En muchas ocasiones las extensiones de una página web generan links muy extensos cargados de letras, barras y números de identificación. Por eso, y sobre todo por la generalización del uso de redes sociales como Twitter, donde el espacio es limitado, se ha generalizado el uso de herramientas que permiten acortar estos links y hacerlos más manejables. Sin embargo, estos links son casi indescifrables y no nos permiten ver con claridad a qué tipo de web nos están redirigiendo, por lo que la seguridad que nos ofrecen es menor.     El último informe mensual de Symantecsobre la seguridad de las redes en todo el mundo revela que el porcentaje de spam con vínculos acortados aumentó significativamente durante el año pasado. Este tipo de spam con links acortados alcanzó su máximo del 18% en un solo día, el 30 de abril de 2010, es decir 23.400 millones de e-mails, doblando así el máximo nivel alcanzado el año pasado, cuando este tipo de spam llegó al 9,3% del total de spam, es decir unos 10.000 millones de e-mails, el 28 de julio de 2009.     Además de este altísimo máximo obtenido en 2010, los valores medios diarios también revelan un aumento significativo en el uso de esta táctica. En el segundo cuatrimestre de 2009 hubo tan sólo un día en el que el spam con links acortados apareció en más de 1 de cada 200 e-mails. Sin embargo en el segundo cuatrimestre de 2010 hubo 43 días en los que al menos 1 de cada 200 mails de spam contenían links acortados y 10 días en los que al menos el 5% de todo el spam contenía este tipo de links.  
“Los spammers se preocupan por conseguir sus objetivos, por ello cualquier táctica que haga más complicado bloquear sus e-mails va a ser utilizada”, decía Paul Wood, analista de Symantec. “Cuando los spammer incluyen una URL acortada en los mensajes de spam, estos links acortados toman la apariencia de webs legítimas y acreditadas, haciendo por ello a los filtros antispam tradicionales más complicado su identificación, ya que se basan en la reputación de los dominios contenidos en los e-mails”.  
“Un análisis en profundidad del spam con URL acortadas reveló que el botnet Storm, que volvió al escenario en mayo de 2010, es responsable del mayor volumen de spam de este tipo, y supuso el 11,8% de estos correos. Aunque una gran proporción del spam con URL acortadas durante este cuatrimestre viene originado desde otros botnets sin identificar”. “A pesar de que los botnets son la fuente habitual del spam con URL acortadas, el 28% de este tipo de spam se originó desde fuentes no vinculadas a botnets conocidos, tales como cuentas de correo electrónico creadas utilizando herramientas de ruptura de CAPTCHA”, afirma Wood.  
También durante el mes de julio, Symantec identificó un nuevo ataque de phishing que utilizaba el servicio PDF Reader Update como gancho. El fin del ataque era el de recopilar los detalles de las tarjetas de crédito de las potenciales víctimas. A comienzos de julio MessageLabs había bloqueado ya más de 26.000 de estos ataques.
      CONCLUSIONES DEL INFORME:
Spam: En julio de 2010 el ratio global de tráfico spam proveniente de fuentes nuevas o desconocidas fue de un 88,9% (1 de cada 1,12 emails), un descenso de 0,4 puntos porcentuales desde mayo.
Virus: El ratio global de correos electrónicos portadores de virus provenientes de fuentes nuevas o desconocidas anteriormente fue durante julio de 1 de cada 306,1 emails (0,327%), descendiendo así en un 0,04% desde junio. En julio, el 17,1% del correo electrónico con malware contenía enlaces a páginas web maliciosas, lo que supone un aumento del 0,4% respecto al mes de mayo.
Phishing: Durante julio se detectó phishing en 1 de cada 557,5 emails (0,179%) lo que supone un aumento del 0,02% respecto a junio. Analizando esta amenaza en relación a todas las existentes en correos electrónicos, tales como virus o Troyanos, la proporción de e-mails que contienen phishing ha descendido en 3,2 puntos porcentuales hasta suponer el 60,2% de todas las amenazas detectadas.
Seguridad web: El análisis de seguridad en las webs muestra que el 30,5% de todo el contenido malicioso interceptado en julio era nuevo. Esto supone un aumento de 0,2 puntos porcentuales desde junio. Symantec también identificó una media de 4.425 páginas web al día que albergan contenidos maliciosos y otros programas potencialmente peligrosos como spyware y adware, lo que significa un aumento del 176,9% respecto a junio.
 


