Deliverability
O que é um honeypot e como ele afeta os remetentes de e-mail?
No momento em que Vesper Lynd surge na tela em Casino Royale, você já sabe exatamente o que vai acontecer. Apesar de ser um espião de classe mundial, James Bond se apaixonará perdidamente pela misteriosa Vesper, que usará de toda sua astúcia para arrancar informações dele. Vesper é o honeypot de sua operação: o alvo tentador que captura nosso protagonista.
Contudo, os honeypots servem para muito mais do que apenas pegar espiões. Neste artigo, falaremos sobre como os honeypots afetam você como remetente de e-mail, quais são os diferentes tipos que existem e os riscos de cair em um deles.
O que é um honeypot?
Na área de segurança cibernética, um honeypot é uma armadilha de spam inteligente que engana os spammers para que se revelem oferecendo alvos tentadores. Essas armadilhas variam de acordo com o tipo de indivíduo mal-intencionado que se deseja capturar.
Os honeypots podem ter como alvo bots que tentam injetar endereços de e-mail falsos em um formulário de coleta, hackers que tentam extrair endereços de e-mail de uma página da web ou extratores que coletam dados pessoais, como dados de contas bancárias. Eles podem capturar tanto indivíduos humanos quanto programas maliciosos criados para agir em nome de pessoas mal-intencionadas.
Vamos detalhar isso e analisar a operação de honeypot necessária para capturar um extrator ou bot que rastreia sites para coletar endereços de e-mail.
As pessoas por trás desses programas maliciosos podem atacar os e-mails coletados com malware ou vender os endereços de e-mail para profissionais de e-mail marketing desavisados. Neste caso, o honeypot é um endereço de e-mail inativo específico que nunca foi usado e jamais se inscreveu em nenhuma campanha de e-mail.
Esses endereços de e-mail usados como honeypots são incorporados ao código de uma página da web. É possível usar CSS para ocultar esse endereço de e-mail dos olhos humanos, mas mantê-lo visível para os extratores e bots que rastreiam a página programaticamente. Assim, o e-mail honeypot se torna mais fácil de capturar do que um endereço de e-mail legítimo, ficando mais atraente por meio de vulnerabilidades de segurança intencionais. Depois disso, esse endereço de e-mail é monitorado para pegar qualquer pessoa que envie mensagens para ele.
Como os honeypots afetam os remetentes de e-mail legítimos?
Você provavelmente está pensando: “Certo, mas isso não se aplica a mim. Sou um remetente de e-mail legítimo.” Na verdade, você talvez queira saber como implementar sistemas de honeypot no site ou aplicativo da sua empresa para evitar que extratores, bots e spammers injetem e-mails falsos nos formulários de coleta ou roubem os endereços de e-mail da sua base de assinantes.
Na verdade, existe o risco de que você sofra consequências se utilizar estratégias arriscadas de coleta de e-mails. Vamos falar sobre os perigos que um remetente de e-mail legítimo pode enfrentar com operações de honeypot nestes cenários:
- Você comprou uma lista de e-mails.
- Você trocou listas com outra empresa.
- Você rastreia sites para extrair endereços de e-mail e criar a sua lista de contatos.
- Uma pessoa que já é assinante ou um bot inseriu um endereço de e-mail falso no seu formulário de coleta. Isso pode ser de propósito ou sem querer.
Analisaremos cada um desses riscos em detalhes abaixo.
Por que comprar uma lista de e-mails me expõe a honeypots?
Como mencionamos, os hackers que extraem endereços de e-mail de páginas da web podem vender esses contatos para profissionais de e-mail marketing. É uma péssima prática tentar obter assinantes comprando listas de e-mails. Ao comprar uma lista de e-mails, você adquire apenas uma base de usuários que não deu consentimento para receber e-mails da sua organização.
Aumentar sua base de assinantes com listas compradas pode parecer a opção “mais fácil”, mas isso se refletirá nas suas métricas de e-mail marketing com taxas de engajamento mais baixas, taxas de abertura menores e uma taxa de reclamação de spam mais alta. Todos esses fatores afetam seu endereço IP e a reputação do domínio, prejudicando sua entrega na caixa de entrada. Caso tenha um IP e uma reputação do domínio ruins, os provedores de serviços de internet (ISPs) podem decidir não entregar a sua mensagem na caixa de entrada de um destinatário legítimo.
No geral, comprar listas de e-mails é uma péssima ideia. Outro risco de usar uma lista de e-mails comprada é a possível presença de endereços de e-mail honeypot. Em vez de capturar um spammer, a armadilha pegará você (normalmente criada por uma lista de bloqueio, como a Spamhaus). Diversos honeypots são configurados pelas próprias listas de bloqueio; caso você caia em um, eles adicionarão seu nome a essa lista lista de bloqueioe é muito difícil sair dela.
Por que rastrear sites para montar uma lista de e-mails é uma má ideia?
Essa é fácil: extrair endereços de e-mail de sites é exatamente o comportamento que um endereço de e-mail honeypot foi feito para detectar.
Se a sua empresa faz isso, mesmo para campanhas legítimas de e-mail marketing, não é muito diferente de um spammer. Assim como nas listas compradas, as pessoas donas desses endereços de e-mail não deram o consentimento para o contato e provavelmente marcarão seus e-mails como spam. Conforme mencionado acima, isso pode fazer você parar na lista de bloqueio de um ISP e prejudicar seus resultados de e-mail marketing.
Como assinantes legítimos podem me fazer cair acidentalmente em um honeypot?
Certo, essa situação é um pouco complicada. O cenário básico é o seguinte:
- Você tem um formulário de coleta de endereço de e-mail em seu site.
- Alguém (como um remetente legítimo ou um bot de spam) preenche um endereço de e-mail.
- Esse endereço de e-mail não é real. Isso pode ocorrer por erro da pessoa que preencheu ou por intenção maliciosa.
O cenário acima envolve várias possibilidades. Por exemplo: pode ser um bot injetando um endereço de e-mail falso, alguém que já é assinante inserindo um e-mail falso de propósito ou um assinante legítimo digitando seu endereço de e-mail incorretamente. O resultado final é o mesmo: um e-mail inválido foi adicionado à sua lista.
Na melhor das hipóteses, a sua mensagem de e-mail legítima para esse endereço falso devoluções definitivas e não poderá ser entregue. Isso afeta a sua entregabilidade, mas não chega a ser algo tão prejudicial se ocorrer raramente.
No pior cenário, esse endereço de e-mail falso é um honeypot e você acaba de se colocar em uma lista de bloqueio. Como ilustramos acima, parar na lista de bloqueio prejudica os seus programas de e-mail marketing.
Para evitar isso, recomendamos o seguinte:
- Implemente verificação de e-mail para garantir que os endereços de e-mail coletados por seu formulário sejam legítimos antes de fazer um envio em massa.
- Implemente reCAPTCHA e duplos opt-ins para confirmar se a intenção de quem assina era realmente assinar.
- Garanta que está em conformidade com as leis de proteção de dados aplicáveis ao coletar e-mails.
- Mantenha a higienização de lista e faça uma limpeza nos seus bancos de dados com frequência.
Desse modo, você pode evitar entrar em uma lista de bloqueio.
Os honeypots são a mesma coisa que as armadilhas de spam?
Sim e não. Os honeypots são um formato de armadilha de spam, mas não é necessário criar caixas de correio para o endereço de e-mail ao utilizá-lo como honeypot. O endereço de e-mail sequer precisa existir. O spammer pode tentar enviá-lo para um endereço de e-mail falso e, se a pessoa que criou a armadilha verificar os logs, verá que ocorreu uma tentativa de envio de e-mail. Os criadores de armadilhas podem ocultar esses e-mails nas páginas da web e qualquer bot que rastrear o site em busca de endereços de e-mail os encontrará cedo ou tarde. Os honeypots também podem servir de armadilhas de spam quando utilizam endereços de e-mail antigos inativos há muito tempo. Esses endereços “reciclados” que foram abandonados ou encerrados são redefinidos pelos ISPs e passam a ser monitorados de perto em relação a qualquer atividade.
Quais são os benefícios de um honeypot?
Apesar de tudo que foi dito, os honeypots não são algo totalmente ruim. Eles são ótimos para capturar pessoas mal-intencionadas e prevenir ataques cibernéticos. Contudo, caso a sua empresa se comporte como um invasor cibernético, ela também pode acabar caindo em um honeypot.
Veja por que os honeypots são úteis:
- Eles capturam invasores criando alvos atraentes, porém repletos de vulnerabilidades.
- Permitem detectar ameaças com antecedência. Ao convencer hackers e bots a focarem em um alvo falso, quem cria a armadilha consegue analisar os tipos de ataques que podem ser utilizados pelos invasores.
- Eles são ótimos sistemas de detecção de invasão.
- Ajudam a entender melhor os invasores cibernéticos. Os honeypots permitem que os criadores de armadilhas “estudem” o que um criminoso cibernético faria caso atacasse a sua página da web de verdade.
Como mencionado, remetentes legítimos como você podem cair em um honeypot. A prática recomendada é não agir como uma pessoa mal-intencionada. Assim, você não cairá nessas armadilhas.
Quais são os diferentes tipos de honeypots?
Existem duas categorias principais: honeypots de produção e honeypots de pesquisa. Os honeypots de produção coletam informações ligadas à segurança cibernética dentro da rede de produção de uma empresa ou organização. Por outro lado, o honeypot de pesquisa reúne informações sobre os métodos e táticas que o hacker utiliza. Eles geralmente são utilizados por governos e organizações de pesquisa.
Confira algumas dessas variações de honeypots:
- Honeypots puros: são sistemas de computador completos que imitam o sistema de produção. Os dados nos honeypots puros “parecem” confidenciais, mas na verdade contêm vulnerabilidades para atrair hackers, bem como sensores para monitorá-los depois que estiverem dentro.
- Honeypots de alta interação: são honeypots complexos desenvolvidos para fazer o invasor perder tempo, de modo que a equipe de segurança consiga observá-lo e explorar outras vulnerabilidades no sistema.
- Honeypots de média interação: sistemas menos complexos que imitam alguns elementos da camada da aplicação. Porém, eles não têm sistema operacional (SO). O objetivo de um honeypot de média interação é confundir ou atrasar o invasor, fornecendo tempo hábil à equipe de segurança para avaliar e coordenar uma resposta.
- Honeypots de baixa interação: são os menos complexos e reúnem informações mais básicas sobre o tipo de ameaça cibernética e a origem dela. Eles usam o Protocolo de Controle de Transmissão (TCP), Protocolo de Internet (IP) e serviços de rede.
- Honeypot de spam: este é o foco principal de nosso artigo. Eles atraem spammers ao criar vulnerabilidades em e-mails. Com isso, capturam os spammers antes que causem qualquer dano real.
- Honeypot de malware: utilizam vetores de ataque conhecidos por atraírem malware.
- Honeypot de cliente: atraem servidores maliciosos usados por invasores enquanto hackeiam clientes. Eles se passam por clientes para observar como o invasor faz modificações em um servidor durante o ataque.
- Honeypot de banco de dados: usam bancos de dados falsos que servem de isca para atrair ataques, como as injeções SQL.
O que mais posso fazer para combater o spam?
A melhor forma de evitar cair em um honeypot é garantir que suas práticas de coleta de endereços de e-mail sejam totalmente legítimas e em conformidade. Crie um formulário de assinatura personalizado com a Mailgun. Ou assista ao nosso webinar para descobrir mais sobre as práticas recomendadas de crescimento e manutenção da sua lista de e-mails.