martes, 10 de noviembre de 2009

Mitos en Internet – Parte 1

Es recurrente que a mi bandeja de correo lleguen cadenas que de una u otra manera, inciten al lector a ser re-enviadas. Pocos son los correos a los que les pincho el botón del forward, casi siempre solo en aquellos que hacen que me cage de la risa. Pero así como algunos me hacen reír, otros hacen que se me retuerza la tripa de ver como aun hay gente crédula que pierde su tiempo en cadenas.

Las cadenas ya son un tema viejo, hace años a algún tipo sin nada que hacer se le ocurría escribir una leyenda en un billete de 1000 pesos (de los viejos) con algo como ‘Has sido bendecido. Para tener dicha, copia éste texto en 20 billetes más y repártelos’. Y uno que cree más en la gracia divina de los poderes subrepticios de Santa Virgina del Culto, y ‘nomas porque no vaya a ser la de malas’, se daba a la tarea de continuar con la cadena que crecía exponencialmente.

Ahora como ya somos ¿menos? supersticiosos y no creemos en textos arcanos de origen milenario que llevan circulando siglos, cuyo propósito al no romper la cadena es salvarnos de la maldición del pepino que se pudre, hacemos caso omiso. Pero la idea en si no ha desaparecido, simplemente ha evolucionado para adaptarse a la era tecnológica, y las cadenas continúan circulando, solo que ahora lo hacen mediante e-mail, y bajo la idea del ‘no vaya a ser’, le pinchamos al botoncito RE-ENVIAR sin tomarnos la molestia de limpiar, la cantidad a veces enorme, de direcciones de correo electrónico que van anexas dentro del cuerpo del correo.

Por ejemplo este mensaje que recibí:

“FW: ¡¡¡¡NO ES MENTIRA YA LO AVISARON EN LAS NOTICIAS!!!!! URGE!!!!‏”

[Querido Usuario del Hotmail,
Debido a las repentinas acometidas de la gente que firmaba en Hotmail, ha venido a nuestra atención que estamos ejecutando una saturación de recursos. Así pues, dentro del tiempo de un mes, se suprimirá a cualquier persona que no reciba este e-mail con el título sujeto exacto de nuestro servidor. Por favor, haga seguir este email de modo que sepamos que usted todavía está utilizando esta cuenta
.]


Aquí hay varios puntos que aclarar

1. La tecnología ha crecido a tal grado que una saturación de servidores es poco probable. En todo caso tiene más probabilidades de una saturación de recursos un servidor también público como youtube, donde un solo video puede llegar a pesar más que todos los correos juntos de un usuario de Hotmail. Y aun así, los discos duros son ya tan económicos, que el costo de aumentar las capacidades de almacenamiento en una granja de servidores es ínfimo en comparación con las ganancias que obtienen estas compañías (Microsoft en el caso de Hotmail).

2. La competencia es tan grande, que cobrar por un servicio de correo no sería rentable. Serian mayores las pérdidas económicas por cobrar, que seguir manteniendo el servicio gratuito.

3. No es necesario re-enviar un correo para que los administradores “sepan” que la cuenta aun se encuentra activa. Basta con entrar a la bandeja de entrada de vez en cuando, para que de forma automática, quede un registro (o Log) de entrada a la cuenta, y así verificar que aun se encuentra en uso. Dentro de las políticas (que nadie lee) se encuentra una clausula que indica que la cuenta quedará inactiva si no se accede a la bandeja de entrada por un lapso de 3 meses, y después de ello, se eliminará al cabo de 6 meses. Todo mediante un proceso automático donde el servidor va guardando en una base de datos, cuando se accede a la cuenta, posteriormente mediante otro proceso, depura aquellas cuentas que presenten inactividad dentro de dichos periodos de tiempo.

4. Un aviso así de importante, no circularía en un correo electrónico. Es virtualmente imposible, tecnológicamente hablando, darle seguimiento a un correo electrónico que ha sido re-enviado por miles de personas a través de todo el mundo y muy poco efectivo un proceso de depuración mediante éste método. Todos los avisos importantes que alguna vez se han transmitido a los usuarios de éste servicio, se han puesto en la pantalla principal de acceso a la cuenta. Los correos enviados por Hotmail (que dicho sea de paso lo hacen con un certificado virtual que autentifica su veracidad), son de anuncios sobre nuevas versiones de Messenger por ejemplo, o algún otro servicio nuevo, nunca de una des-activación de cuenta.

5. Otros correo que circulan aseguran regalar Lap Tops, o incluso dinero a quienes re-envíen un correo. Repito, es virtualmente imposible* seguirle la pista a un correo electrónico. Y aunque así se hiciera, los administradores no tienen ninguna forma de saber nuestros números de cuenta para hacernos el depósito de 20 dólares por cada persona a quien re-enviemos el mensaje ;)

* El proceso de seguimiento de correos es arduo y laborioso y únicamente se lleva a cabo bajo órdenes judiciales donde se está investigando a una persona de fraude, soborno o terrorismo.

6. Lo que en un momento dado realmente podría saturar los servidores, son, precisamente las cadenas que se envían supuestamente para ayudar a alguien, recibir dinero o premios, no ser eliminados de Hotmail (por saturación, irónico) o no ser víctimas de una maldición.

No es casualidad que haya gente que se dedique a proliferar estos mensajes. La realidad, y muy alarmante por cierto, es que existe la venta de bases de datos con direcciones de correo electrónico validas (y muy bien pagadas por cierto), que estafadores utilizan para enviar más spam, publicidad o incluso robo. Dudo que exista alguien que no haya recibido al menos una vez un correo tipo cadena donde en el cuerpo del mensaje no tenga una gran cantidad de direcciones de email, de todas las personas a las que se les ha re-enviado el correo. Tarde o temprano se recopilan y guardan en bases de datos que se venden, o bien son utilizadas directamente para enviar correos tipo pishing para robar información confidencial.


Por ejemplo y sin el afán de dar ideas. Esta gente crea un sitio que se vea idéntico al portal del banco y envía un mensaje incitando al usuario que dé clic a la liga para acceder a su cuenta y que actualice su información, o porque está siendo víctima de fraude y es imperativo entrar al portal para corroborar ciertos datos (como números de tarjeta de crédito). Uno asustado da clic al vinculo falso y sin saberlo está en un portal falso que se ve idéntico al original, accede y de forma instantánea, sin darnos cuenta, nuestro password y nombre de usuario de la cuenta son re-enviados a los estafadores. Estos acceden al portal real y transfieren dinero a cuentas bancarias creadas bajo identidades falsas (es muy fácil obtener un acta de nacimiento en San Metepec de los Tamales bajo un nombre falso y abrir una cuenta de banco para transferencias y luego desaparecer sin dejar rastro).

Muchos de los que reciban el correo no tendrán cuenta en dichos bancos y harán caso omiso del mensaje. Pero por probabilidad, si de 50,000 direcciones de correo, el 10% tiene una cuenta de cierto banco (5,000) y de esos el 1% caen en la trampa (50), lo cual es una estimación bastante pesimista, ya tenemos a 50 personas a los cuales les han robado. Afortunadamente muchos portales bancarios han aumentado las medidas de seguridad para evitar este tipo de fraudes, sin embargo el riesgo de re-enviar correos así como así, está latente y no se limita a robar. Podemos ser víctimas de robo de passwords de correo, publicidad no deseada, soborno, robo de números de tarjeta de crédito, etc.

Lo mejor que podemos hacer es ser mas incrédulos de los mensajes que recibimos, pensar que tan probable es que se cumpla lo que promete el correo. Después de todo quien regalaría una laptop solo por darle forward a un correo o donaría 20 dólares por cada persona a quien re-enviemos el mensaje? :) ¿Realmente hay que lo crea? , y si aun así deseamos compartir el chistecin del día, o las bendiciones de Santa Virgina del Culto Dorado, borren toda la basura incluida en el correo, las direcciones de email anexas y pongan en el campo CC (Con copia oculta) a sus destinatarios.

En resumen, nadie va a eliminar nuestra cuenta por no mandar un correo electrónico, y no existen sádicas entidades divinas sedientas de condena eterna (¿habría de otro tipo?) que están esperando a que no re-enviemos un mensaje para castigarnos con 20 años de chichis caídas (para las mujeres y… algunos hombres), y digamos, flacidez estructural (para los hombres); en cambio, sí hay gente muchas veces con intenciones cuestionables que se aprovechan de nuestra credulidad.

¿Que como sé todo esto? Bueno, digamos que programo PHP por comida.