Y digo yo…. independientemente de que un programa se intente hacer pasar por el outlook o por el explorer.... digo yo que el peligro es que un troyano use a esos dos programas (por ejemplo) para sacar información, ¿no?
Me intento explicar: un troyano puede abrir una instancia del outlook y mandar un correo con la información que quiera (y como el outlook tiene permiso, pues lo saca y ya está). Lo mismo podría hacer con el explorer o cualquier otro....
Entonces digo yo... ¿es imposible tener una seguridad real en este sentido? Lo único que se me ocurre es que cualquier programa tenga que pedir permiso para salir a internet (lo que es un latazo, pero más seguro) y así te aseguras que cuando el outlook se conecte es porque tú quieres de verdad mandar un correo, y no un troyano mandándolo.
Pero ni siquiera así se podría quedar uno tranquilo. Porque el troyano podría aprovechar la conexión verdadera a la que se le ha dado permiso para mandar su propio correo. O puede mandar pequeños paquetes de datos "malos" entre los "buenos" al usar cualquier programa que se conecte a internet. ¿Qué se puede hacer? ¿Tener una lista de las IP de las páginas web a las que te puedes conectar y permitir sólo el acceso a ellas? ¡Eso es paranoico total! Me parece demasiado inviable y limitante... Y para colmo, se me ocurren más maneras de sacar información de tu ordenador, alguna realmente curiosa pero que seguro que funciona....
Moraleja: personalmente creo que en este sentido no se puede estar totalmente tranquilo nunca....