Skip to main content

Τι είναι μια επίθεση συγκομιδής καταλόγου;

Μια επίθεση συγκομιδής καταλόγου ή DHA είναι μια στρατηγική που στοχεύει στη συλλογή ή συγκομιδή διευθύνσεων ηλεκτρονικού ταχυδρομείου χωρίς την άδεια του χρήστη αυτής της διεύθυνσης.Ενώ οι μέθοδοι ποικίλλουν, μία από τις πιο συνηθισμένες προσεγγίσεις είναι να στείλετε ένα ηλεκτρονικό μήνυμα ηλεκτρονικού ταχυδρομείου σε ένα ευρύ φάσμα διευθύνσεων που είναι πολύ πιθανό να είναι έγκυρες.Οι διακομιστές συνήθως απαντούν με κάποιο αυτοματοποιημένο μήνυμα εάν μια δεδομένη διεύθυνση ηλεκτρονικού ταχυδρομείου δεν είναι έγκυρη, προειδοποιώντας το harvester των οποίων οι διευθύνσεις ισχύουν και οι οποίες δεν είναι.

Στις περισσότερες περιπτώσεις, τα προγράμματα λογισμικού χρησιμοποιούνται για τη δημιουργία τραπεζών πιθανών διευθύνσεων ηλεκτρονικού ταχυδρομείου που δρομολογούνται μέσω διακομιστών που λειτουργούν από έναν συγκεκριμένο πελάτη ηλεκτρονικού ταχυδρομείου.Για παράδειγμα, ο Harvester μπορεί να στοχεύει δωρεάν υπηρεσίες ηλεκτρονικού ταχυδρομείου και να χρησιμοποιήσει λογισμικό σε μια προσπάθεια δημιουργίας μιας λίστας εκατομμυρίων πιθανών έγκυρων διευθύνσεων ηλεκτρονικού ταχυδρομείου που χρησιμοποιείται σήμερα από τον συνδρομητή σε μία ή περισσότερες από αυτές τις υπηρεσίες.Το λογισμικό επιτρέπει στον Harvester να ορίζει οδηγίες για τη δημιουργία των διευθύνσεων, όπως ο προσδιορισμός του συνολικού αριθμού των χαρακτήρων σε κάθε διεύθυνση ή η συμπερίληψη μιας σειράς επιστολών ή αριθμών εντός αυτής της διεύθυνσης.

Μόλις ολοκληρωθεί η λίστα, η επίθεση συγκομιδής καταλόγου ξεκινά από το χύμα που στέλνει ένα e-mail σε κάθε πιθανή διεύθυνση που περιλαμβάνεται σε αυτόν τον κατάλογο.Οι στοχευόμενοι διακομιστές θα ανταποκριθούν με κάποιο είδος μηνύματος εάν μια δεδομένη διεύθυνση ηλεκτρονικού ταχυδρομείου είναι άκυρη.Αυτό το μήνυμα μπορεί να δηλώσει το e-mail που δεν μπορεί να παραδώσει ή να συμπεριλάβει verbiage που υποδεικνύει ότι η διεύθυνση δεν υπάρχει καθόλου.Οποιεσδήποτε διευθύνσεις που δεν αναγνωρίζονται από το διακομιστή για οποιονδήποτε λόγο καθαρίζονται από την καταχώριση, αφήνοντας μόνο εκείνες που είναι προφανώς ενεργές και ικανές να λαμβάνουν πρόσθετα ηλεκτρονικά μηνύματα με την πάροδο του χρόνου.

Η ιδέα πίσω από μια επίθεση συγκομιδής καταλόγου είναι η δημιουργία λιστών ηλεκτρονικού ταχυδρομείου που μπορούν να χρησιμοποιηθούν για διαφήμιση και προώθηση στο Διαδίκτυο.Οι λίστες που κατασκευάζονται με τη χρήση DHA θεωρούνται μη εξειδικευμένες λίστες, πράγμα που σημαίνει ότι οι ιδιοκτήτες αυτών των διευθύνσεων ηλεκτρονικού ταχυδρομείου δεν έχουν δώσει άδεια να λάβουν τις επιχειρηματικές προσκλήσεις.Ως αποτέλεσμα, η χρήση μιας καταχώρησης που δημιουργήθηκε χρησιμοποιώντας μια επίθεση συγκομιδής καταλόγου επιτρέπει στον διαφημιζόμενο ή έναν πράκτορα για αυτόν τον διαφημιζόμενο να συμμετέχει σε spamming ή τη μετάδοση ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου.

Οι διαφημιζόμενοι που χρησιμοποιούν αυτή τη μέθοδο σπάνια αναμένουν να βιώσουν ένα τεράστιο ποσοστό απαντήσεων στις χύδην προσκλήσεις ηλεκτρονικού ταχυδρομείου τους.Το σχετικά χαμηλό κόστος δημιουργίας αυτών των καταλόγων και η αποστολή μιας ομοιόμορφης προσέλκυσης σε κάθε διεύθυνση που περιλαμβάνεται σε αυτές τις λίστες σημαίνει ότι ακόμη και αν δεν υπάρχει περισσότερο από ένα ή δύο τοις εκατό εκείνων που λαμβάνουν τα μηνύματα spam επιλέγουν να κάνουν μια αγορά, η στρατηγική είναι κερδοφόρα.

Χάρη στη χρήση του λογισμικού Anti-SPAM, πολλά από τα μηνύματα ηλεκτρονικού ταχυδρομείου SPAM που αποστέλλονται ως αποτέλεσμα μιας άμεσης επίθεσης συγκομιδής οδηγούνται σε ένα φάκελο ανεπιθύμητης αλληλογραφίας και όχι στο κουτί του τελικού χρήστη.Ορισμένοι πάροχοι διαθέτουν επίσης μηχανισμούς για την απόρριψη των μεταδόσεων χύδην αλληλογραφίας που φαίνεται να αποσκοπούν στην επίτευξη μιας υποομάδας πελατών που χρησιμοποιούν μια συγκεκριμένη πλατφόρμα ή υπηρεσία ηλεκτρονικού ταχυδρομείου.Αυτό έχει καταστήσει απαραίτητο για όσους χρησιμοποιούν μια επίθεση συγκομιδής καταλόγου για να σχεδιάσουν πολύ προσεκτικά σε μια προσπάθεια να ξεφύγουν από την ειδοποίηση του παρόχου υπηρεσιών και να αναδυθούν με μια λίστα επαληθευμένων και ενεργών διευθύνσεων ηλεκτρονικού ταχυδρομείου.