Дата:2012-06-20
Для рассылки спама накапливают E-mail адреса. Какие способы для накопления баз E-mail адресов используют?
Перечислить все известные способы просто невозможно. Спамеры торгуют базами E-mail адресов, это известный факт. Как и другие базы данных, адреса электронной почты тоже имеют спрос, а значит и оцениваются как спамерами, так и применяющими снифферы для поиска таковых адресов.
Просто обойти почтовые серверы и выудить оттуда все адреса
зарегистрированных почтовых ящиков. Для этого, порой и не надо
перебирать случайным образом генерируемые имена или использовать
подобные базы известных имён.
Почтовые сервера имеют встроенную команду, задав которую в запросе к почтовому серверу, одним махом можно получить адреса всех зарегистрированных почтовых ящиков. Достаточно узнать домен и по этому имени протестировать наличие почтового сервера.
Так же не стоит экономить на серверах, а более чательно выбирать серверные комплектующие. Ведь какая-либо атака на почтовый сервер может съесть все ресурсы.
Многие администраторы компьютерных систем предприятий не задаются вопросом ограничения набора допустимых запросов к почтовому серверу, а этой брешью непременно пользуются не то, что хакеры, а простые любопытные пользователи сети Интернет и всяческие спамеры.
Спамеры так же, как и другие ИТ-работники бизнеса, устраивают свой собственный карьерный рост. Начиная работать банальным рассыльщиком электронного мусора – всяческой рекламы. Набирая свою базу электронных адресов изо всех доступных источников.
Покупая базы электронных адресов у дельцов интернета и сами спамеры постепенно становятся таковыми, т.к. продавать базы электронных адресов является хотя и наказуемым деянием, как воровство баз данных, но не подпадает под тот закон, а в рассылке спама уличить такового предпринимателя сложно, ибо он не рассылает спам, а предлагает на продажу списки электронных адресов, якобы взятых из открытых источников.
Защитой от такого рода атак может служить:
- Более тщательное конфигурирование почтового сервера,
создание плана ограничений и разрешений.
- Постоянное информирование сотрудников о лишней регистрации email
адреса на подозрительных ресурсах.
- Так же не стоит экономить на серверах, а более тщательно выбирать серверные
комплектующие. Ведь какая-либо атака на почтовый сервер может
съесть все ресурсы.
- Постоянный мониторинг почты через лог файлы.
- Стараться выбирать известные почтовые сервера, где обновления
безопасности выходят часто, а поддержка осуществляется грамотными
специалистами разработчика.
Количество просмотров: 5017
Комментарии к статье:
дастаёт семью фальшью
email,адрес,спамер,вычислить. <valentina5634@yandex.com> помогите
Добавить комментарий
Автор комментария: владимир
Дата: 2013-06-29
дастаёт семью фальшью