Dizin Hasat Saldırısı Nedir?
Bir dizin toplama saldırısı veya DHA, e-posta adreslerini bu
adresin kullanıcısı izni olmadan toplama veya toplama amaçlı bir stratejidir.
Yöntemler farklılık kredi notu düşüklere kredi veren bankalar
gösterse de, en yaygın yaklaşımlardan biri, geçerli olma
olasılığı yüksek olan çok sayıda adrese toplu e-posta göndermektir . Sunucular,
belirli bir e-posta adresi geçerli değilse, tipik olarak bir tür otomatik
mesajla cevap verir, hangi adreslerin geçerli olduğunu ve bulunmadığını
bildirir.
Çoğu durumda, belirli bir e-posta istemcisi tarafından
işletilen sunucular üzerinden yönlendirilen olası e-posta adreslerinin
bankalarını oluşturmak için yazılım programları kullanılır. Örneğin, bir hasat
makinesi ücretsiz e-posta hizmetlerini hedefleyebilir ve abonenin şu anda bu
hizmetlerden bir veya daha fazlasına kullandığı milyonlarca geçerli geçerli
e-posta adresinin bir listesini oluşturmak için yazılımı kullanabilir. Yazılım,
makinenin adreslerin oluşturulması için her adreste toplam karakter sayısını
veya bu adreste bir dizi harf veya sayının eklenmesi gibi kurallar
belirlemesini sağlar.
Listeleme tamamlandığında, dizin hasat saldırısı topluca, o
listede bulunan her olası adrese bir e-posta göndererek başlatılır. Belirli bir
e-posta adresi geçersizse, hedeflenen sunucular bir tür mesajla yanıt verir. Bu
mesaj, teslim edilemeyen e-postayı bildirebilir veya adresin hiç bulunmadığını
belirten söz yetkisini içerebilir. Herhangi bir nedenle sunucu tarafından
tanınmayan adresler, yalnızca görünürde etkin olan ve zaman içinde ek
e-postaları alabilenleri bırakarak listeden kaldırılır.
Bir dizin toplama saldırısının ardındaki fikir, İnternet
reklamcılığı ve tanıtım için kullanılabilecek e-posta listeleri oluşturmaktır.
DHA kullanılarak üretilen listeler, nitelendirilmemiş listeler olarak kabul
edilir, yani bu e-posta adreslerinin sahiplerinin iş tekliflerini almak için
izin almadığı anlamına gelir. Sonuç olarak, bir dizin toplama saldırısı
kullanılarak oluşturulan bir girişin kullanılması, reklamverenin veya o
reklamverenin bir aracının spam yapma veya istenmeyen e-postaların iletilmesine
neden olmasını sağlar.
Bu yöntemi kullanan reklamverenler, toplu e-posta
isteklerine verilen yanıtların büyük bir yüzdesini nadiren yaşayacağını
umarlar. Bu listelerin yaratılmasının nispeten düşük maliyeti ve bu listelerde
yer alan her adrese tekdüze bir istek gönderilmesi, spamkredi notuna bakmadan kredi veren bankalarmesajlarını alanların bir veya ikiden fazlası, bir satın
alma işlemi yapmayı seçse bile, stratejinin kârlı olduğu anlamına gelir.
Anti-spam yazılımının kullanımı sayesinde, doğrudan hasat
saldırısı sonucunda gönderilen spam e-postaların çoğu, son kullanıcının
kutusundan çok bir spam klasörüne yönlendirilir. Bazı sağlayıcılar, belirli bir
e-posta platformunu veya hizmetini kullanarak bir alt gruba ulaşmayı hedefleyen
toplu posta iletimlerini reddetmek için mekanizmalara da sahiptir. Bu durum,
bir hizmet sağlayıcının bildirisinden kaçma girişiminde çok dikkatli bir
şekilde plan yapmak için bir dizin hasat saldırısı kullanan herkesin gerekli ve
etkinleştirilmiş e-posta adreslerinin bir listesiyle ortaya çıkmasını gerekli
kılmıştır.
Yorumlar
Yorum Gönder