Skip to main content

Mi a könyvtári betakarítási támadás?

A könyvtári betakarítási támadás vagy a DHA egy olyan stratégia, amelynek célja az e-mail címek gyűjtése vagy betakarítása a cím felhasználójának engedélye nélkül.Míg a módszerek eltérőek, az egyik leggyakoribb megközelítés az, hogy egy nagy e -mailt küldjön a címek széles skálájára, amelyek nagy valószínűséggel érvényesek.A szerverek általában valamilyen automatizált üzenettel válaszolnak, ha egy adott e-mail cím nem érvényes, figyelmeztetve a kombájnt, mely címek érvényesek és melyek nem.

A legtöbb esetben a szoftverprogramokat használják olyan e-mail címek bankjainak létrehozására, amelyeket egy adott e-mail kliens által üzemeltetett szerverek útján irányítanak.Például a Harvester ingyenes e -mail szolgáltatásokat célozhat meg, és szoftvert használhat annak érdekében, hogy több millió lehetséges érvényes e -mail címet hozzon létre, amelyet az előfizető jelenleg egy vagy több ilyen szolgáltatáshoz használ.A szoftver lehetővé teszi a Harvester számára, hogy iránymutatásokat állítson be a címek létrehozására, például meghatározza az egyes címek karakterének teljes számát, vagy egy betű vagy szám sorozat beillesztése az adott címen.

A tőzsdei jegyzés befejezése után a könyvtári betakarítási támadást úgy indítják el, hogy ömlesztett e-mailt küldenek a listán szereplő minden lehetséges címre.A megcélzott kiszolgálók valamilyen típusú üzenettel válaszolnak, ha egy adott e-mail cím érvénytelen.Ez az üzenet kihirdetheti az e-mailt, vagy olyan szóbeszédet tartalmazhat, amely azt jelzi, hogy a cím egyáltalán nem létezik.Bármely olyan címet, amelyet a szerver semmilyen okból nem ismer fel, megtisztítják a tőzsdei jegyzetet, csak azokat, amelyek látszólag aktívak és képesek további e-maileket fogadni az idő múlásával.

A könyvtári betakarítási támadás mögött az e-mail listák létrehozása, amelyek felhasználhatók az internetes hirdetésekhez és a promócióhoz.A DHA-val gyártott listákat nem minősítetlen listáknak tekintik, azaz az e-mail címek tulajdonosai nem adtak engedélyt az üzleti kérések fogadására.Ennek eredményeként a könyvtári betakarítási támadással létrehozott tőzsdei felhasználás lehetővé teszi a hirdető vagy az ügynök számára, hogy a hirdető spambe kerüljön, vagy kéretlen e-mailek továbbítását.

Az ezt a módszert használó hirdetők ritkán várják el, hogy hatalmas százalékot tapasztalnak meg a tömeges e -mailek felkéréseire.A listák létrehozásának és az ezeknek a listákon szereplő minden címre egységes kérésnek a viszonylag alacsony költsége azt jelenti, hogy még ha a spam üzeneteket fogadóknak csak egy vagy két százaléka választja, a stratégia jövedelmező.

A spam-ellenes szoftverek használatának köszönhetően a közvetlen betakarítási támadás eredményeként küldött spam-e-maileket a végfelhasználó box helyett a spam mappába irányítják.Egyes szolgáltatóknak olyan mechanizmusai is vannak, amelyek elutasítják a tömeges levelek átvitelét, amelyek úgy tűnik, hogy egy adott e-mail platformon vagy szolgáltatáson keresztül az ügyfelek alcsoportjának elérésére irányulnak.Ez szükségessé tette a könyvtári betakarítási támadást használó bárki számára, hogy nagyon óvatosan megtervezze a szolgáltató figyelmeztetését, és továbbra is megjelenik az ellenőrzött és aktív e-mail címek felsorolásával.