Obsah:
Definice - Co znamená Email Bomb?
E-mailová bomba je forma zneužívání internetu, které je spácháno zasíláním obrovských objemů e-mailu na konkrétní e-mailovou adresu s cílem přetečení poštovní schránky a přemožení poštovního serveru hostujícího adresu, což z něj dělá nějakou formu odmítnutí služby Záchvat.
E-mailová bomba je také známá jako dopisní bomba.
Techopedia vysvětluje Email Bomb
E-mailové bomby, v závislosti na velikosti, mohou být formou žertů nebo skutečným útokem na odmítnutí služby.
E-mailovou bombu lze vytvořit třemi způsoby:
- Hromadná pošta - zahrnuje zasílání četných duplikátů stejného e-mailu na jednu e-mailovou adresu. Kvůli jednoduchosti tohoto útoku může být snadno detekován spamovými filtry. Útočník může ve velkém měřítku použít botovou síť nebo zombie síť, počítače po celém světě, které jsou pod kontrolou útočníka kvůli nějaké formě malwaru, jako jsou trojské koně, a poté dá botské síti pokyn, aby poslal miliony e-mailů na jednu nebo několik adres najednou za účelem provedení útoku odmítnutí služby. To je těžší pro detekci spamových filtrů, protože každý e-mail by pocházel z jedinečného zdroje.
- Seznam propojení - znamenalo spíše obtěžovat, než způsobovat skutečné potíže. Tato technika zahrnuje přihlašování adresy k útoku na různé předplatné seznamu e-mailů, takže z těchto seznamů bude vždy přijímána nevyžádaná pošta. Uživatel se pak musí ručně odhlásit z každého seznamu. Legitimnější seznamy však vyžadují ověření e-mailem, na které musí uživatel ručně kliknout a přijmout, aby byl součástí seznamu e-mailů. Aby se tomu zabránilo, může útočník zaregistrovat nový e-mailový účet a přihlásit se k odběru všech seznamů a nechat jej automaticky předat veškerou poštu oběti. Útočník může odpovědět na potvrzovací e-maily. Ale protože e-maily budou pocházet z jediného zdroje pro předávání, uživatel jej může jednoduše zablokovat.
- ZIP bombardování - poslední zápletka bombardování e-mailem pomocí archivovaných příloh ZIP. Poštovní servery vždy kontrolují e-mailové přílohy, zda neobsahují viry, zejména archivy zip a soubory EXE. Záměrem je umístit textový soubor s miliony nebo miliardami libovolných znaků nebo dokonce jedním písmenem opakovaným milionkrát, aby skener vyžadoval větší množství výpočetní kapacity, aby si mohl přečíst každý z nich. Jejich kombinace s technikami hromadného zasílání zpráv zvyšuje potenciál útoku odmítnutí služby uspět.
