电子邮件轰炸是拒绝服务攻击的一种形式,它会用大量消息淹没收件箱和邮件服务器。如果发送的消息足够多,系统可能会过载并停止工作。许多互联网服务提供商 (ISP) 将电子邮件轰炸视为违反服务条款的行为,他们将暂停参与此类攻击的人员的帐户。
协调电子邮件轰炸攻击的方法有多种。一种是直接发送大量电子邮件,通常使用多个帐户。将电子邮件分散到多个帐户也会使确定攻击源变得更加困难,并且不会向 ISP 举报单个帐户的大量电子邮件。可以编写病毒来劫持其他人持有的电子邮件帐户,并用它们来轰炸目标。<图>电子邮件炸弹是一种拒绝服务服务攻击。
另一种选择是所谓的"列表轰炸",其中主题注册了大量邮件列表。电子邮件轰炸者还可以使用诸如在网页采用易于机器人识别的格式,希望目标会被垃圾邮件淹没。但是,垃圾邮件可能会被过滤并单独保存,这使得列表轰炸成为一个有吸引力的选择,因为来自邮件列表的通信通常是直接发送到收件箱。
在邮件列表中使用验证电子邮件的目的是为了防止滥用注册,但电子邮件轰炸可能需要解决方法。例如,轰炸者可以创建一个新的电子邮件注册的 ail 地址,单击确认电子邮件中的链接,然后设置转发到目标的帐户。目标将收到来自邮件列表的通信,并且无法取消订阅,因为邮件不是直接通过组织发送的。<这种类型的攻击在低级别上可能会造成麻烦,但也可能成为一个严重的问题。如果电子邮件轰炸针对专业或工作电子邮件,则某人可能无法访问工作电子邮件。如果服务器过载或收件箱已满,发送到目标的合法电子邮件可能会被拒绝,目标将无法发送电子邮件。如果电子邮件轰炸包括带有 em 的电子邮件,它也可能成为一个安全问题嵌入病毒、恶意软件或间谍软件,而发件人会意外打开这些软件。
有多种技术可用于解决电子邮件轰炸问题。为不同的活动维护多个电子邮件地址会有所帮助。服务器上的保护措施可以包括在解决问题时临时暂停似乎是电子邮件炸弹目标的帐户。
0 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!