Inhoudsopgave:
Definitie - Wat betekent Email Bomb?
Een e-mailbom is een vorm van internetmisbruik die wordt gepleegd door het verzenden van enorme hoeveelheden e-mail naar een specifiek e-mailadres met als doel de mailbox overvol te raken en de mailserver die het adres host te overweldigen, waardoor het een vorm van denial of service wordt aanval.
Een e-mailbom wordt ook wel een letterbom genoemd.
Techopedia legt Email Bomb uit
E-mailbommen, afhankelijk van de grootte, kunnen een vorm van grap zijn of een daadwerkelijke denial of service-aanval.
Er zijn drie manieren om een e-mailbom te maken:
- Massale mailing - omvat het verzenden van meerdere duplicaten van dezelfde e-mail naar één e-mailadres. Vanwege de eenvoud van deze aanval kan deze gemakkelijk worden gedetecteerd door spamfilters. Om op grote schaal te worden uitgevoerd, kan een aanvaller een botnet of zombienet gebruiken, computers over de hele wereld die onder controle van de aanvaller staan vanwege een vorm van malware zoals Trojaanse paarden, en vervolgens het botnet opdracht geven miljoenen e-mails te verzenden naar een of enkele adressen tegelijk om een denial of service-aanval uit te voeren. Dit is moeilijker te detecteren voor spamfilters, omdat elke e-mail afkomstig zou zijn van een unieke bron.
- Linken van lijsten - betekende meer irriteren dan echte problemen veroorzaken. De techniek omvat het inschrijven van het adres voor aanvallen op verschillende e-maillijsten zodat het altijd spam-mail van deze lijsten zou ontvangen. De gebruiker moet zich vervolgens handmatig afmelden voor elke lijst. Meer legitieme lijsten vereisen echter e-mailverificatie waarop de gebruiker handmatig moet klikken en accepteren om deel uit te maken van de e-maillijst. Om dit te omzeilen, kan de aanvaller een nieuw e-mailaccount registreren en dat op alle lijsten abonneren en automatisch alle e-mail naar het slachtoffer laten doorsturen. De aanvaller kan de bevestigingsmails beantwoorden. Maar omdat de e-mails afkomstig zijn van een enkele doorstuurbron, kunnen deze eenvoudig door de gebruiker worden geblokkeerd.
- ZIP-bombardementen - de nieuwste versie van e-mailbombardementen met gearchiveerde ZIP-bijlagen. Mailservers controleren altijd e-mailbijlagen op virussen, vooral zip-archieven en .exe-bestanden. Het idee hier is om een tekstbestand te plaatsen met miljoenen of miljarden willekeurige tekens of zelfs een enkele letter die miljoenen keren wordt herhaald, zodat de scanner meer verwerkingskracht nodig zou hebben om elk te lezen. De combinatie met massale mailtechnieken verhoogt de kans dat een denial of service-aanval slaagt.
