La comunidad como control del spam

En un post anterior hablaba del filtro antispam CloudMark, hoy voy a explicar un poco más en qué consiste y cuál es la idea que hay detrás.

El filto funciona de la siguiente manera: cuando recibimos un correo en nuestro email, nuestro cliente de correo envía una petición a un servidor y le pregunta si ese mensaje es spam. Si muchos usuarios ya han indicado que es spam, automáticamente lo clasifica como tal y lo borra o lo mueve a la carpeta de spam. También tenemos unos botoncitos en nuestro cliente de correo para poder indicar nosotros mismo si un correo es spam o no lo es. El concepto es muy similar a dar votos positivos y negativos.

Barrita de herramientas en outlook

El sistema funciona realmente bien, mucho mejor que otros tipos de filtros antispam, como popfile, k9, etc, que además necesitan un periodo de entrenamiento.

El sistema tiene un único punto débil, y es el método de generación de la clave hash que identifica un correo. Los spammers no siempre mandan exactamente el mismo correo a todo el mundo, sino que introducen algún tipo de “personalización” con el objeto de que cada correo tenga un código hash distinto. Contra esto se ha desarrollado un generador de códigos hash “fuzzy” resistente a pequeños cambios en el correo, aunque periódicamente hay que cambiar el algoritmo.

Referencias:

No Comment

No comments yet

Leave a reply