Введение

Атака сбора каталогов (DHA) - это метод, используемый спамерами в попытке найти действительные / существующие адреса электронной почты в домене с помощью грубой силы. Атака обычно осуществляется с помощью стандартной атаки словарь, где действительные адреса электронной почты находят грубой силой угадывая действительные адреса электронной почты на домене с использованием различных пермутаций общих имен пользователей. Эти атаки более эффективны для поиска адресов электронной почты компаний, поскольку они, вероятно, имеют стандартный формат для официальных псевдонимов электронной почты (например, jdoe@example. Домен, johnd@example. Домен, или johndoe@example. домен). Существует два основных метода генерации адресов, на которые нацелена DHA. В первом случае спамер создает список всех возможных комбинаций букв и цифр до максимальной длины, а затем добавляет доменное имя. Это можно охарактеризовать как стандартную атаку грубой силы. Этот метод не будет практичным для имен пользователей длиннее 57 символов. Например, нужно было бы попробовать 368 (почти 3 триллиона) адресов электронной почты, чтобы исчерпать все 8 последовательностей символов. Другой, более целенаправленный метод - создать список, который сочетает в себе общие имена и инициалы (как в примере выше). Это будет считаться стандартной словарной атакой при угадывании имен пользователей для адресов электронной почты. Успех атаки на сбор каталогов зависит от того, что почтовый сервер получателя отклоняет электронную почту, отправленную на недействительные адреса электронной почты получателя во время сеанса Simple Mail Transfer Protocol (SMTP). Любые адреса, на которые принимается электронная почта, считаются действительными и добавляются в список спамеров (который обычно продается между спамерами). Хотя атака также может полагаться на уведомления о состоянии доставки (DSN), которые должны быть отправлены на адрес отправителя для уведомления о неудачах в доставке, атаки на сбор каталогов, вероятно, не используют действительный адрес электронной почты отправителя. Фактическое сообщение электронной почты, генерируемое на адреса получателей, обычно будет представлять собой короткую случайную фразу, такую как "привет", чтобы не запускать спам-фильтр. Содержание рекламы будет отправлено в ходе последующей кампании только на действительные адреса электронной почты. Одна из теорий заключается в том, что спамеры также используют DHAs для распространения спама, а не только для сбора адресов электронной почты для последующей спам-кампании. Используя метод таким образом, аналогично бумажной буклетной капле, отправитель достигает цели, основанной на простом объеме, а не на точности доставки. Используя этот метод, сообщение, скорее всего, будет содержать контент, который рекламирует спамер, а не короткую случайную фразу.