Algunos artículos de interés

jueves, julio 27, 2006

Publicidad al móvil: Push Spam

Me acaba de llegar un mensaje al móvil que parece publicidad no deseada. Es más, podría ser un virus ya que me da acceso a una página de internet http://...dispatch/ZXNfd... con la IP 195.74.152.84.

Veamos que se cuentan en Internet al respecto, y sobretodo si os llega a vosotros ¡¡borrad el mensaje sin abrirlo!!


"

He recibido un mensaje que el móvil identifica como de tipo "Mensaje de Servicio", lo que corresponde a un "Push WAP".

Este mensaje tiene como origen a "Dianne", que juro no conocer :-), y viene con una URL como esta:

http://195.74.152.83/wap/e5b9398d2.wml?c=999705378639&jid=17143

Por supuesto, no hay nada gratis detrás de este mensaje, lo que hay son unos timadores, que tal como quedó recogido por Google (buscad "195.74.152.83") ya se dedicaron a esto al menos en 2004, sobre teléfonos móviles en UK y Alemania; curiosamente desde la misma dirección IP.

Si llamas a telefónica te van a dar un teléfono 902 (ojito que tú pagas parte de esa llamada), de una asociación que reune a las empresas que se dedican a dar ese tipo de servicios (legalmente, claro), pero el que me dieron a mí no estaba operativo, luego me dieron otro y sólo vale si el mensaje proviene de un número corto, osea si es un SMS convencional.

Pero estos mensajes no son SMS ni vienen de ningún número y Telefónica afirma que ellos no pueden repito NO PUEDEN, restringir la recepción de estos mensajes. ¿Cómo dicen?, quiero pensar que quien informó a la operadora mientras me mantenía largo rato en espera, no sabía lo que decía porque entonces muy poquito control tienen en Movistar sobre su red. Osea que o no quieren (muy grave), o son ineptos (muy triste).

Aunque su respuesta sea inútil, llamad de todos modos al 609 o al teléfono de atención al cliente de vuestro operador respectivo; que les cueste dinero a ver si así se deciden a tomar medidas.

Estoy echando un vistazo a la arquitectura que utilizan estos presuntos ;-) delincuentes, y por lo que llevo visto, un participante necesario es el PPG (Push Proxy Gateway), que se supone es un sistema proporcionado por el operador (supuestamente Movistar en mi caso) para proporcionar el servicio de "Push WAP". Así que si es Movistar quien da el sistema de acceso:

  1. ¿Porqué permite que cualquiera nos envíe contenidos desde internet?
  2. ¿Porqué no puede restringirlo?. El sistema de comunicación desde los presuntos ;-) delincuentes y el PPG es HTTP, y hay mil y un sistemas técnicos para permitir establecer restricciones por IP de origen y mucho más sofisticadas.

Ummm,voy a seguir tirando de este hilo a ver a dónde llegamos.

Si recibís mensajes de este tipo:

  • No pulséis sobre la URL, tampoco desde un navegador. Si lo hacéis confirmaréis a los presuntos ;-) delincuentes que os ha llegado su basura. Si ya habíes pulsado por error, o vuestro móvil os lleva directamente a la página, no utilicéis ningún enlace de ella, ni siquiera el que dice que os permite borraros del servicio. Salid sin más, si hace falta apagando el móvil si no véis otra manera.
  • Buscad en www.internic.org u otro servicio WHOIS, quién aloja la dirección IP, acceded a su página web y escribidles un mensaje como este:

"Dear sir/madam:

I'm receiving SPAM from the following IP address that's hosted by you:

XXX.XXX.XXX.XXX

This spam comes to my cell phone in the form of "WAP Push" messages. Be informed that this is an illegal activity under the spanish and EU laws, as well as probably your own country's.

Please inspect this activities on your own and take proper actions to interrupt them ASAP.

Best Regards."


Fuente del texto: La perdí :=(

No hay comentarios: