Envío de correos basura sigue creciendo

Según los expertos de SophosLabs, el 92,3% de todo el correo electrónico enviado es spam.

Sophos ha presentado su último informe acerca del spam y los principales países emisores del mismo durante el primer trimestre de 2008.

Los expertos de SophosLabs han analizado todos los mensajes de spam recibidos en la red global de captura de spam de la compañía, descubriendo que el 92,3% de todo el correo electrónico enviado durante los tres primeros meses de 2008 era correo basura.

Además, durante este periodo, Sophos ha encontrado diariamente 23.300 nuevas páginas web relacionadas con correos no deseados, o lo que es lo mismo, una nueva página web cada 3 segundos.

Por países, entre enero y marzo de 2008, Estados Unidos y Rusia mantienen la primera y segunda posición respectivamente con el 15,4% y 7,4% del total de mensajes de spam. Aunque ambos países han visto como se ha reducido este problema durante 2007, también es cierto que Rusia, durante el primer trimestre del pasado año, se situaba en la 10ª posición con tan sólo un 3% del correo spam, frente al segundo puesto que ocupa actualmente.

Turquía también ha contribuido notablemente en el envío de spam, situándose como tercer país con mayor número de correos no deseados emitidos, siendo responsable del 5,9% del total del spam enviado a nivel mundial, comparado con el 3,8% del último trimestre del pasado año.

La lista de los 12 primeros países emisores de correo spam entre enero-marzo 2008 es:

1. USA 15.4%
2. Rusia 7.4%
3. Turquía 5.9%
4. China 5.5%
5. Brasil 4.3%
6. Corea (S) 4.0%
7. Polonia 3.8%
8. Italia 3.6%
9= Alemania 3.4%
9= UK 3.4%
10. España 3.3%
11. Francia 3.2%
Otros 36.8%

Fuente: http://www.diarioti.com/gate/n.php?id=17325

Spoofing de direcciones en IE “document.open()”

Una debilidad en Microsoft Internet Explorer, podr?a ser utilizada por sitios maliciosos para llevar a cabo ataques del tipo phishing o spoofing (suplantaci?n o falsificaci?n de un sitio verdadero).

Este problema es causado por un error en el manejo de ciertas llamadas a la funci?n “document.open()”, que puede ser explotada por un atacante para falsificar la URL mostrada en la barra de direcciones del navegador cuando se visita una p?gina web maliciosa.

El software afectado es Microsoft Internet Explorer 7.0.

Existe una prueba de concepto.

M?s informaci?n:

Microsoft Internet Explorer “document.open()” Address Bar Spoofing Weakness
http://www.frsirt.com/english/advisories/2007/2540

MSIE7 entrapment again (+ FF tidbit)
http://securityvulns.com/Rdocument514.html