Como fazer uma denúncia de spam
A maneira correta de se escrever spam
Segundo a SPAM Corporate, a maneira correta de se escrever spam é usar todas as letras em minúsculas. É aceitável ter a primeira letra em maiúsculas, mas apenas a primeira.
Como fazer uma denúncia de spam
Usuários de Internet e administradores de servidores de correio eletrônico sempre enfrentam o problema de receber spam, mas poucos sabem como proceder para denunciar este abuso.
O primeiro passo é encontrar quem enviou o spam. Para fazer isso será necessário olhar nos cabeçalhos das mensagens. A maneira de fazer depende do programa usado para a leitura da mensagem. Procure por algo dizendo que você poderá visualizar "todos os cabeçalhos" ("full headers" em inglês) da mensagem. É necessário obervá-los para poder descobrir a origem da mensagem e realizar a denúncia. Além disso, o envio dos cabeçalhos é um dos passos necessários para provar a denúncia. Muita atenção é necessária, pois o remetente do spam poderá ter inserido diversas informações falsas para disfarçar a verdadeira origem da mensagem.
Algumas mensagens podem não ter uma origem pesquisável (por exemplo mensagens originadas de máquinas que não possuam uma configuração correta de seus servidores DNS. Para denunciar mensagens desse tipo será necessário pesquisar o corpo da mensagem.
Os métodos de pesquisa podem ser os mais variados. Por exemplo, se você tiver o número do FAX do remetente, poderá fazer uma busca no Google pelo website da empresa e então fazer as pesquisas sobre o responsável pelo domínio, como mostrado abaixo. Lembre-se, no momento da denúncia, de informar que você fez uma busca pelo número do FAX no Google, de modo que o destinatário da denúncia possa confirmar as informações que você enviou.
Após encontrar a mensagem, você deve buscar os e-mails dos responsáveis por receber mensagens de abuso.
Um exemplo de busca
Demonstramos aqui o processo detalhado para se obter os endereços de correio eletrônico dos contatos técnicos ou de denúncia de spam.
O primeiro passo consiste em consultar uma base de dados de registros de domínios procurando pelo registrador responsável pelo domínio.
O domínio escolhido para este exemplo é o da própria G²C Tech.
Para consultar o registrador responsável, usamos o comando whois, como demonstrado a seguir:
NOTA:. O domínio g2ctech.com nunca fez nenhum spam e foi escolhido apenas para fins didáticos.
# whois g2ctech.com (...) Domain Name: G2CTECH.COM Registrar: COMPUTER SERVICES LANGENBACH GMBH DBA JOKER.COM Whois Server: whois.joker.com Referral URL: http://www.joker.com Name Server: A.NS.JOKER.COM Name Server: B.NS.JOKER.COM Name Server: C.NS.JOKER.COM Updated Date: 18-jul-2002 (...)
Após descobrir o responsável pelo registro, deve-se olhar a linha que indica qual é o servidor "whois" para o domínio procurado. Repete-se, então, a busca indicando este servidor como o destino de nossa busca.
# whois g2ctech.com@whois.joker.com [whois.joker.com] domain: g2ctech.com status: production origin-c: godoy@ieee.org#0 owner: Jorge Godoy email: godoy@ieee.org#0 address: R. Poeta Francisco Ferreira Leite, 40 apto. 06 city: Curitiba state: Parana postal-code: 80050-360 country: BR admin-c: godoy@ieee.org#0 tech-c: godoy@ieee.org#0 billing-c: godoy@ieee.org#0 nserver: a.ns.joker.com 194.176.0.2 nserver: b.ns.joker.com 194.245.101.19 nserver: c.ns.joker.com 194.245.50.1 registrar: JORE-1 created: 2002-07-18 21:41:17 UTC JORE-1 expires: 2004-07-18 15:41:10 UTC source: joker.com db-updated: 2002-09-14 23:24:18 UTC
Se estivéssemos reportando um spam do domínio g2ctech.com, escreveríamos para o contato técnico ou para o endereço que deve ser usado em casos de abuso. Nesse caso, o contato técnico é indicado no linha "tech-c", e o e-mail do responsável é mostrado ali.
Para um spam de verdade o procedimento é exatamente o mesmo:
- Primeiro encontra-se o registrador do domínio
- Pede-se as informações a respeito do domínio
- Envia-se a denúncia
Os dados abaixo constituem resultado de uma pesquisa contra um spammer, com os nomes e domínios trocados.
whois spammer.com.br@registro.br (...) tech-c: XYZ5 (...) nic-hdl-br: XYZ5 person: Empresa Que Hospeda O Domínio e-mail: caralegal@empresa.hospedeira.com.br address: Rua dos Bobos, 0 address: 12345-123 - Curitiba - PR phone: (041) 1234-1234 [] created: 19981214 changed: 20011101 remarks: Security issues should also be addressed to remarks: nbso@nic.br, http://www.nic.br/nbso.html remarks: Mail abuse issues should also be addressed to remarks: mail-abuse@nic.br (...)
Uma vez encontradas as informações, procure pelo endereço de delação de abusos e/ou pelo contato técnico. Para o exemplo acima, estes endereços são, caralegal@empresa.hospedeira.com.br e, como parte das últimas anotações, mail-abuse@nic.br.
O último passo é enviar a ambos os endereços uma cópia (forward) da mensagem, com os cabeçalhos completos, do spam recebido.
O que incluir numa denúncia de spam
A mensagem enviada deverá conter:
- Os cabeçalhos completos do spam
- Todo o corpo do spam
Se houver a presença de vírus na mensagem, alerte aos responsáveis que o corpo da mensagem foi removido devido à presença de um vírus, mas guarde-o, se possível, para caso ele seja solicitado.
NUNCA altere nada na mensagem. Alterações podem invalidar a sua denúncia.
Se o programa usado por você reenvia os cabeçalhos completos em um "forward", pode-se simplesmente escolher esta opção. Se o programa remove cabeçalhos, uma saída é selecionar os cabeçalhos, enquanto visualizando-os por completo, copiá-los e colá-los no corpo da mensagem de denúncia.
Como texto da mensagem, mantenha o assunto original — precedê-lo de uma indicação de que se trata de uma denúncia de spam é interessante — e adicione um texto cortês no corpo da mensagem imediatamente antes da mensagem com o spam. Algo no gênero abaixo é o suficiente.
This is a spam dennounce.
I'd appreciate if you could take the necessary actions
to prevent this spammer abusing the net again.
Thanks in antecipation,
<seu nome>
============================================================
Esta é uma denúncia de spam.
Eu lhes seria muito grato se pudessem tomar as ações necessárias
para prevenir que esse spammer continue enviando mensagens na
internet.
Antecipadamente grato,
<seu nome>
O administrador do outro lado irá receber sua mensagem e saberá como fazer com que os termos de compromisso e serviço de seu provedor sejam seguidos por seus clientes.
O que fazer se nada funcionar
Se após uma denúncia você ainda continuar recebendo spam da mesma origem, pode-se elevar o nível da reclamação fazendo o processo de identificação de responsáveis pelo domínio para o domínio de quem recebeu a reclamação.
Avise que o domínio responsável já foi contactado e não tomou providências e que, se necessário, você poderá enviar uma cópia de todas as mensagens de denúncia realizadas sobre este spam.
Se você é um administrador de servidor de correio eletrônico, poderá também bloquear mensagens originadas no site do spammer para o servidor. Assim ninguém do seu domínio irá receber mensagens originadas no domínio do remetente do spam. Esta é uma medida drástica, mas eficaz como argumentação. Principalmente se seu domínio recebe uma grande quantidade de mensagens do domínio originador.
Informações deste documento
Autor: Jorge Godoy.
Data: 25 de março de 2002.
Atualizado em 14 de setembro de 2002. (tradução e adaptação para o português, do original)
Contacte o autor