☕ Um Café no Bellacosa Mainframe
Gostou do conteúdo? Ajude a manter o café quente, o COBOL compilando e o mainframe acordado. 😄
☕ Pague um café ao Bellacosa

Translate

Mostrar mensagens com a etiqueta Email. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Email. Mostrar todas as mensagens

quinta-feira, 2 de agosto de 2007

🥫 SPAM, SPAM, SPAM! — Do ARPANET ao Príncipe Nigeriano

 

Bellacosa Mainframe explica o email e seu nêmese o SPAM

☕ Um Café no Bellacosa Mainframe

🥫 SPAM, SPAM, SPAM! — Do ARPANET ao Príncipe Nigeriano

Uma história do e-mail, da linha discada, dos vírus, dos golpes e da interminável guerra pela caixa de entrada — sob a batuta do Monty Python

Imagine um restaurante inglês.

Você entra, senta-se educadamente e pergunta:

— O que temos hoje?

A garçonete responde:

— Ovos com SPAM.

— Sem SPAM?

— Temos ovos, bacon e SPAM.

— Sem SPAM.

— SPAM, ovos, salsicha e SPAM.

— Eu não gosto de SPAM!

Nesse momento, um grupo de vikings sentado ao lado começa:

SPAM! SPAM! SPAM! SPAM!

A garçonete tenta continuar.

Os vikings aumentam o volume:

SPAM! SPAM! SPAM! WONDERFUL SPAM!

Corta.

Agora estamos diante de um computador conectado à Internet.

A caixa de entrada contém:

Você ganhou US$ 5.000.000!
VIAGRA COM 80% DE DESCONTO!
Conheça mulheres solteiras perto de você!
Seu cartão foi bloqueado!
Empréstimo pré-aprovado!
URGENTE: atualize sua senha!

O usuário grita:

— EU NÃO QUERO SPAM!

Ao fundo:

SPAM! SPAM! SPAM! SPAM!

Bem-vindo à história do correio eletrônico.

Uma das invenções mais úteis da computação acabou criando também uma das maiores indústrias de porcaria digital já inventadas.

E o mais maravilhoso é que a palavra que usamos para descrever tudo isso nasceu justamente de uma piada do Monty Python.

Pegue seu café.

Configure o modem.

Feche todos os telefones da casa.

E, pelo amor de Deus, não abra o anexo.



🎬 ATO I — Antes do e-mail havia computadores solitários

Antes de começarmos, precisamos destruir uma pequena lenda.

Ray Tomlinson não acordou certa manhã de 1971 e inventou sozinho o conceito de alguém deixar uma mensagem eletrônica para outra pessoa.

Computadores multiusuário dos anos 1960 já possuíam mecanismos pelos quais um usuário podia deixar uma mensagem para outro usuário da mesma máquina.

Era uma espécie de bilhete eletrônico.

Imagine um grande computador compartilhado por dezenas de pessoas:

PARA: ARTHUR
DE: JOHN

TERMINEI O PROCESSAMENTO.
PODE USAR A FITA 17.

Funcionava.

Mas havia um detalhe importante:

Arthur e John estavam usando o mesmo computador.

Era como deixar um bilhete na geladeira.

Útil, porém geograficamente limitado.

A verdadeira mágica começaria quando o bilhete pudesse sair de uma máquina e chegar a outra.



📡 ATO II — 1971: aparece Ray Tomlinson

Estamos no começo dos anos 1970.

A ARPANET estava crescendo.

Computadores distantes começavam a conversar através da rede.

Ray Tomlinson, trabalhando na BBN, adaptou programas para permitir o envio de mensagens entre computadores.

Então surgiu um problema aparentemente banal:

Como representar:

usuário + computador?

Precisávamos de algo como:

VAGNER está no computador BELLACOSA

Tomlinson escolheu:

vagner@bellacosa

E o símbolo @ entrou para a história.

A escolha era elegante porque o caractere era relativamente pouco utilizado em nomes e podia ser interpretado como:

vagner AT bellacosa

Ou:

Vagner em Bellacosa.

Nascia uma convenção que atravessaria décadas.

Hoje bilhões de pessoas reconhecem imediatamente:

usuario@dominio

E quase ninguém pensa no pequeno problema de engenharia que precisou ser resolvido para chegarmos ali.



🤓 Curiosidade Pythoniana nº 1 — ninguém sabe exatamente o que dizia o primeiro e-mail

Perguntaram posteriormente a Tomlinson qual havia sido a primeira mensagem.

Ele não lembrava.

Provavelmente alguma sequência de caracteres de teste.

Algo equivalente a:

QWERTYUIOP

Isso é maravilhoso.

Uma das tecnologias de comunicação mais importantes da história pode ter começado com o equivalente digital de:

TESTE TESTE TESTE 123.

Se fosse hoje, certamente seria:

asdfasdfasdf

E algum gerente de projeto imediatamente abriria uma reunião para discutir o roadmap.



💌 ATO III — Os humanos descobrem que computadores também servem para conversar

A ARPANET tinha objetivos muito mais sofisticados.

Compartilhamento de recursos.

Pesquisa.

Computação remota.

Protocolos.

Infraestrutura.

Os humanos olharam para aquilo e descobriram:

— Posso mandar mensagem para alguém?

Sim.

— Excelente!

Pouco tempo depois, o correio eletrônico já representava uma parcela enorme do tráfego da ARPANET.

Essa é uma constante maravilhosa da história tecnológica.

Criamos computadores capazes de bilhões de operações por segundo.

Usamos para mandar:

Bom dia, pessoal.

Criamos redes planetárias.

Usamos para mandar:

Segue anexo.

Criamos inteligência artificial.

Usamos para perguntar:

Melhore este e-mail dizendo que estou enviando o anexo.

A humanidade é absolutamente consistente.



📢 ATO IV — 1978: alguém descobre que podemos estragar tudo

Chegamos a Gary Thuerk.

Gary trabalhava para a Digital Equipment Corporation, a famosa DEC.

A empresa queria divulgar apresentações de seus computadores DECSYSTEM-20.

Então alguém teve uma ideia comercial extraordinariamente moderna:

— Temos uma rede cheia de pessoas interessadas em computadores.

— Sim.

— Temos os endereços delas.

— Sim.

— Podemos mandar propaganda para todas.

Silêncio.

Ao fundo, um viking levanta lentamente a cabeça.

🥫

Em maio de 1978, centenas de usuários da ARPANET receberam uma mensagem comercial promovendo apresentações da DEC.

Hoje isso parece banal.

Naquele contexto, foi extraordinário.

E irritante.

Muito irritante.

Usuários reclamaram.

Administradores reclamaram.

Mas uma importante descoberta econômica já havia sido feita.

Mandar mensagem eletrônica para centenas de pessoas era praticamente grátis.

E essa descoberta nunca mais seria esquecida.



💰 ATO V — A matemática maligna do spam

O correio tradicional possui custos.

Imagine enviar um milhão de propagandas físicas.

Precisamos de:

papel;

impressão;

envelopes;

endereçamento;

transporte;

distribuição;

mão de obra.

Agora imagine enviar um milhão de e-mails.

Precisamos de:

SEND

Naturalmente existem infraestrutura e custos computacionais.

Mas o custo marginal de adicionar mais um destinatário é minúsculo.

Isso cria uma economia bastante peculiar.

Suponhamos que enviemos:

1.000.000 mensagens

E somente:

0,01%

das pessoas respondam.

Ainda temos:

100 respostas

Se cada resposta produzir lucro suficiente, a campanha funciona.

O spammer não precisa convencer todo mundo.

Não precisa convencer 10%.

Nem 1%.

Precisa encontrar alguns poucos indivíduos em uma multidão gigantesca.

Essa é uma das razões pelas quais o spam nunca morreu.


🥫 ATO VI — Mas por que SPAM?

Agora entra oficialmente o Monty Python.

Em 1970, o grupo apresentou um famoso sketch ambientado num café onde praticamente todas as opções do cardápio continham SPAM, a carne enlatada da Hormel.

Uma personagem tenta pedir algo sem SPAM.

Isso se torna progressivamente impossível.

E um grupo de vikings começa a cantar repetidamente sobre SPAM, tornando qualquer outra conversa praticamente impossível.

A genialidade da associação está justamente nisso.

Uma mensagem indesejada é irritante.

Mil mensagens indesejadas afogam a comunicação desejada.

Exatamente como os vikings.

Em comunidades online posteriores — BBSs, MUDs, Usenet e ambientes semelhantes — "spam" passou progressivamente a ser associado a mensagens repetitivas e indesejadas.

Até tornar-se aquilo que conhecemos.

Portanto existe uma linha histórica deliciosamente absurda:

1937
🥫 carne SPAM
        ↓
1970
🎭 Monty Python
        ↓
SPAM SPAM SPAM SPAM!
        ↓
1980s/1990s
💻 cultura online
        ↓
📧 mensagem indesejada
        ↓
2026
🗑️ pasta Spam

Toda vez que você abre sua pasta de lixo eletrônico existe, de certa maneira, um pequeno viking do Monty Python escondido ali.


☎️ ATO VII — TRRRRR PIIIIII KRRRRRR

Agora chegamos à Internet doméstica.

Para quem nasceu depois da banda larga, precisamos explicar uma tecnologia arqueológica chamada:

MODEM.

Você possuía uma linha telefônica.

O computador utilizava essa linha para estabelecer comunicação com outro modem.

O resultado sonoro parecia dois robôs sendo torturados:

TUUUUUUUUUU...

PIIIIIIIIIII!

KRRRRRRRRRRRRR

TCHIIIIIIIIIIII

GRRRRRRRRRR

.............

CONECTADO A 33.600 bps

E você comemorava.

33.6!

Hoje uma página moderna provavelmente desistiria de carregar antes do almoço.

Mas naquele momento aquilo era uma estrada para o planeta.


☎️ Curiosidade nº 2 — Internet e telefone disputavam território

Em muitas residências havia uma única linha.

Portanto:

Internet ligada
=
telefone ocupado

E existia um predador natural da conexão dial-up:

alguém levantar o telefone.

Você estava baixando alguma coisa havia 37 minutos.

98%.

Então:

— Alô?

CONEXÃO PERDIDA.

Ali nascia uma modalidade doméstica de homicídio ainda não contemplada adequadamente pelo Código Penal.


📬 ATO VIII — POP3, SMTP e a pequena agência dos Correios digital

O e-mail precisava de protocolos.

De maneira simplificada, um modelo clássico doméstico funcionava assim:

EU
 │
 │ SMTP
 ▼
SERVIDOR DE EMAIL
 │
 │ Internet
 ▼
SERVIDOR DO DESTINATÁRIO

Para receber:

SERVIDOR
   │
   │ POP3
   ▼
MEU COMPUTADOR

SMTP cuidava principalmente do transporte/envio.

POP permitia recuperar mensagens.

Posteriormente, IMAP tornaria muito mais natural manter mensagens no servidor e sincronizar vários dispositivos.

Hoje fazemos isso sem pensar.

Naquela época você precisava configurar coisas como:

POP3:
pop.provedor.com.br

SMTP:
smtp.provedor.com.br

Usuário:
vagner

Senha:
********

Então apertava:

Enviar/Receber.

E rezava.


💻 ATO IX — Entram os gerenciadores de e-mail

Conforme o correio eletrônico cresceu, precisávamos de programas especializados.

Surgiram clientes e sistemas que marcaram gerações.

Entre eles:

Eudora;

Pegasus Mail;

Netscape Mail/Messenger;

Microsoft Mail;

Outlook;

Outlook Express;

e muitos outros.

Para milhões de usuários domésticos dos anos 1990 e começo dos anos 2000, o Outlook Express tornou-se praticamente sinônimo de correio eletrônico no PC.

A interface estabeleceu uma gramática visual que continua conosco:

📥 Caixa de entrada
📤 Caixa de saída
📨 Itens enviados
📝 Rascunhos
🗑️ Itens excluídos

O correio físico havia sido metaforicamente transportado para dentro do computador.


📥 ATO X — "Recebendo mensagem 3 de 17"

Havia algo quase ritualístico no correio eletrônico via linha discada.

Conectávamos.

Abríamos o programa.

Clicávamos em:

Enviar/Receber.

Então:

Recebendo mensagem 1 de 17...
Recebendo mensagem 2 de 17...
Recebendo mensagem 3 de 17...

Maravilha.

Mensagem quatro.

Cinco.

Seis.

Então chegávamos à:

Recebendo mensagem 7 de 17...

E ela não terminava.

Um minuto.

Dois.

Cinco.

Dez.

Alguém havia enviado uma fotografia gigantesca.

Talvez 3 MB.

Hoje 3 MB parece nada.

Em dial-up, 3 MB era praticamente uma encomenda marítima internacional.

O computador parecia dizer:

— Esta mensagem chegará quando chegar.


📦 ATO XI — MAILBOX QUOTA EXCEEDED

E havia outro inimigo.

Espaço.

Caixas postais podiam ter limites que hoje parecem hilários.

5 MB.

10 MB.

20 MB.

Uma apresentação PowerPoint e duas fotografias podiam transformar a infraestrutura numa emergência nacional.

Então chegava:

MAILBOX QUOTA EXCEEDED

O administrador dizia:

— Limpe sua caixa postal.

Você apagava vinte mensagens.

Nada.

— Limpei!

— Esvaziou Itens Excluídos?

Silêncio.

Descobríamos que apagar uma mensagem significava colocá-la numa segunda pasta para posteriormente apagá-la de verdade.

Monty Python aprovaria.


📢 ATO XII — O spam industrializa-se

Quando milhões de pessoas entraram na Internet, seus endereços passaram a possuir valor comercial.

Nasceu uma indústria.

Listas eram coletadas.

Compradas.

Vendidas.

Copiadas.

Roubadas.

Programas percorriam páginas da Web procurando padrões semelhantes a:

qualquercoisa@qualquercoisa.com

E surgiram os harvesters.

Robôs coletores de endereços.

Publicar seu e-mail publicamente numa página podia significar alimentar uma máquina que posteriormente o adicionaria a centenas de listas.

E as caixas começaram a receber:

BUY NOW!!!

FREE!!!

CASINO!!!

MORTGAGE!!!

VIAGRA!!!

HOT GIRLS!!!

YOU WON!!!

Os vikings haviam descoberto SMTP.


🔞 ATO XIII — A fase pornográfica da caixa de entrada

Houve uma época particularmente desagradável da Internet em que pornografia era uma presença constante no spam.

Não importava quem você fosse.

Professor.

Estudante.

Empresa.

Igreja.

Universidade.

Departamento governamental.

Seu servidor provavelmente receberia propaganda sexual.

Isso criou inclusive problemas corporativos.

Imagine abrir o Outlook durante uma apresentação.

Projetor ligado.

Trinta pessoas assistindo.

Surge:

🔥 HOT...

O administrador de sistemas passa a desejar viver numa cabana sem eletricidade.

Spam deixou de ser apenas inconveniência.

Virou:

problema de produtividade;

problema corporativo;

problema jurídico;

problema de segurança;

problema reputacional.

Precisávamos lutar.


🛡️ ATO XIV — Primeira solução: procurar palavras ruins

Os primeiros filtros podiam ser relativamente simples.

Algo como:

IF SUBJECT CONTAINS "VIAGRA"
   MOVE TO SPAM
END-IF

Programador COBOL iniciante, perceba a lógica.

Temos uma regra.

Encontramos um padrão.

Tomamos uma decisão.

Maravilhoso.

Até o spammer descobrir.

Então:

VIAGRA

virou:

V1AGRA

Filtro atualizado.

Spammer:

V I A G R A

Filtro atualizado.

Spammer:

V|AGRA

Filtro atualizado.

Spammer:

— Segure minha cerveja.

E colocou o texto dentro de uma imagem.

Agora o filtro procurava palavras.

Mas não havia palavra.

Havia pixels.

Começava oficialmente a corrida armamentista.


👑 ATO XV — Entra Sua Alteza Real da Nigéria

Poucos personagens conseguiram atingir tamanha importância cultural quanto:

o príncipe nigeriano.

A fraude pertence à família dos golpes de adiantamento de pagamento.

O roteiro normalmente envolve uma fortuna bloqueada.

Talvez:

US$ 12 milhões.

US$ 47 milhões.

US$ 93 milhões.

Um príncipe, banqueiro, viúva, ministro ou funcionário público precisa retirar o dinheiro do país.

Por alguma razão, entre bilhões de seres humanos, ele escolheu você.

DEAR SIR,

I AM PRINCE...

I HAVE US$ 48,000,000...

Fantástico.

Um sujeito possui quarenta e oito milhões de dólares.

Mas precisa de você para pagar US$ 600 de documentação.

Monty Python dificilmente escreveria algo melhor.

O mais curioso é que funciona.

Não com todo mundo.

Não precisa.

Lembra da matemática do spam?

Basta encontrar algumas vítimas.


🦠 ATO XVI — Então o spam ganha dentes

Até aqui poderíamos pensar:

— Basta apagar.

Então chegaram vírus, worms, cavalos de Troia e outros códigos maliciosos distribuídos por correio eletrônico.

O e-mail era perfeito.

Ele chegava diretamente ao usuário.

E possuía algo extremamente poderoso:

confiança.

Uma mensagem podia aparentemente vir de alguém conhecido.

E possuir um anexo.

FOTO.JPG
DOCUMENTO.DOC
FATURA.ZIP
LOVE-LETTER.TXT.vbs

O computador precisava de uma coisa.

Que você clicasse.


❤️ ATO XVII — ILOVEYOU

Em maio de 2000 surgiu uma das epidemias digitais mais famosas da história.

A mensagem possuía um assunto irresistivelmente humano:

ILOVEYOU

E um anexo.

Milhões de pessoas abriram.

Por quê?

Porque nenhuma tecnologia de segurança conseguiu corrigir uma vulnerabilidade existente havia milhares de anos:

curiosidade.

Quem me ama?

Clique.

💥

O malware propagava-se enviando cópias para contatos encontrados no sistema.

Agora a vítima também virava distribuidora.

Era genial e terrível.


🧠 ATO XVIII — Descobrimos que o problema não estava apenas no computador

Esse período ensinou uma lição fundamental.

Podemos instalar:

firewall;

antivírus;

IDS;

IPS;

proxy;

controle de acesso;

MFA;

criptografia.

Mas se conseguirmos convencer o usuário a executar nossa ação, atravessamos parte dessas defesas.

A segurança passou a estudar intensamente algo chamado:

Engenharia Social.

Em vez de atacar apenas a máquina:

atacamos a pessoa que opera a máquina.


🎣 ATO XIX — Nasce o phishing industrial

O spammer aprende design.

Sai:

YOU WIN MONEY!!!!!

Entra:

Prezado cliente,

Identificamos uma transação incomum
no valor de R$ 4.983,20.

Caso não reconheça a compra,
clique abaixo.

[CANCELAR TRANSAÇÃO]

Logotipo perfeito.

Cores corretas.

Rodapé profissional.

Aviso jurídico.

Tudo parece legítimo.

Exceto o link.

A vítima entra numa página falsa.

Digita:

usuário;

senha;

cartão;

token;

dados pessoais.

E entrega voluntariamente aquilo que o criminoso talvez nunca conseguisse roubar tecnicamente.


🎩 ATO XX — Spam faz MBA

Em algum momento ocorreu uma transformação maravilhosa.

A palavra spam adquiriu uma reputação tão ruim que ninguém queria ser spammer.

Então surgiu uma solução milenar.

Trocar o nome.

Spam?

Não!

Isso é:

Direct Marketing.

Depois:

E-mail Marketing.

Depois:

Marketing Automation.

Depois:

Lead Generation.

Depois:

Lead Nurturing.

Depois:

Customer Engagement.

Depois provavelmente será:

AI-Powered Hyper-Personalized Customer Relationship Experience Platform.

E custa US$ 399 por mês.

Naturalmente marketing legítimo e spam não são sinônimos. Consentimento, identificação do remetente, possibilidade de descadastramento, legislação e boas práticas fazem enorme diferença.

Mas houve historicamente uma zona cinzenta deliciosa.

Você nunca pediu aquela mensagem.

Mas alguém decidiu que você é um:

LEAD.

Parabéns.

Você deixou de ser Vagner.

Agora é:

LEAD_ID = 0000047281

E está na etapa:

FUNNEL_STATUS = WARM

Monty Python teria orgulho.


🧹 ATO XXI — Precisávamos de algo melhor

Filtrar palavras não era suficiente.

Então ferramentas começaram a utilizar diversas evidências simultaneamente.

Imagine:

FREE MONEY          +3
VIAGRA              +2
20 LINKS            +2
IP SUSPEITO         +5
HTML ESTRANHO       +1
DOMÍNIO NOVO        +2
REMETENTE FALSO     +4

Total:

SPAM-SCORE = 19

Resultado:

MOVE TO SPAM

Ferramentas como o SpamAssassin tornaram-se símbolos dessa abordagem.

Agora o e-mail estava sendo interrogado.

— De onde você veio?

— Quem enviou você?

— Quantos links possui?

— Conhecemos esse IP?

— Seu HTML está estranho.

— Por que você escreveu FREE 47 vezes?

A mensagem começa a suar.


🧠 ATO XXII — O filtro aprende estatística

Depois vieram técnicas estatísticas mais sofisticadas, incluindo os famosos filtros bayesianos.

Em vez de depender exclusivamente de regras rígidas:

VIAGRA = SPAM

podemos perguntar:

Considerando mensagens classificadas anteriormente, qual é a probabilidade de esta mensagem ser spam?

Palavras e padrões ganham pesos estatísticos.

O sistema aprende diferenças entre mensagens desejadas e indesejadas.

E aqui encontramos uma das melhores piadas involuntárias da computação.

Se mensagem ruim é:

SPAM

mensagem legítima frequentemente é chamada:

HAM

Temos então:

             EMAIL
               │
       ┌───────┴───────┐
       ▼               ▼
     🥫 SPAM          🥩 HAM

Décadas de ciência da computação.

Probabilidade.

Estatística.

Machine Learning.

E terminamos discutindo presunto.


🤖 ATO XXIII — Os computadores zumbis

O spammer ainda possuía um problema.

Se milhões de mensagens partissem do mesmo servidor, poderíamos bloquear aquele servidor.

Então surgiu uma solução criminosa muito eficiente:

não usar um único servidor.

Use milhares de computadores infectados.

Um PC doméstico no Brasil.

Outro na Alemanha.

Outro no Japão.

Outro nos Estados Unidos.

Outro na Índia.

Outro na França.

Todos controlados remotamente.

Temos uma:

BOTNET.

Agora o spam possui um exército.

             👿
              │
        Command & Control
              │
    ┌─────────┼─────────┐
    ▼         ▼         ▼
   PC        PC        PC
 Brasil    Japão     Itália
    │         │         │
    └──── SPAM SPAM ────┘

Os vikings agora estavam distribuídos mundialmente.


🪪 ATO XXIV — Precisávamos saber quem realmente enviou a mensagem

O e-mail original nasceu numa Internet relativamente pequena e baseada em confiança.

A Internet moderna não possui esse luxo.

Então foram criados mecanismos adicionais de autenticação.

Três nomes são fundamentais:

SPF

Ajuda a responder:

Quais servidores estão autorizados a enviar mensagens por este domínio?

DKIM

Adiciona assinatura criptográfica que permite verificar características de autenticidade e integridade da mensagem.

DMARC

Define políticas utilizando SPF e DKIM e permite ao domínio indicar como determinadas falhas devem ser tratadas, além de oferecer relatórios.

Para um programador mainframe podemos fazer uma analogia divertida:

SPF
"Esse sujeito pode entrar por esta porta?"

DKIM
"Essa assinatura realmente pertence a ele?"

DMARC
"Se alguma coisa estiver errada,
qual é a política?"

Não é RACF.

Mas podemos brincar:

RACF emocional do SMTP.


🌐 ATO XXV — A caixa postal deixa de morar no PC

Outra revolução mudou completamente nosso relacionamento com o e-mail.

Antes:

SERVIDOR
   │
   │ POP3
   ▼
COMPUTADOR

Baixávamos mensagens.

Arquivávamos localmente.

Fazíamos backup.

Perdíamos o HD.

Chorávamos.

Com webmail, IMAP e serviços em nuvem, o modelo mudou:

                 ☁️
             MAIL SERVER
                 │
       ┌─────────┼─────────┐
       ▼         ▼         ▼
      PC       CELULAR    WEB

A mesma caixa aparece em vários lugares.

Lemos no celular.

Respondemos no notebook.

Arquivamos no navegador.

O estado é sincronizado.

Parece óbvio.

Não era.


☁️ ATO XXVI — O antispam moderno vira uma investigação criminal

Hoje uma mensagem pode passar por dezenas de análises antes de aparecer diante de você.

Imagine:

                 📧
                  │
                  ▼
          reputação do IP
                  │
                  ▼
                 SPF
                  │
                  ▼
                 DKIM
                  │
                  ▼
                DMARC
                  │
                  ▼
          reputação domínio
                  │
                  ▼
           análise do texto
                  │
                  ▼
           análise dos links
                  │
                  ▼
          análise dos anexos
                  │
                  ▼
             antimalware
                  │
                  ▼
            antiphishing
                  │
                  ▼
        modelos estatísticos
                  │
                  ▼
       análise comportamental
                  │
          ┌───────┼───────┐
          ▼       ▼       ▼
        INBOX    SPAM   QUARENTENA

O usuário vê:

1 nova mensagem.

Por trás daquela banalidade existe uma infraestrutura gigantesca trabalhando.


🤖 ATO XXVII — E então demos inteligência artificial aos dois lados

Aqui chegamos aos dias atuais.

Durante décadas havia um pequeno consolo.

Muitos golpes eram linguisticamente ruins.

Erros gramaticais.

Traduções bizarras.

Saudações estranhas.

Textos obviamente artificiais.

Então chegou a IA generativa.

Agora um criminoso pode produzir rapidamente mensagens:

gramaticalmente corretas;

personalizadas;

contextuais;

em vários idiomas;

adaptadas ao cargo;

imitando linguagem corporativa;

com aparência extremamente profissional.

Aquele velho:

DEAR SIR
I HAVE MONEY

pode transformar-se em:

Olá Vagner,

Estou retomando nossa conversa sobre
o fechamento financeiro deste trimestre.

A planilha revisada está disponível no
link abaixo para sua validação.

Muito mais perigoso.

O conteúdo deixou de ser necessariamente o melhor indicador de fraude.

Identidade, contexto, reputação e comportamento tornam-se ainda mais importantes.


🎭 ATO XXVIII — O Ministério dos E-mails Inúteis

Se Monty Python estivesse documentando nossa infraestrutura atual, provavelmente existiria:

Ministry of Silly Emails

Departamento de Mensagens que Poderiam Ter Sido uma Linha.

Departamento de "Conforme Meu E-mail Anterior".

Departamento de Reply All Acidental.

Departamento de Anexos Esquecidos.

Departamento de "Segue anexo" sem anexo.

Departamento de reuniões convocadas para discutir e-mails sobre reuniões.

E naturalmente:

Department of Unsolicited Commercial Communications and Nigerian Royal Affairs.

Com 14 mil funcionários.

Nenhum deles autorizado a bloquear spam porque o formulário SPAM-42B precisa primeiro ser aprovado pelo Departamento de Formulários.


🥚 EASTER EGG — 03:17

Existe um pequeno detalhe escondido nesta história.

São 03:17.

O operador noturno observa o console.

Tudo tranquilo.

Então aparece:

03:17:00 SMTP01
WARNING: ABNORMAL MESSAGE RATE

03:17:02 SMTP01
12,482 messages received

03:17:04 SEC01
SPAM SCORE THRESHOLD EXCEEDED

03:17:05 OPERADOR
"Isso não parece bom."

Cinco minutos depois:

SPAM SPAM SPAM SPAM SPAM
SPAM SPAM SPAM SPAM SPAM
SPAM SPAM SPAM SPAM SPAM

No fundo do datacenter, ninguém consegue explicar por que existe um grupo de vikings cantando diante do IBM Z.

O operador chama segurança.

Segurança consulta RACF.

Os vikings possuem acesso válido.

Ticket encerrado.

Works as designed.


🕵️ A grande lição para o programador COBOL iniciante

Por trás dessa história divertida existe uma lição extremamente séria de arquitetura.

O e-mail mostra perfeitamente como sistemas evoluem.

Começamos com um problema simples:

A precisa mandar mensagem para B.

Criamos uma solução.

A solução torna-se popular.

A popularidade cria novos usos.

Novos usos criam abuso.

O abuso exige controles.

Os controles criam complexidade.

Os atacantes aprendem os controles.

Criamos novos controles.

E o sistema cresce camada sobre camada.

É exatamente o que acontece em muitos ambientes corporativos e mainframe.

Um programa COBOL escrito décadas atrás pode ter começado assim:

LER CLIENTE
CALCULAR SALDO
GRAVAR RESULTADO

Trinta anos depois:

VALIDAR CLIENTE
VALIDAR PRODUTO
VALIDAR CANAL
VALIDAR RACF
CONSULTAR DB2
CONSULTAR VSAM
CHAMAR CICS
ENVIAR MQ
GERAR LOG
GERAR AUDITORIA
VALIDAR COMPLIANCE
PUBLICAR EVENTO
CHAMAR API

Não necessariamente porque alguém projetou uma monstruosidade.

Mas porque a realidade foi acrescentando requisitos.

O e-mail é praticamente um estudo de caso dessa evolução.


📜 55 anos resumidos em uma tela

1960s
Mensagens locais
       │
       ▼
1971
Ray Tomlinson
usuario@host
       │
       ▼
1970s
ARPANET + e-mail
       │
       ▼
1978
primeiro grande spam comercial
       │
       ▼
1980s
BBS / MUD / clientes de correio
       │
       ▼
🥫 "SPAM"
       │
       ▼
1990s
Internet comercial
POP3 + SMTP
Eudora
Netscape
Outlook Express
       │
       ▼
SPAM INDUSTRIAL
       │
 ┌─────┼─────────┐
 ▼     ▼         ▼
sexo  cassino   golpes
       │
       ▼
malware
       │
       ▼
phishing
       │
       ▼
SpamAssassin
blacklists
Bayes
       │
       ▼
SPF
DKIM
DMARC
       │
       ▼
Cloud filtering
Machine Learning
       │
       ▼
IA generativa
       │
       ▼
2026

"URGENTE:
SUA CONTA SERÁ BLOQUEADA."

☕ Epílogo — A tecnologia mudou. O humano nem tanto.

Existe algo extraordinário nessa história.

O hardware mudou.

Os protocolos evoluíram.

Saímos de computadores gigantes conectados à ARPANET para bilhões de dispositivos espalhados pelo planeta.

Passamos da linha discada para fibra óptica.

De caixas postais de poucos megabytes para armazenamento em nuvem.

De regras:

IF SUBJECT = "VIAGRA"

para modelos sofisticados capazes de analisar reputação, comportamento e contexto.

Mas o objetivo do atacante continua frequentemente sendo o mesmo:

fazer alguém acreditar numa mensagem.

Essa talvez seja a maior ironia da história do spam.

Durante décadas tentamos construir computadores suficientemente inteligentes para identificar mensagens ruins.

Enquanto isso, o spammer passou décadas tentando descobrir maneiras melhores de explorar os seres humanos.

Ray Tomlinson resolveu:

Como faço uma pessoa enviar uma mensagem para outra pessoa?

A humanidade respondeu:

— Excelente.

Cinquenta e cinco anos depois estamos tentando resolver:

Como faço somente as pessoas certas conseguirem falar comigo?

E aparentemente ainda temos trabalho pela frente.

Fecho o terminal.

Olho a caixa de entrada.

1 mensagem nova.

Assunto:

URGENT BUSINESS PROPOSAL — US$ 47,000,000

Remetente:

His Royal Highness Prince Something.

Olho para o SpamAssassin.

Olho para SPF.

Olho para DKIM.

Olho para DMARC.

Olho para décadas de ciência da computação.

Aponto solenemente para o botão:

[ MARCAR COMO SPAM ]

Clique.

Silêncio.

Então, muito ao longe, vindo de algum lugar desconhecido da Internet:

SPAM! SPAM! SPAM! SPAM!

Um viking começa a cantar.

Outro acompanha.

A garçonete aparece trazendo ovos.

E um administrador de sistemas grita:

— EU NÃO QUERO SPAM!

Os vikings respondem:

🎵 SPAM, SPAM, SPAM, SPAM... WONDERFUL SPAM! 🎵

FIM.

Ou melhor...

250 OK
Message accepted for delivery.

Porque e-mail nenhum termina realmente.

Ele apenas espera o próximo SEND.


Bellacosa Mainframe

Onde até uma lata de carne de 1937 pode acabar explicando filtros bayesianos, botnets, phishing e 55 anos de história da computação.

Um Café no Bellacosa Mainframe



Vagner Renato Bellacosa, IBM Champion e especialista em IBM Mainframe
IBM Z17 SYSTEM ONLINE
Sobre o autor

Vagner Renato Bellacosa

IBM Champion 2026 • Especialista em IBM Mainframe

Vagner Renato Bellacosa trabalha com IBM Mainframe desde 1988 , é IBM Champion e especialista em COBOL, CICS, Db2, z/OS e IBM Z. Compartilha experiências profissionais, conhecimento técnico, história da computação e práticas do universo mainframe para aproximar novas gerações das tecnologias que sustentam empresas, bancos e governos ao redor do mundo.

IBM Champion IBM Z COBOL CICS Db2 z/OS Mainframe desde 1988
GitHub LinkedIn
Inicializando conteúdo...