Área de Tecnologías de la Información y las Comunicaciones Aplicadas
Área de Tecnologías de la Información y las Comunicaciones Aplicadas Universidad de Murcia
Área de Tecnologías de la Información y las Comunicaciones Aplicadas
ATICA arrow Correo arrow SPAM arrow Sistema Detección
23.05.2012
 
 
Sistema detección SPAM Imprimir E-mail

Aprendizaje del sistema de detección de SPAM de la UMU

  1. Falsos positivos y falsos negativos
  2. Detección y notificación de falsos positivos
  3. Detección y notificación de falsos negativos
  4. Cómo reenviar un mensaje como adjunto con distintos programas de correo
  5. Errores durante la notificación

Falsos positivos y falsos negativos

El sistema de detección de spam implantado en la UMU se basa, entre otras técnicas, en el "aprendizaje continuo" de lo que los usuarios de correo consideran spam o no. Por lo tanto, un funcionamiento más eficaz del sistema depende en gran medida de que se detecte e informe a ÁTICA de los posibles fallos que se puedan producir. Los posibles fallos son de dos tipos:

  • falsos positivos: mensajes de correo "buenos" que la estafeta ha considerado "spam"
  • falsos negativos: mensajes de correo "spam" que la estafeta no ha conseguido detectar

La notificación a ATICA de los falsos positivos y de los falsos negativos se realiza mediante correo electrónico. ATICA pone a disposición de sus usuarios de correo dos direcciones:

  • spam@um.es: para la notificación de falsos negativos
  • nospam@um.es: para la notificación de falsos positivos

Dos son los requisitos fundamentales a la hora de notificar un falso positivo o un falso negativo:

  1. la notificación se hará reenviando (forward) el mensaje. No debe hacerse un responder (reply)
  2. el mensaje reenviado debe reenviarse como adjunto. No debe enviarse como en línea, incorporado, etc.

Así mismo, es importante señalar dos cosas:

  • todas las notificaciones deben ser revisadas manualmente por personal de ATICA antes de ser pasadas al sistema de detección de SPAM para que aprenda y corrija sus fallos. De no hacerlo así podría producirse una "contaminación" de la base de datos del sistema por la notificación malintencionada (o no) de falsos falsos positivos o de falsos falsos negativos
  • el aprendizaje, no es inmediato; esto es, introducir un falso positivo o un falso negativo en el sistema no garantiza que no se van a volver a producir; sí garantiza que la probabilidad que se produzca va a ser menor

Detección y notificación de falsos positivos

Para detectar los posibles falsos positivos debemos revisar los mensajes que cada uno de nosotros tendrá en una carpeta creada al efecto ("carpeta SPAM") mediante el interfaz Web de correo (https://webmail.atica.um.es/). Para ello seleccionaremos la carpeta SPAM de las que se nos presentan en la opción "Abrir Carpeta de la esquina superior derecha del webmail:

SPAM

Si en esta carpeta encontramos algún mensaje que consideramos no es "spam" debemos:

  1. moverlo a la carpeta INBOX para acceder a él con nuestro programa de correo habitual. En la imagen de abajo se explica cómo hacerlo en tres pasos: (1) marque el mensaje en la casilla de la izquierda, (2) seleccione la carpeta INBOX que aparece a la derecha de la opción Mover|Copiar y (3) pulse la opción Mover (3)

    SPAM

  2. usar nuestro programa de correo habitual para reenviar el falso positivo a la dirección nospam@um.es. Le mostramos cómo hacerlo con Webmail de la UMU, Thunderbird, Outlook, Netscape.
  3. el resto de mensajes de la carpeta SPAM (aquellos que sí consideremos como correo basura) debemos eliminarlos. Para ello marque los mensajes en la casilla de la izquierda y pinche en la opción Eliminar tal como se muestra en la imagen de abajo.

    Eliminar SPAM

    NOTA: Periódicamente, no obstante, se van eliminando los mensajes de esta carpeta que tienen una antigüedad superior a 15 días


Detección y notificación de falsos negativos

Para detectar falsos negativos basta con acceder a nuestro buzón a través de nuestro programa de correo habitual (Webmail de la UMU, Outlook, Thunderbird, etc.). Si entre el correo recibido se nos ha colado un mensaje de "spam" no filtrado por la estafeta (falso negativo) debemos:
  1. usar nuestro programa de correo habitual para reenviar el falso negativo a la dirección spam@um.es. Le mostramos cómo hacerlo con Webmail de la UMU, Thunderbird, Outlook y Netscape.
  2. eliminar el mensaje

Reenvío de mensajes con el Webmail de la UMU

El Webmail de la UMU está disponible en: https://webmail.atica.um.es/.

Nota: con el webmail de la UMU no es posible reenviar mensajes como adjuntos; sin embargo, podemos hacer uso de la opción Redirigir para notificar los falsos positivos y los falsos negativos. Proceda como se explica a continuación:

  1. Abra el mensaje en cuestión pinchando sobre el Asunto o sobre el remitente (De) del mensaje

    SPAM

  2. Use la opción Redirigir para redirigir el mensaje a la dirección de correo deseada: nospam@um.es (falsos positivos) o spam@um.es (falsos negativos). ¡¡Cuidado!!, no use la opción Reenviar que aparece justo a la izquierda de la opción Redirigir.

    SPAM


Reenvío de mensajes con Thunderbird

Seleccione el mensaje en cuestión y use la opción Mensaje -> Reenviar como -> Adjunto para reenviar el mensaje a: nospam@um.es (falsos positivos) o spam@um.es (falsos negativos)

Reenviar adjunto


Reenvío de mensajes con Outlook

Seleccione el mensaje en cuestión y use la opción Mensaje -> Reenviar como dato adjunto para reenviar el mensaje a: nospam@um.es (falsos positivos) o spam@um.es (falsos negativos)

Reenviar como dato adjunto


Reenvío de mensajes con Netscape

Seleccione el mensaje en cuestión y use la opción Mensaje -> Reenviar como -> Adjunto para reenviar el mensaje a: nospam@um.es (falsos positivos) o spam@um.es (falsos negativos)

Reenviar mensaje


Reenvío de mensajes con Eudora

No es posible enviar mensajes como adjuntos con Eudora. Use en su lugar el Webmail de la UMU para redirigir sus falsos positivos y sus falsos negativos.

Errores en las notificaciones

Al menos una vez al día se procesan las notificaciones de falsos positivos y falsos negativos enviados por los usuarios. El procesamiento es automático.

Nota: desde el 12/06/2008 ya no se envían informes a los usuarios notificadores indicándoles el resultado del procesamiento de sus notificaciones de falsos positivos y falsos negativos.
Última modificación ( 08.09.2009 )
 
Área de Tecnologías de la Información y las Comunicaciones Aplicadas
Volver al incio del documento Volver al inicio del documento
Área de Tecnologías de la Información y las Comunicaciones Aplicadas