E-posta Bombalama nedir?
E-posta bombardımanı, gelen kutusu ve posta sunucusunu
mesajlarla dolduran bir hizmet reddi saldırısıdır. Yeterli mesajlar
gönderilirse, sistemler aşırı yüklenebilir ve çalışmayı durduracaklardır.
Birçok internet servis sağlayıcı (ISP), kolay kredi veren bankalare-posta bombardımanını hizmet
şartlarının ihlali olarak görür ve bu tür saldırılara karışan kişilerin
hesaplarını askıya alır.
Bir e-posta bombalı saldırısını koordine etmenin birkaç yolu
vardır. Biri, genellikle birden fazla hesap kullanarak, doğrudan çok sayıda
e-posta göndermek. E-postaları birçok hesaba yaymak, saldırının kaynağını
azaltmayı da zorlaştıracak ve tek bir hesaptan yüksek e-posta hacmine işaret
eden İSS'leri devre dışı bırakmayacaktır. Başkaları tarafından tutulan e-posta
hesaplarını ele geçirmek için bir virüs yazılabilir ve bunları hedefe
bombalamak için kullanabilir.
Bir başka seçenek ise, çok sayıda posta listesi için konunun
imzalandığı “liste bombardımanı” olarak adlandırılmaktadır. E-posta bombardıman
uçları, hedefin spam olarak kaldırılacağı umuduyla, web sayfalarında bir
e-posta adresi açmak için botların kolay bir şekilde görüntülenmesi gibi
taktikleri de kullanabilir . Bununla birlikte, spam, filtrelenebilir ve ayrı
olarak tutulabilir; liste listesindeki iletişimler genellikle gelen kutusuna
doğrudan gönderildiği için listenin bombardımanını cazip bir seçenektir.
Posta listeleri için doğrulama e-postalarının kullanılması,
kötü amaçlı kayıtların önlenmesi için tasarlanmıştır, ancak e-posta
bombardımanı, geçici çözümler içerebilir. Örneğin, bombardıman , kayıt için
yeni bir e-posta adresi oluşturabilir, onay e-postasındaki bağlantıyı
tıklayabilir ve ardından hesabı hedefe yönlendirecek şekilde ayarlayabilir. Hedef,
posta listesinden iletişimi alacaktır ve postalar doğrudan kuruluştan
gönderilmediğinden abonelikten çıkamayacaktır.
Bu tür bir saldırı, düşük seviyedeki bir sıkıntı olabilir,
ancak aynı zamanda ciddi bir sorun haline de gelebilir. E-posta bombardımanı
bir profesyonel veya iş e-postasında hedefleniyorsa, bir kişi iş için
e-postalara erişemeyebilir. Sunucu aşırı hızlı kredi veren bankalaryüklenirse
veya gelen kutusu doluysa, hedefe gönderilen yasal e-postalar reddedilebilir ve
hedef e-postaları gönderemez. E-posta bombardımanının gömülü virüslere, kötü
amaçlı yazılımlara veya casus yazılımlara sahip e-postalar içermesi ve
göndericinin yanlışlıkla bunları açması da bir güvenlik sorunu haline gelebilir
.
E-posta bombardımanını ele almak için kullanılabilecek
çeşitli teknikler vardır. Farklı etkinlikler için birden fazla e-posta adresi
bulundurmak yardımcı olabilir. Sunucudaki korumalar, durum ele alınırken
e-posta bombalarının hedefi gibi görünen hesapların geçici olarak askıya
alınmasını içerebilir.
Yorumlar
Yorum Gönder