¿Puede un teléfono Android antiguo con Android 4.4.2 actuar como un servidor de spam?

Primero disculpe mi falta de conocimiento en todo lo relacionado con Android.

Quería preguntar si existe alguna posibilidad de que un teléfono Android no supervisado, un modelo anterior de Samsung, con Android 4.2.2, actúe como un servidor de correo no deseado en la red.

La razón por la que pregunto esto es porque tengo un entorno bastante seguro en el trabajo, tanto del lado del servidor como del lado del cliente. Recientemente, la IP ha sido incluida en la lista negra por los servidores de trampas de SPAM, y no tenía una explicación real de por qué sucedió.

Así que me pregunté ¿qué cambió? La red funcionó así durante años y tal cosa no sucedió hasta ahora. Da la casualidad de que alguien con un teléfono antiguo inició sesión en la red wifi el mismo día con la lista negra. Así que pensé hmmm extraña coincidencia.

En pocas palabras: ¿Puede un teléfono Android actuar como un servidor de envío de SPAM falso? Y si es así, ¿cómo puedo rastrear el problema? ¿Existe una solución AV completa para Android que pueda detectar dicho malware?

Ty.

No, solo usar Android 4 o inferior no significa que sea una conexión no deseada. Incluso tengo un teléfono que uso de vez en cuando para ver si las aplicaciones funcionan en ese entorno. Tal vez esa IP había publicado algo o hecho algo que coincidía con los filtros de spam en su servidor.
En teoría, podría haber sido ese teléfono (con algún malware como culpable). Puede verificar eso, por ejemplo, enrutando todo su tráfico de red a través de un proxy transparente y registrarlo, para ver qué hace. También hay aplicaciones para hacer eso en el dispositivo, por ejemplo, Registro de red .

Respuestas (1)

Es absolutamente posible que un teléfono Android actúe como un servidor de spam. Hay muchas fallas de seguridad en Android que hacen que esto sea una posibilidad, y crear un programa/script para enviar spam es trivial. No existe una solución completa, pero hay una gran cantidad de programas AV (disponibles en Play Store) que podrían verificar el teléfono en busca de virii.

Dicho esto, es más probable que la IP haya sido clasificada como parte de un rango de cliente/usuario doméstico, y haya sido incluida en la lista negra por ese motivo, es decir, nada que haya hecho, o que otro dispositivo haya sido comprometido. Si la red es altamente segura, no debería importar qué dispositivo se encuentre en ella; SMTP debe estar bloqueado para el mundo exterior, excepto a través de una puerta de enlace adecuada.