قنبلة بريد إلكتروني
فيما يتعلق باستخدام الإنترنت ، فإن قنبلة البريد الإلكتروني هي شكل من أشكال إساءة استخدام الشبكة، حيث يتم إرسال كميات كبيرة من رسائل البريد الإلكتروني إلى عنوان معين لإغراق صندوق البريد، [ 1 ] [ 2 ] أو إغراق الخادم الذي يستضيف عنوان البريد الإلكتروني في هجوم حجب الخدمة، [ 3 ] أو كستار دخاني لصرف الانتباه عن رسائل البريد الإلكتروني المهمة التي تشير إلى وجود خرق أمني . [ 4 ]
طُرق
توجد ثلاث طرق لتنفيذ هجوم البريد الإلكتروني، وهي إرسال الرسائل الجماعية، وربط القوائم، وإرسال الملفات المضغوطة. [ 5 ]
إرسال البريد الجماعي
تتألف عملية إرسال البريد الجماعي من إرسال العديد من رسائل البريد الإلكتروني المكررة إلى نفس عنوان البريد الإلكتروني . يُعد تصميم هذا النوع من هجمات البريد الإلكتروني بسيطًا، لكن بساطته الشديدة تجعله سهل الكشف بواسطة مرشحات البريد العشوائي . كما تُستخدم هجمات البريد الإلكتروني الجماعي بشكل شائع كنوع من هجمات حجب الخدمة، وذلك باستخدام شبكات " البوتات الزومبي" - وهي شبكات هرمية من أجهزة الكمبيوتر المخترقة ببرامج ضارة وتحت سيطرة المهاجم. وكما هو الحال في البريد العشوائي ، يُصدر المهاجم تعليماته لشبكة البوتات لإرسال ملايين الرسائل، ولكن على عكس البريد العشوائي العادي، تُرسل جميع الرسائل إلى عنوان واحد أو بضعة عناوين يرغب المهاجم في إغراقها. يشبه هذا النوع من هجمات البريد الإلكتروني هجمات إغراق حجب الخدمة الأخرى. ونظرًا لأن الأهداف غالبًا ما تكون خوادم الاستضافة المخصصة التي تدير مواقع الويب وحسابات البريد الإلكتروني للشركات، فقد يكون لهذا النوع من الهجمات آثار مدمرة على خدمات الاستضافة.
يُعدّ هذا النوع من الهجمات أكثر صعوبة في الدفاع ضده من مجرد قنبلة بريد إلكتروني جماعية، وذلك بسبب تعدد عناوين المصدر وإمكانية قيام كل جهاز كمبيوتر مصاب بإرسال رسالة مختلفة أو استخدام تقنيات التخفي للتغلب على مرشحات البريد العشوائي. [ 5 ]
ربط القوائم
يُعرف ربط القوائم، أو ما يُسمى أيضًا بـ"قنبلة البريد الإلكتروني العنقودية"، بأنه تسجيل عنوان بريد إلكتروني معين في عدة قوائم بريدية. [ 5 ] [ 6 ] يضطر الضحية بعد ذلك إلى إلغاء اشتراكه يدويًا من هذه الخدمات غير المرغوب فيها. يمكن تنفيذ الهجوم تلقائيًا باستخدام برامج نصية، مما يجعل تتبعه إلى الجاني أمرًا سهلاً، بل يكاد يكون مستحيلاً، وقد يكون مدمرًا للغاية. [ 7 ] لوحظ هجوم واسع النطاق من هذا النوع استهدف عناوين البريد الإلكتروني الحكومية (.gov) في أغسطس 2016. [ 8 ] لا تُعدّ رسائل البريد الإلكتروني في هذا الفيضان مزيفة، إذ إنها عادةً ما تكون رسائل تأكيد للاشتراك في النشرات الإخبارية وخدمات الإنترنت المشروعة. يستغل المهاجم مواقع الويب التي تسمح لمستخدمي الإنترنت بالتسجيل في خدمة ما باستخدام عناوين بريدهم الإلكتروني. يقوم المهاجم بتسجيل الضحية باستخدام عنوان بريده الإلكتروني في العديد من هذه الخدمات، والتي بدورها ترسل رسائل بريد إلكتروني إلى الضحية. [ 9 ]
لمنع هذا النوع من الهجمات الإلكترونية، تُرسل معظم خدمات الاشتراك عبر البريد الإلكتروني رسالة تأكيد إلى صندوق بريد المستخدم عند استخدام بريده الإلكتروني للتسجيل. [ 5 ] مع ذلك، حتى رسائل التأكيد تُساهم في الهجوم. يتمثل الحل الأمثل في منع استغلال المواقع الإلكترونية دون التخلي عن نماذج الاشتراك. [ 7 ] بعد ملء نموذج الاشتراك، يُنشئ الموقع الإلكتروني تلقائيًا رابط "mailto" خاصًا به. ثم يُرسل المستخدم رسالة للتحقق من صحة الطلب دون تلقي أي بريد إلكتروني من الموقع. في حين أنه يُمكن تزوير بريد المُرسل الإلكتروني، إلا أنه لا يُمكن تزوير عنوان IP الخاص بخادم SMTP الخاص به. بالتالي، يُمكن لمدير القائمة التحقق من تطابق البريد الإلكتروني في طلب النموذج مع خادم SMTP المُرسل في رسالة التحقق.
يمكن استخدام عدد كبير من رسائل التأكيد الإلكترونية، التي تُرسلها برامج آلية لتسجيل عناوين بريد إلكتروني محددة في العديد من الخدمات، لتشتيت الانتباه عن رسائل بريد إلكتروني مهمة تُشير إلى حدوث اختراق أمني في مكان آخر. فعلى سبيل المثال، إذا تم اختراق حساب على أمازون ، فقد يُدبّر المخترق إرسال سيل من رسائل التأكيد الإلكترونية إلى عنوان البريد الإلكتروني المرتبط بالحساب لإخفاء حقيقة تغيير عنوان الشحن على أمازون وقيامه بعمليات شراء. [ 4 ]
تفجير بالزلاجات البلاستيكية
قنبلة الملفات المضغوطة هي نوع من أنواع هجمات البريد الإلكتروني. بعد أن بدأت معظم خوادم البريد التجارية بفحص الرسائل باستخدام برامج مكافحة الفيروسات وتصفية أنواع معينة من الملفات المرفقة التي يُحتمل أن تكون ضارة، مثل ملفات .exe و .RAR و .ZIP و7- Zip ، تم تهيئة برامج خوادم البريد لفك ضغط الملفات المضغوطة وفحص محتوياتها أيضًا. تمثلت فكرة جديدة لمواجهة هذا الحل في إنشاء "قنبلة" تتكون من ملف نصي ضخم، يحتوي، على سبيل المثال، على الحرف " z" فقط مُكررًا ملايين المرات. يُضغط هذا الملف إلى ملف مضغوط صغير نسبيًا، لكن فك ضغطه (خاصةً بواسطة الإصدارات القديمة من خوادم البريد) يتطلب قدرًا كبيرًا من المعالجة، مما قد يؤدي إلى تعطيل الخدمة . [ 5 ] يمكن أن يحتوي ملف .ZIP أو .tar.gz على نسخة من نفسه ، مما يتسبب في تكرار لا نهائي إذا فحص الخادم ملفات مضغوطة متداخلة. [ 10 ]
قصف الرسائل النصية
"قنبلة الرسائل النصية" هي شكل مشابه لإرسال عدد كبير من الرسائل النصية عبر الرسائل القصيرة (SMS ). تُعد هذه التقنية وسيلة للتنمر الإلكتروني أو المضايقة عبر الإنترنت. وقد تم حظر تطبيقات نظام التشغيل أندرويد (Android ) كوسيلة لإرسال قنابل الرسائل النصية. كما قد تؤدي هذه الرسائل إلى ارتفاع فواتير الهاتف في بعض باقات الهاتف المحمول. بالإضافة إلى ذلك، تم تطوير تطبيقات خاصة للهواتف الذكية لمنع قنابل الرسائل النصية على نظام أندرويد. [ 11 ]
مراجع
- ↑ سيلفرباغ. "10 أنواع من الجرائم الإلكترونية... و10 أنواع أخرى لم تسمع بها من قبل" . www.silverbug.it . تاريخ الاطلاع: 25 أبريل 2019 .
- ↑ "عودة فيضان البريد الإلكتروني" . دارك ريدينج . 29 نوفمبر 2018. تم الاطلاع عليه بتاريخ 25 أبريل 2019 .
- ↑ "قصف البريد الإلكتروني وطرق حماية نفسك" . نادي ويندوز . 4 مايو 2017. تم الاطلاع عليه بتاريخ 25 أبريل 2019 .
- 1 2 ديما بيكرمان: كيف أخفت برامج التسجيل الآلية اختراق حسابي على أمازون ، أمن التطبيقات، منظور صناعي، 1 ديسمبر 2016، في: amperva.com/blog
- 1 2 3 4 5 "قنبلة بريد إلكتروني | هندسة المعلوماتية | 2878 | p2k.unaki.ac.id" . p2k.unaki.ac.id . تم الاطلاع عليه بتاريخ 30 أبريل 2023 .
- ↑ جاكوبسون، ماركوس؛ مينتزر، فيليبو (ديسمبر 2003). "قنابل البريد الإلكتروني العنقودية التي لا يمكن تتبعها" . تسجيل الدخول . 28 (6) . تم الاسترجاع في 23 أغسطس 2016 .
- 1 2 جاكوبسون، ماركوس؛ مينتزر، فيليبو (2010-01-01). هوانغ، سكوت سي.-إتش.؛ ماك كالوم، ديفيد؛ دو، دينغ-تشو (محررون). نماذج الويب وهجمات DDoS غير القابلة للتتبع . سبرينغر الولايات المتحدة. ص 77-95 . arXiv : cs/0305042 . Bibcode : 2010nese.book...77J . doi : 10.1007/978-0-387-73821-5_4 . ISBN 9780387738208.
- ↑ "هجمات بريد إلكتروني جماعية تستهدف عناوين .Gov — Krebs on Security" . krebsonsecurity.com . تم الاطلاع عليه بتاريخ 23 أغسطس 2016 .
- ↑ شنايدر، ماركوس؛ شولمان، هايا؛ سيديس، عدي؛ سيديس، رافيد؛ وايدنر، مايكل (يونيو 2020). الغوص في هجوم قنبلة البريد الإلكتروني . المؤتمر الدولي السنوي الخمسون لـ IEEE/IFIP حول الأنظمة والشبكات الموثوقة. IEEE. الصفحات 286-293 . doi : 10.1109/DSN48063.2020.00045 . ISBN 978-1-7281-5809-9.
- ↑ "research!rsc: Zip Files All The Way Down" . research.swtch.com .
- ↑ برينوف، آن (1 نوفمبر 2013). "لماذا يجب على كل أب وأم معرفة المزيد عن الرسائل النصية المتفجرة" . هافينغتون بوست . تم الاطلاع عليه بتاريخ 30 ديسمبر 2017 .
روابط خارجية
- بريد إلكتروني
- هجمات حجب الخدمة
