Skip to main content

Qu'est-ce qu'une bombe postale?

Une bombe par e-mail, ou bombe par courrier pour faire court, est un acte d'abus net malveillant par lequel un compte de messagerie est délibérément inondé de données ou de messages, ce qui rend le compte inaccessible.Le compte peut être en baisse pendant des heures ou pour des jours et peut entraîner le service de service de services Internet (FAI) à la victime de l'attaque.En effet, une bombe par courrier peut provoquer un plan de serveur de messagerie ISPS, affectant non seulement la victime, mais tous les clients des FAI.Lorsqu'un serveur de messagerie est en baisse, personne qui s'abonne à ce ISP peut envoyer ou recevoir des e-mails par le biais du fournisseur.

Les personnes qui envoient des bombes à courrier sont connues sous le nom de Lusers (perdants) au sein de la communauté du piratage.Il est considéré comme une forme infantile de retirer, une attaque simpliste et brute qui affecte négligemment beaucoup plus de personnes que la ou les cibles de l'agresseur.Il existe quelques méthodes pour envoyer une bombe postale, un aperçu ici en termes généraux.

Une bombe postale est efficace en raison de la façon dont les comptes de messagerie sont gérés.Les comptes de messagerie résident sur un serveur de messagerie ou des ordinateurs avec un logiciel conçu pour envoyer et recevoir du courrier.Un serveur de messagerie récepteur a alloué un espace pour les boîtes aux lettres virtuelles attribuées à ses clients.Par exemple, un FAI peut avoir 100 000 abonnés et 300 000 boîtes aux lettres (de nombreuses personnes ont plus d'une adresse e-mail).Il est facile de voir que même un serveur de messagerie relativement petit tel que dans l'exemple peut potentiellement gérer des centaines de milliers de courriels chaque jour.

Lorsqu'un serveur de messagerie devient inondé par une bombe postale, les ressources disponibles de l'ordinateur sont consommées et le système surcharge au point de s'écraser.La bombe postale peut être constituée d'un seul fichier compressé qui se décompresse en un très grand fichier rempli de données répétitives qui submergent et accroche le système.Dans d'autres cas, un auteur utilisera un «botnet» (réseau de robot) pour faire le sale boulot.

Un botnet est un réseau d'ordinateurs infectés, subrepticement sous le contrôle à distance de l'agresseur.Le contrôleur d'un botnet peut envoyer une seule commande qui atteint tous les ordinateurs du botnet.Cela peut être des centaines, des milliers ou même plus d'un million d'ordinateurs.

Les FAI Botnet n'attrapent pas l'attaque en train de sortir car chaque ordinateur n'envoie qu'un ou deux messages.Le résultat est que le compte de messagerie ciblé reçoit une bombe par courrier de plusieurs millions d'e-mails à la fois.Cela peut être coûteux pour le FAI qui reçoit la bombe postale, car ramener le serveur de messagerie en ligne pour recevoir un courrier légitime tout en bloquant les messages entrants d'une bombe postale sur le botnet peut être une tâche difficile.Ce type de bombe postale est connu comme une attaque de déni de service distribué (DDOS).

Une autre méthode consiste à utiliser l'adresse e-mail d'une partie afin de souscrire la personne à plusieurs listes de diffusion.Une liste de diffusion est un forum de discussion qui se propage par e-mail.Il faut s'abonner à la liste pour y obtenir et vous désinscrire à cesser de recevoir les messages de la liste.Tous les abonnés reçoivent tous les messages envoyés à la liste.Si la liste est populaire, cela peut entraîner des dizaines de messages par jour.Une bombe postale de la liste de diffusion se produit lorsqu'une victime est automatiquement abonnée à des centaines de listes de diffusion à ses connaissances ni à sa permission.La victime doit ensuite se désabonner manuellement de chaque liste, ou modifier son adresse e-mail et fermer l'ancien compte.

Une bombe par courrier est une infraction grave et est contraire aux conditions de service de tous les FAI.Une façon de vous protéger contre une bombe postale est de sauver votre adresse e-mail des FAI pour un usage privé, de la donner uniquement à des amis et à la famille de confiance.Une adresse e-mail Web gratuite peut être utilisée pour s'inscrire sur des sites Web, la participation à des forums Web ou des jeux en ligne.Si une bombe postale est envoyée à cette adresse, le site Web devra toujours faire face à l'attaque et vous pourriez perdre votre compte gratuit.Cependant, vous aurez toujours votre FAI, votre adresse e-mail privée, et vous pouvez créer un nouveau, FAdresse REE sur un autre site Web.