Введение
Злоупотребление электронной почтой атаки отказа в обслуживании В использовании Интернета, электронная бомба является формой сетевого злоупотребления, которая отправляет большие объемы электронной почты на адрес, чтобы переполнять почтовый ящик, перегрузить сервер, где адрес электронной почты размещен в атаке отказа в обслуживании (DoS-атака) или в качестве дымовой завесы, чтобы отвлечь внимание от важных сообщений электронной почты, указывающих на нарушение безопасности.
denial of service attacks
On Internet usage, an email bomb is a form of net abuse that sends large volumes of email to an address to overflow the mailbox, overwhelm the server where the email address is hosted in a denial of service attack (DoS attack) or as a smoke screen to distract the attention from important email messages indicating a security breach.
Методы
Есть три способа совершения бомбы по электронной почте: массовая рассылка, ссылка списка и бомбометание.
Массовая рассылка
Массовая рассылка состоит из отправки многочисленных дубликатов электронных писем на один и тот же адрес электронной почты. Такие почтовые бомбы просты в разработке, но их крайняя простота означает, что они могут быть легко обнаружены спам-фильтрами. Бомбардировка электронной почты с использованием массовой рассылки также обычно выполняется как DDoS-атака с использованием бот-сетей "зомби"; иерархические сети компьютеров, скомпрометированные вредоносными программами и находящиеся под контролем злоумышленника. Как и в случае с спамом, злоумышленник дает ботнету инструкции по отправке миллионов электронных писем, но в отличие от обычного спама ботнетов, все электронные письма адресованы только одному или нескольким адресам, которые злоумышленник хочет заполнить. Эта форма электронной почты бомбежки похожа на другие DDoS-наводнения атаки. Поскольку мишенью часто являются выделенные хосты, обрабатывающие веб-сайт и учетные записи электронной почты бизнеса, этот тип атаки может быть разрушительным для обоих сервисов хоста. Этот тип атаки сложнее защитить от, чем простой массовой почтовой бомбы из-за множества источников адресов и возможности каждого компьютера-зомби отправки разных сообщений или использования методов скрытности, чтобы победить спам-фильтра. Затем жертве приходится отключать эти нежелательные услуги вручную. Атака может быть выполнена автоматически с помощью простых сценариев: это легко, почти невозможно отследить преступника и потенциально очень разрушительно. Масштабная атака подобного рода на адрес правительственной электронной почты была замечена в августе 2016 года. Чтобы предотвратить этот тип бомбардировки, большинство услуг подписки на электронную почту отправляют подтверждающее электронное письмо в почтовый ящик человека, когда это электронное письмо используется для регистрации подписки.
СМС-бомба
"Текстовая бомба" - это аналогичный вариант отправки большого количества текстовых сообщений через SMS. Эта техника является средством киберзапугивания или онлайн-преследования. С тех пор онлайн-приложения на операционной системе Android были запрещены как средство отправки текстовых бомб. СМС также могут привести к высоким тарифам на некоторые тарифные планы. Кроме того, некоторые телефонные приложения также были созданы для предотвращения текстовых бомб в операционной системе Android.