Mail Bomb nedir?
Bir e-posta kısaca bomba veya posta bomba, bir e-posta
hesabı bilerek hesap erişilemez hale veri veya mesaj ile sular sayede kötü
niyetli net istismar eylemidir. Hesap, saatler veya günler için kapalı olabilir
ve Internet Hizmet Sağlayıcısı'na (ISS) saldırının kurbanı için hizmeti
durdurmasıyla sonuçlanabilir . Bunun nedeni, bir posta uygun faizli konut kredisi bombardımanının
bir ISS posta sunucusunun yalnızca kurbanı değil, tüm ISS istemcilerini de
etkileyerek çökmesine neden olmasıdır. Bir posta sunucusu kapalı olduğunda, bu
İSS'ye abone olmayan kimse sağlayıcı üzerinden e-posta gönderebilir veya
alabilir.
Posta bombaları gönderen kişiler , bilgisayar korsanları arasında
kayıp ( kayıp ) olarak bilinir . Dikkatsizce failin hedef (ler) inden çok daha
fazla insanı etkileyen basit ve kaba bir saldırıdır. Genel olarak burada ele
alınan bir posta bombası göndermek için birkaç yöntem vardır.
E-posta hesaplarının ele alınış şekli nedeniyle bir posta
bombası etkilidir. E-posta hesapları bir posta sunucusunda veya posta göndermek
ve almak için tasarlanmış yazılım bulunan bilgisayarlarda bulunur. Bir alıcı
posta sunucusu, müşterilerine atanan sanal posta kutuları için alan ayırmıştır.
Örneğin, bir İSS 100.000 aboneye ve 300.000 posta kutusuna sahip olabilir
(birçok kişinin birden fazla e-posta adresi vardır). Örnekte görüldüğü gibi
nispeten küçük bir posta sunucusunun bile her gün yüz binlerce e-postayı ele
geçirebileceğini görmek kolaydır.
Bir posta sunucusu bir posta bomba tarafından suya
düştüğünde , bilgisayarın kullanılabilir kaynakları tüketilir ve sistem çökme
noktasına aşırı yüklenir. Posta bombası, sistemi ezip tekrarlayan ve
tekrarlayan verilerle dolu çok büyük bir dosyaya sıkışan tek bir sıkıştırılmış
dosyadan oluşabilir. Diğer durumlarda, bir fail , kirli işi yapmak için bir “
botnet ” (robot ağı) kullanacaktır.
Bir botnet, saldırganın uzaktan kontrolü altındaki, virüslü
bilgisayarlardan oluşan bir ağdır. Bir botnet denetleyicisi, botnet'teki tüm
bilgisayarlara ulaşan tek bir komut gönderebilir. Bu yüzlerce, binlerce veya
hatta bir milyondan fazla bilgisayar olabilir.
Botnet ISP'leri saldırıyı yakalamıyor çünkü her bilgisayar
sadece bir veya iki mesaj gönderiyor. Sonuç, hedeflenen e-posta hesabının, bir
kerede potansiyel olarak milyonlarca e-postaya sahip bir posta bombası
almasıdır. Bu, posta paketini alan ISP'ye pahalıya mal olabilir, çünkü posta
sunucusunu bir botnet kaynaklı posta bomasından gelen mesajları engellerken
meşru postayı almak için tekrar çevrimiçi hale getirme zor bir görev olabilir.
Bu tip bir posta bombası, Dağıtılmış Hizmet Reddi (DDoS) saldırısı olarak
bilinir.
Başka bir yöntem, kişiyi birden fazla posta listesine abone
olmak için bir tarafın e-posta adresini kullanmaktır. Bir posta listesi ,
e-posta yoluyla yayılan bir tartışma forumudur. Bunun için listeye üye olmak ve
listenin mesajlarını almaktan vazgeçmek için üyelikten çıkmak gerekir. Tüm
aboneler listeye gönderilen tüm mesajları alır. en kolay kredi kartı veren banka Liste popülerse, bu günde düzinelerce mesajla
sonuçlanabilir. Bir mailing listesi posta bombası, bir kurban kendi bilgi ve
izni olmadan yüzlerce posta listesine otomatik olarak abone olduğunda ortaya
çıkar. Mağdur, daha sonra her listeden manüel olarak abonelikten çıkmalı veya
kendi e-posta adresini değiştirmeli ve eski hesabı kapatmalıdır.
Bir posta bombası ciddi bir suçtur ve tüm İSS'lerin Hizmet
Şartlarına aykırıdır. Kendinizi bir posta bombalarına karşı korumanın bir yolu,
ISS'nizin e-posta adresini özel kullanım için saklamak ve yalnızca güvenilen
arkadaşlarınıza ve ailenize vermek. Web sitelerine kaydolmak, Web forumlarına
katılmak veya çevrimiçi oyun oynamak için ücretsiz bir web tabanlı e-posta
adresi kullanılabilir. Bu adrese bir posta bombası gönderilirse, web sitesi
saldırı ile uğraşmak zorunda kalacak ve ücretsiz hesabınızı kaybedebilirsiniz.
Ancak, İSS'nizi, özel e-posta adresinizi ve başka bir web sitesinde yeni ve
ücretsiz bir adres oluşturabilirsiniz.
Yorumlar
Yorum Gönder