Come le e-Mail Bombardamenti Usa Spam per Nascondere un Attacco

0
574
Hanss/Shutterstock

Se improvvisamente iniziare a ricevere un flusso infinito di posta indesiderata, magari chiedendo la conferma di un abbonamento, tu sei la vittima di mail bombing. L’autore è probabilmente cercando di nascondere il loro vero obiettivo, quindi, ecco cosa fare.

Che Cosa È E-Mail Bombing?

Master1305/Shutterstock

Una e-mail bombing è un attacco alla tua casella di posta che prevede l’invio di grandi quantità di messaggi al vostro indirizzo. A volte questi messaggi sono totalmente incomprensibile, ma più spesso saranno e-mail di conferma per le newsletter e le sottoscrizioni. In quest’ultimo caso, l’autore utilizza uno script per la ricerca in internet per il forum e newsletter, e quindi firma per un account con il tuo indirizzo email. Ogni invieremo una e-mail di conferma che chiede di confermare il tuo indirizzo. Questo processo si ripete in molti luoghi indifesi come gli script possono trovare.

Il termine “mail bombing” può anche riferirsi a inondazioni un server di posta con troppe email nel tentativo di sopraffare il server di posta e di portare giù, ma non è l’obiettivo in questo caso—sarebbe stato difficile portare giù moderna account di posta elettronica che utilizzano Google o Microsoft server di posta, comunque. Invece di un denial-of-service (DOS) attacco contro i server di posta elettronica che si sta utilizzando, l’assalto dei messaggi è una distrazione per nascondere l’attaccante vere intenzioni.

Perché È Questo quello che Ti sta Succedendo?

Una e-mail bombardamento è spesso una distrazione usato per seppellire un importante e-mail nella tua casella di posta e lo nascondono. Per esempio, un utente malintenzionato può avere ottenuto l’accesso a uno dei tuoi account su un shopping online sito web come Amazon e ordinato i prodotti costosi per la stessa. Il mail bombing inondazioni tua casella di posta irrilevanti e-mail, seppellendo l’acquisto e la spedizione di e-mail di conferma, così non si noterà.

Se siete proprietari di un dominio, l’utente malintenzionato potrebbe essere il tentativo di trasferimento di distanza. Se un utente malintenzionato ha avuto accesso al tuo conto in banca o un account su un altro servizio finanziario, che potrebbe essere cercando di nascondere e-mail di conferma per le transazioni finanziarie.

Dalle inondazioni tua casella di posta, mail bombing, che serve come una distrazione dal danno reale, seppellendo ogni pertinente e-mail su ciò che sta succedendo in una montagna di inutili messaggi di posta elettronica. Quando si interrompe l’invio, ondata dopo ondata di e-mail, potrebbe essere troppo tardi per rimediare al danno.

Una e-mail bombardamento possono anche essere utilizzati per ottenere il controllo del tuo indirizzo email. Se si dispone di un ambito di indirizzo—qualcosa di semplice con pochi simboli, e un vero e proprio nome, per esempio—è l’intero punto di frustrare voi fino a quando si abbandona l’indirizzo. Una volta rinunciare all’indirizzo e-mail, l’attaccante può prendere più e usarlo per i loro scopi.

Cosa Fare Quando Si Ottiene e-Mail Bombardata

Se ti ritrovi vittima di mail bombing, la prima cosa da fare è controllare e bloccare il vostro account. Log in qualsiasi shopping conti, come Amazon, e controllo degli ordini recenti. Se vedi un ordine che non hai posto, contattare il commerciale sito di supporto clienti immediatamente.

Si consiglia di prendere questo un ulteriore passo avanti. Su Amazon, è possibile “archivio” ordini e li nascondi il normale ordine di lista. Un utente di Reddit ha scoperto una mail da Amazon confermare un ordine per cinque schede grafiche con un valore totale di $1000 sepolto in un attacco di posta elettronica in arrivo. Quando sono andato a cancellare l’ordine, non riuscivano a trovare. L’attaccante aveva archiviato l’ordine di Amazon, sperando che sarebbe aiutare a passare inosservate.

È possibile controllare per archiviati Amazon ordini andando al di Amazon nella pagina del Tuo Account e cliccando su “Archivio Ordini” sotto “Ordine e le preferenze d’acquisto.”

Mentre si sta controllando il vostro shopping conti, sarebbe saggio per rimuovere le opzioni di pagamento del tutto. Se l’autore è ancora in attesa di entrare nel tuo account e ordinare qualcosa, essi non saranno in grado di.

Dopo aver effettuato qualsiasi sito che ci hai fornito informazioni di pagamento, di controllare la vostra banca e conti di carte di credito e guardare per qualsiasi attività insolita. Si dovrebbe anche contattare il vostro istituzioni finanziarie e di renderli consapevoli della situazione. Essi possono essere in grado di bloccare il vostro account e vi aiuterà a trovare qualsiasi attività insolita. Se siete proprietari di qualsiasi domini, è necessario di contattare il vostro provider di dominio e chiedere aiuto bloccare il dominio in modo che non possono essere trasferiti.

Se si scopre che un utente malintenzionato ha ottenuto l’accesso a uno dei siti, si consiglia di modificare la password sul sito web. Assicurarsi di che utilizzare un forte, unica password per tutti i tuoi account online. Un gestore di password sarà di aiuto. Se si può gestire, è necessario impostare l’autenticazione a due fattori per ogni sito che lo offre. Questo garantirà che gli attaccanti non possono accedere a un account—anche se in qualche modo ottenere la password di tale account.

Ora che hai fissato i vostri vari account, è tempo per gestire la tua email. Per la maggior parte dei provider di posta elettronica, il primo passo è quello di contattare il tuo provider di posta elettronica. Purtroppo, contattare Google è incredibilmente difficile. Google pagina di contatto non sembra offrire un metodo di contatto per la maggior parte degli utenti di Google. Se sei un pagamento di Google Un abbonato o di un G Suite abbonato, è possibile contattare l’assistenza di Google direttamente. Quando scavare attraverso i loro numerosi menu, abbiamo trovato solo un metodo diretto di contatto quando ti mancano i file in Google Drive.

Sembra improbabile che qualcuno di questo team di supporto può aiutare con il vostro problema. Se siete su Gmail senza abbonamento, si sta andando a cavalcare il bombardamento. È possibile creare filtri per la pulizia del vostro arrivo. Cercare di trovare qualcosa di comune nella mail che si riceve e impostare alcuni filtri per spostarli spam o nel cestino. Basta essere attenti a non filtrare i messaggi di posta elettronica che si desidera vedere nel processo.

Se si utilizza un Outlook.com, e-mail aiuto è integrato nel sito. Accedi al tuo e-mail, quindi fare clic sul punto interrogativo in alto a destra.

Digitare qualcosa come “sto ricevendo e-mail bombardata” e fare clic su “aiuto.” Vi sarà dato un “email us” opzione, quindi seguire con che.

Non si ottiene sollievo immediato, ma il supporto si spera in contatto con voi per aiutarvi. Nel frattempo, avrai voglia di creare regole per filtrare la posta indesiderata che si ricevono.

Se si utilizza un provider diverso, prova a contattarli direttamente e impostare i filtri. In ogni caso, non cancellare il tuo account o il tuo indirizzo email. Ottenere il controllo del vostro indirizzo e-mail potrebbe in realtà ciò che l’attaccante vuole veramente. Dare il vostro indirizzo e-mail dà loro un modo per raggiungere questo obiettivo.

Non si Può Fermare L’Attacco, Ma Si Può Aspettare

In definitiva, non c’è nulla che tu possa fare per fermare l’attacco di te. Se il tuo provider di posta elettronica non può o non vuole aiuto, dovrete sopportare l’attacco e la speranza non si ferma.

Basta essere consapevoli che si può essere in per un lungo periodo. Mentre l’e-mail bombardamenti a volte trail off dopo un giorno, si può andare avanti finché l’autore vuole o ha le risorse per. Può essere una buona idea di contattare qualcuno importante, rendere consapevoli di ciò che sta succedendo, e di fornire un altro modo per contattare l’utente. Alla fine, il vostro attaccante di ottenere ciò che si vuole o di capire che hai preso le misure per evitare il loro successo e passare a un obiettivo più facile.