Kaj je e-poštno bombardiranje?

E-poštno bombardiranje je oblika napada z zavrnitvijo storitve, ki preplavi mapo »Prejeto« in poštni strežnik s sporočili. Če je poslanih dovolj sporočil, se lahko sistemi preobremenijo in prenehajo delovati. Številni ponudniki internetnih storitev (ISP) menijo, da bombardiranje po e-pošti predstavljajo kršitev pogojev storitve in bodo blokirali račune ljudi, vpletenih v takšne napade.

Obstaja več načinov za usklajevanje napada e-poštnega bombardiranja. Eden od njih je neposredno pošiljanje velikega števila e-pošte, pogosto z uporabo več računov. Razširjanje e-poštnih sporočil po številnih računih bo tudi otežilo določitev vira napada in ponudnikom internetnih storitev, ki označujejo veliko količino e-pošte z enega računa, ne bo namignilo. Virus se lahko zapiše, da ugrabi e-poštne račune drugih ljudi in jih uporabi za bombardiranje cilja.

Druga možnost je tako imenovano “bombardiranje s seznami”, kjer je subjekt vpisan na veliko število poštnih seznamov. E-poštni bombniki lahko uporabljajo tudi taktike, kot je prikazovanje e-poštnega naslova na spletnih straneh v obliki, ki jo boti zlahka poberejo, v upanju, da bo tarča preplavljena z vsiljeno pošto. Neželeno pošto pa je mogoče filtrirati in hraniti ločeno, zaradi česar je bombardiranje seznamov privlačna možnost, saj so sporočila z poštnih seznamov običajno poslana neposredno v mapo »Prejeto«.

Uporaba potrditvenih e-poštnih sporočil za poštne sezname je zasnovana tako, da preprečuje zlorabe vpisov, vendar lahko bombardiranje e-pošte vključuje rešitve. Na primer, napadalec lahko ustvari nov e-poštni naslov za prijavo, klikne povezavo v potrditvenem e-poštnem sporočilu in nato nastavi račun za posredovanje tarči. Cilj bo prejel sporočila s poštnega seznama in se ne bo mogel odjaviti, ker se e-poštna sporočila ne pošiljajo neposredno prek organizacije.
Ta vrsta napada je lahko nadloga na nizki ravni, lahko pa postane tudi resna težava. Če je bombardiranje e-pošte usmerjeno na poklicno ali službeno e-pošto, nekdo morda ne bo mogel dostopati do službene e-pošte. Če je strežnik preobremenjen ali je nabiralnik poln, se lahko zakonita e-poštna sporočila, poslana cilju, zavrnejo, cilj pa ne bo mogel pošiljati e-pošte. Prav tako lahko postane varnostna težava, če bombardiranje e-pošte vključuje e-pošto z vgrajenimi virusi, zlonamerno programsko opremo ali vohunsko programsko opremo in jih pošiljatelj pomotoma odpre.
Obstajajo različne tehnike, ki jih je mogoče uporabiti za obravnavo bombnih napadov po e-pošti. Ohranjanje več e-poštnih naslovov za različne dejavnosti lahko pomaga. Zaščite na strežniku lahko vključujejo začasne zaustavitve računov, za katere se zdi, da so tarče e-poštnih bomb, medtem ko se situacija obravnava.