Skip to main content

Bom thư là gì?

Một quả bom email, hoặc bom gửi thư, là một hành động lạm dụng mạng độc hại, theo đó một tài khoản email được cố tình tràn ngập dữ liệu hoặc tin nhắn, khiến tài khoản không thể truy cập được.Tài khoản có thể bị giảm trong nhiều giờ hoặc trong nhiều ngày và có thể dẫn đến việc cung cấp dịch vụ dịch vụ Internet (ISP) ngừng dịch vụ cho nạn nhân của vụ tấn công.Điều này là do bom thư có thể khiến máy chủ thư ISPS bị sập, không chỉ ảnh hưởng đến nạn nhân, mà tất cả các máy khách ISPS.Khi một máy chủ thư bị hỏng, không ai đăng ký ISP đó có thể gửi hoặc nhận email thông qua nhà cung cấp. Những người gửi bom thư được gọi là

lusers (người thua cuộc) trong cộng đồng hack.Nó được coi là một dạng trẻ sơ sinh nổi bật, một cuộc tấn công đơn giản và thô thiển, bất cẩn ảnh hưởng đến nhiều người hơn (các) mục tiêu của thủ phạm.Có một vài phương pháp để gửi một quả bom thư, tổng quan ở đây trong các điều khoản chung. Một quả bom thư có hiệu quả vì cách xử lý tài khoản email.Tài khoản email nằm trên máy chủ thư hoặc máy tính có phần mềm được thiết kế để gửi và nhận thư.Một máy chủ thư nhận được phân bổ không gian cho các hộp thư ảo được gán cho máy khách của mình.Ví dụ: ISP có thể có 100.000 người đăng ký và 300.000 hộp thư, (nhiều người có nhiều hơn một địa chỉ email).Thật dễ dàng để thấy rằng ngay cả một máy chủ thư tương đối nhỏ như trong ví dụ có thể có khả năng xử lý hàng trăm ngàn email mỗi ngày.Khi một máy chủ thư bị ngập lụt bằng bom thư, các tài nguyên có sẵn của máy tính được tiêu thụ và hệ thống quá tải đến mức bị hỏng.Bom thư có thể bao gồm một tệp nén duy nhất giải nén thành một tệp rất lớn chứa đầy dữ liệu lặp đi lặp lại, quá tải và treo hệ thống.Trong các trường hợp khác, thủ phạm sẽ sử dụng botnet, mạng (mạng robot) để thực hiện công việc bẩn.

botnet là một mạng lưới máy tính bị nhiễm bệnh, lén lút dưới sự kiểm soát từ xa của thủ phạm.Bộ điều khiển của botnet có thể gửi một lệnh duy nhất tiếp cận tất cả các máy tính trong botnet.Đây có thể là hàng trăm, hàng ngàn, hoặc thậm chí hơn một triệu máy tính.Các ISP Botnet không bắt được cuộc tấn công đi ra ngoài vì mỗi máy tính chỉ gửi một hoặc hai tin nhắn.Kết quả là tài khoản email được nhắm mục tiêu nhận được một quả bom thư gồm hàng triệu email có khả năng cùng một lúc.Điều này có thể tốn kém cho ISP nhận bom thư, vì việc đưa máy chủ thư trở lại trực tuyến để nhận thư hợp pháp trong khi chặn các tin nhắn gửi đến từ bom thư có nguồn gốc botnet có thể là một nhiệm vụ khó khăn.Loại bom thư này được gọi là một cuộc tấn công từ chối dịch vụ phân tán (DDoS). Một phương pháp khác là sử dụng địa chỉ email của bên để đăng ký người vào nhiều danh sách gửi thư.Danh sách gửi thư là một diễn đàn thảo luận tuyên truyền qua email.Người ta phải đăng ký vào danh sách để nhận được trên đó và hủy đăng ký để ngừng nhận các tin nhắn danh sách.Tất cả những người đăng ký nhận được tất cả các tin nhắn được gửi đến danh sách.Nếu danh sách là phổ biến, điều này có thể dẫn đến hàng chục tin nhắn mỗi ngày.Một danh sách gửi thư gửi bom thư xảy ra khi nạn nhân được tự động đăng ký vào hàng trăm danh sách gửi thư mà không có kiến thức hoặc sự cho phép của anh ấy hoặc cô ấy.Nạn nhân sau đó phải hủy đăng ký thủ công khỏi mỗi danh sách hoặc thay đổi địa chỉ email của mình và đóng tài khoản cũ. Một quả bom thư là một hành vi phạm tội nghiêm trọng và chống lại các điều khoản phục vụ của tất cả các ISP.Một cách để bảo vệ bản thân trước một quả bom thư là lưu địa chỉ email ISP của bạn để sử dụng riêng, chỉ cung cấp cho bạn bè và gia đình đáng tin cậy.Một địa chỉ email dựa trên web miễn phí có thể được sử dụng để đăng ký tại các trang web, tham gia vào các diễn đàn web hoặc chơi game trực tuyến.Nếu một quả bom thư được gửi đến địa chỉ này, trang web vẫn sẽ phải đối phó với cuộc tấn công và bạn có thể mất tài khoản miễn phí của mình.Tuy nhiên, bạn vẫn sẽ có ISP, địa chỉ email riêng của bạn và bạn có thể tạo một bản mới, FĐịa chỉ REE tại một trang web khác.