63.41.80.

O próximo passo é descobrir a quem pertence este IP, e a partir daí descobrir o endereço do serviço antiabuso deles. Para isso vamos visitar o site Spam Spade, e fazer uma consulta com este IP. Confira o resultado da pesquisa diretamente por aqui, e veja na imagem abaixo o que é mais relevante.

Não sei por que não me surpreende que na China esteja hospedado o site que faz spam para promover o site de remédio para aumentar o bilau.

Agora já temos o endereço do responsável pelo IP que hospeda um site pilantra, e podemos fazer a denúncia (em Inglês, na maioria das vezes). A partir daí é torcer para o data center faça a sua parte.

O mesmo se dá quando você receber e puder identificar com segurança algum e-mail de phising scam. Se você sabe como descobrir onde os arquivos problemáticos estão hospedados, sem ter de expor seu computador a riscos, vale a pena denunciar a atividade, pois na maior parte das vezes os sites comprometidos são apenas vítimas de crackers, e não estão ativa ou diretamente envolvidos na atividade criminosa para as quais estão colaborando.

Esta é apenas uma das visões sobre o assunto, e apenas uma das técnicas simples possíveis para se denunciar abusos sofridos na Internet. Se tiver alguma sugestão, por favor acrescente-a nos comentários abaixo, para que mais gente possa se beneficiar deste conhecimento.

Zemanta Pixie

Textos relacionados a este:

One Response to “Como denunciar spam”

  1. Gláuciaon 13 Aug 2008 at 09:31

    Obrigada!!
    Sou apenas usuária e não entendendo essa parte, mas achei bastante simples a sua explicação.
    Estou com problemas de spam e seguindo suas instruções já apareceu que o servidor do infrator é do virtua… já escrevi pra eles denunciando e agora é só aguardar.
    Espero ficar menos irritada das próximas vezes que abrir meus e-mails!! rsrsrs
    Mais uma vez, muito obrigada!!

    [Reply]

Trackback URI | Comments RSS

Leave a Reply

É proibida a reprodução do conteúdo deste site sem prévia autorização por escrito do autor. Citações de no máximo um parágrafo acompanhadas do link para o texto original são permitidas sem necessidade de autorização escrita.