<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-1" http-equiv="Content-Type">
  <title></title>
</head>
<body bgcolor="#ffffff" text="#000000">
S&atilde;o Paulo, 11 de julho de 2007<br>
<br>
<b>Projeto SpamPots revela n&uacute;meros surpreendentes sobre spam no Brasil</b><br>
<br>
<i>Iniciativa inovadora da CT-Spam, mantida pelo CGI.br/NIC.br, mensura
o abuso de m&aacute;quinas de usu&aacute;rios finais para o envio de spam</i><br>
<br>
O Comit&ecirc; Gestor da Internet no Brasil, CGI.br (<a
 href="http://www.cgi.br">www.cgi.br</a>), atrav&eacute;s da Comiss&atilde;o de
Trabalho Anti-spam (CT-Spam), apresenta os resultados preliminares do
Projeto SpamPots, iniciativa pioneira que utiliza honeypots de baixa
interatividade na obten&ccedil;&atilde;o de m&eacute;tricas sobre o abuso de redes de banda
larga para o envio de spam. Coordenado e desenvolvido pelo Centro de
Estudos, Resposta e Tratamento de Incidentes de Seguran&ccedil;a no Brasil,
CERT.br (<a href="http://www.cert.br">www.cert.br</a>) do N&uacute;cleo de
Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR, NIC.br (<a
 href="http://www.nic.br">www.nic.br</a>), o projeto contabilizou, em
325 dias de atividade, mais de 370 milh&otilde;es de mensagens.<br>
<br>
De acordo com Cristine Hoepers, analista de seguran&ccedil;a do CERT.br, nos
&uacute;ltimos anos, as reclama&ccedil;&otilde;es sobre spams enviados atrav&eacute;s do uso
indevido de m&aacute;quinas brasileiras com proxies abertos ou proxies
instalados por c&oacute;digos maliciosos t&ecirc;m crescido continuamente, chegando
a 55% do total de reclama&ccedil;&otilde;es recebidas no &uacute;ltimo m&ecirc;s de junho. Por&eacute;m,
at&eacute; o momento, praticamente nenhum dado era conhecido sobre a natureza,
a origem ou destino desse tipo de spam. &#8220;&Eacute; muito importante a obten&ccedil;&atilde;o
de dados que nos permitam entender melhor o perfil do abuso de proxies
no Brasil, de modo a facilitar a proposi&ccedil;&atilde;o de formas de preven&ccedil;&atilde;o mais
efetivas&#8221;, explica.<br>
<br>
Os resultados preliminares do projeto revelam n&uacute;meros surpreendentes.
Al&eacute;m de um total de 370.263.413 e-mails coletados em 325 dias, o n&uacute;mero
de destinat&aacute;rios seria de 3.287.153.093, o que representa uma m&eacute;dia de
8,9 destinat&aacute;rios por spam. No total, foram identificados 160.512 IPs
&uacute;nicos de 157 pa&iacute;ses diferentes, que enviaram em m&eacute;dia 2,3 mil
mensagens cada um.<br>
<br>
A lista dos 10 pa&iacute;ses que mais abusam do Brasil, de acordo com os
resultados preliminares, traz Taiwan em primeiro lugar, com 281.601.310
e-mails capturados, ou 76% das ocorr&ecirc;ncias. China vem em segundo lugar,
com 58.912.303 e-mails ou 16% do volume analisado. Estados Unidos,
Canad&aacute;, Cor&eacute;ia, Jap&atilde;o, Hong Kong, Alemanha, Brasil e Panam&aacute; s&atilde;o os
outros pa&iacute;ses que aparecem na listagem, e que juntos somam menos de 8%.<br>
<br>
<b>Arquitetura</b><br>
Com foco nas redes ADSL e cabo nas vers&otilde;es dom&eacute;stica e empresarial, o
projeto utiliza 10 honeypots de baixa interatividade, ou seja:
computadores configurados de modo a apenas emular determinados sistemas
operacionais e servi&ccedil;os. &#8220;Quando um spammer interage com um destes
honeypots, ele n&atilde;o est&aacute; interagindo diretamente com o sistema, mas sim
com um programa que emula suas caracter&iacute;sticas, como sistema
operacional e vers&otilde;es de aplicativos&#8221;, explica Klaus Steding-Jessen,
analista de seguran&ccedil;a do CERT.br.<br>
<br>
Um spammer que tentar abusar de um destes honeypots para o envio de
spam estar&aacute;, na verdade, interagindo com programas projetados para
faz&ecirc;-lo acreditar que consegue enviar seus e-mails. Deste modo, nenhum
spam foi realmente enviado aos destinat&aacute;rios, mas apenas coletado para
an&aacute;lise por um servidor central.<br>
<br>
<b>Trabalhos Futuros</b><br>
O projeto inclui diversas atividades, ainda em andamento, e trar&aacute;, em
poucos meses, an&aacute;lises mais detalhadas do problema, por meio de
t&eacute;cnicas de&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; minera&ccedil;&atilde;o de dados. O objetivo &eacute; determinar a
ocorr&ecirc;ncia de padr&otilde;es envolvendo idiomas, pontos de origem e conte&uacute;do
das mensagens, al&eacute;m de gerar algoritmos para melhor caracteriza&ccedil;&atilde;o de
spams e que possam auxiliar o processo de filtragem.<br>
<br>
Gera&ccedil;&atilde;o de relat&oacute;rios p&uacute;blicos com recomenda&ccedil;&otilde;es de melhores pr&aacute;ticas
para provedores de servi&ccedil;os de banda larga e um acordo de coopera&ccedil;&atilde;o
internacional com grupos de tratamento de incidentes de outros pa&iacute;ses
tamb&eacute;m fazem parte das a&ccedil;&otilde;es programas para a segunda fase do projeto.
&#8220;Queremos ter uma vis&atilde;o mais global do problema e propor a&ccedil;&otilde;es efetivas
no combate ao spam no pa&iacute;s&#8221;, diz Klaus. <br>
<br>
Para ter acesso ao material mais detalhado do Projeto SpamPots, acesse:<br>
<a href="http://www.cert.br/docs/whitepapers/spampots/">http://www.cert.br/docs/whitepapers/spampots/</a><br>
<br>
<b>Sobre o N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o (NIC.br)</b><br>
O N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR &#8212; NIC.br (<a
 href="http://www.nic.br">www.nic.br</a>)
&eacute; uma entidade civil, sem fins lucrativos, criada para implementar as
decis&otilde;es e projetos do Comit&ecirc; Gestor da Internet no Brasil &#8212; CGI.br (<a
 href="http://www.cgi.br">www.cgi.br</a>),
que &eacute; o respons&aacute;vel por coordenar e integrar as iniciativas de servi&ccedil;os
da Internet no pa&iacute;s. O NIC.br responde pelo registro de nomes de
dom&iacute;nio &#8212; Registro.br (<a href="http://www.registro.br">www.registro.br</a>),
pelo Centro de Estudos, Resposta e Tratamento de Incidentes de
Seguran&ccedil;a no Brasil - CERT.br (<a href="http://www.cert.br">www.cert.br</a>),
pela implanta&ccedil;&atilde;o e opera&ccedil;&atilde;o dos Pontos de Troca de Tr&aacute;fego &#8212; PTT.br (<a
 href="http://www.ptt.br">www.ptt.br</a>) e pelo Centro de Estudos
sobre as Tecnologias da Informa&ccedil;&atilde;o e da Comunica&ccedil;&atilde;o&nbsp; &#8212; CETIC.br (<a
 href="http://www.cetic.br">www.cetic.br</a>), cujo objetivo &eacute; produzir
e divulgar informa&ccedil;&otilde;es e estat&iacute;sticas sobre a disponibilidade e o uso
da Internet no pa&iacute;s.<br>
<br>
<b>Sobre o CERT.br </b><br>
O CERT.br &eacute; o Centro de Estudos, Resposta e Tratamento de Incidentes de
Seguran&ccedil;a no Brasil. Mantido pelo Comit&ecirc; Gestor da Internet no Brasil,
o grupo &eacute; respons&aacute;vel por receber, analisar e responder incidentes de
seguran&ccedil;a em computadores envolvendo redes conectadas &agrave; Internet no
Brasil. As estat&iacute;sticas de spam do CERT.br (<a
 href="http://www.cert.br/stats/spam/">http://www.cert.br/stats/spam/</a>)
fornecem uma vis&atilde;o do problema do spam em redes brasileiras, por meio
da an&aacute;lise das reclama&ccedil;&otilde;es recebidas.<br>
</body>
</html>