Skip to main content

Cos'è una bomba di posta?

Una bomba e -mail o una bomba di posta in breve, è un atto di abuso netto dannoso in base al quale un account e -mail è appositamente inondato di dati o messaggi, rendendo inaccessibile l'account.L'account potrebbe essere inattivo per ore o per giorni e può comportare il servizio di servizio di servizio Internet (ISP) che interrompe la vittima dell'attacco.Questo perché una bomba di posta può causare un crash di un server di posta ISPS, colpendo non solo la vittima, ma tutti i clienti ISP.Quando un server di posta è in calo, nessuno che si iscrive a quell'ISP può inviare o ricevere e -mail tramite il provider.

Le persone che inviano bombe di posta sono conosciute come LUSERS (perdenti) all'interno della comunità di hacking.È considerata una forma infantile di colpire, un attacco semplicistico e grezzo che colpisce con noncuranza molte più persone rispetto al bersaglio / i dell'autore.Esistono alcuni metodi per l'invio di una bomba di posta, in panoramica qui in termini generali.

Una bomba di posta è efficace a causa del modo in cui vengono gestiti gli account di posta elettronica.Gli account e -mail risiedono su un server di posta o computer con software progettato per inviare e ricevere posta.Un server di posta ricevente ha allocato spazio per le cassette postali virtuali assegnate ai suoi client.Ad esempio, un ISP potrebbe avere 100.000 abbonati e 300.000 cassette postali (molte persone hanno più di un indirizzo e -mail).È facile vedere che anche un server di posta relativamente piccolo come mostrato nell'esempio può potenzialmente gestire centinaia di migliaia di e -mail ogni giorno.

Quando un server di posta diventa allagata da una bomba di posta, le risorse disponibili del computer vengono consumate e il sistema si sovraccarica fino al punto di arresto.La bomba di posta potrebbe essere composta da un singolo file compresso che si decomprime in un file molto grande pieno di dati ripetitivi che sopraffanno e appende il sistema.In altri casi un autore utilizzerà una "botnet" (rete robot) per svolgere il lavoro sporco.

Una botnet è una rete di computer infetti, di nascosto sotto il controllo remoto dell'autore.Il controller di una botnet può inviare un singolo comando che raggiunge tutti i computer nella botnet.Questo può essere centinaia, migliaia o anche oltre un milione di computer.

Gli ISP botnet non catturano l'attacco in uscita perché ogni computer sta inviando solo uno o due messaggi.Il risultato è che l'account e -mail mirato riceve una bomba di posta di potenzialmente milioni di e -mail contemporaneamente.Questo può essere costoso per l'ISP che riceve la bomba di posta, poiché riportare il server di posta online per ricevere la posta legittima mentre bloccare i messaggi in entrata da una bomba di posta da parte di botnet può essere un compito difficile.Questo tipo di bomba di posta è noto come attacco DDOS Denial of Service (DDOS).

Un altro metodo è quello di utilizzare l'indirizzo e -mail di una parte per iscriversi alla persona a più mailing list.Una mailing list è un forum di discussione che si propaga via e -mail.Bisogna iscriversi all'elenco per accedervi e annullare l'iscrizione a cessare di ricevere i messaggi dell'elenco.Tutti gli abbonati ricevono tutti i messaggi inviati all'elenco.Se l'elenco è popolare, ciò può comportare dozzine di messaggi al giorno.Una bomba di posta della mailing list si verifica quando una vittima viene automaticamente sottoscritta a centinaia di mailing list senza la sua conoscenza o permesso.La vittima deve quindi annullare l'iscrizione manualmente da ogni elenco o cambiare il proprio indirizzo e -mail e chiudere il vecchio account.

Una bomba di posta è un reato grave ed è contro i termini di servizio di tutti gli ISP.Un modo per proteggerti da una bomba di posta è salvare il tuo indirizzo email ISP per uso privato, dandolo solo ad amici e familiari fidati.Un indirizzo email basato sul Web gratuito può essere utilizzato per la registrazione su siti Web, la partecipazione a forum Web o i giochi online.Se una bomba di posta viene inviata a questo indirizzo, il sito Web dovrà comunque gestire l'attacco e potresti perdere il tuo account gratuito.Tuttavia, avrai comunque il tuo ISP, il tuo indirizzo email privato e puoi creare un nuovo, FIndirizzo REE su un altro sito Web.