[GTER] Estatistica SPAM do CERT.br: está errada...

Marcos Tadeu marcos at telecom.uff.br
Wed Dec 7 11:44:38 -02 2005


Srs,

Saiu um "artigo" dizendo que os spams no Brasil diminuíram:
http://idgnow.uol.com.br/AdPortalv5/InternetInterna.aspx?GUID=60D130C3-4F3D-46CE-85AB-C9A400E6E380&ChannelID=2000012

Qual o método de coleta de dados usado pelo CERT.BR para fazer as
estatísticas de spams no Brasil?
Se forem as reclamações dos usuários e, principalmente, se for baseada na
denúncia enviada pelo SPAMCOP, os valores estão camuflados e diminuindo
erroneamente.
Explico: o spamcop está sugerindo que se use um método de denúncia onde
NÃO é enviado email para os responsáveis (nic.br, por exemplo). A desculpa
para tal procedimento é que os spammers usam as informações da denúncia
para mudar suas táticas spammers. Com o silêncio, rapidamente são somadas
denúncias suficientes para coloca-los na "lista negra". Claro, o revés é
que os admins sérios não terão chance de se defender, bloqueando o usuário
spammer, antes de ter seu servidos bloqueado.
Por exemplo, troquei todos os sistemas para denúncia "silenciosa".
 Administro sistemas anti-spam em 6 domínios completamente diferentes
(Universidade, shopping, provedor de acesso (mais de 100.000
tentativas/dia), escritório, um domínio brasileiro que tem o mesmo nome
de um site de relacionamentos lá de fora, só que .br - esses tem 90% de
spam, todo dia, em 8000 emails/dia -, etc).
Com isso, e ainda, com a ploriferação dos sistemas antispam que colocam em
quarentena ou simplesmente denotam os spams, as denúncias caem
naturalmente.

O número de spams tem subido: o número de denúncias é que tem
diminuído.Conclusão: métodos de coleta baseados em denúncias estão sendo
mascarados.

Abraços,
Marcos Tadeu





More information about the gter mailing list