En ciberseguridad, abuso (abuse) es el uso de redes, servicios o cuentas para actividades dañinas como spam, phishing, ataques DDoS o fraude.
Qué se considera abuso
Todo proveedor de hosting, servicio de correo y plataforma en la nube tiene una política de uso aceptable. La actividad que la incumple y perjudica a otros se llama abuse. Ejemplos típicos:
- envío de spam o correos de phishing;
- alojamiento de malware, páginas de phishing o datos robados;
- escaneos, fuerza bruta o ataques DDoS lanzados desde servidores alquilados u ordenadores zombi secuestrados;
- infracciones de derechos de autor y fraude;
- uso indebido de funciones legítimas: pruebas gratuitas para minar criptomonedas, claves de API para scraping o herramientas de administración integradas para atacar («living off the land»).
Contactos de abuso y denuncias
Las redes publican un contacto de abuso para que las víctimas puedan informar de problemas. Por convención (RFC 2142) es el buzón abuse@dominio; los registros regionales de internet (RIPE NCC, LACNIC, ARIN y otros) guardan un contacto abuse-c para cada rango de IP, que se encuentra con una consulta whois. Una buena denuncia incluye marcas de tiempo con zona horaria, direcciones IP de origen, extractos de registros y cabeceras de correo. Los proveedores que ignoran las denuncias acaban en listas negras y sus rangos de IP son bloqueados por servidores de correo y cortafuegos.
Por qué importa para la seguridad
Gestionar el abuso es una de las pocas formas de desmantelar rápido la infraestructura de los atacantes. También funciona al revés: si tu servidor o cuenta en la nube está comprometido, la primera señal suele ser una queja de abuso de tu proveedor. Esos mensajes deben tratarse como un incidente de seguridad, no como spam.
Buenas prácticas
- Publica y revisa un buzón abuse@ y mantén actualizado tu contacto de abuso en el RIR.
- Limita y supervisa el correo saliente, el uso de API y los nuevos recursos en la nube.
- Denuncia el phishing y el alojamiento de malware al proveedor que indique whois.