Articulo de referencia

ataque de recolección de directorios

Un ataque de recolección de directorios ( DHA ) es una técnica utilizada por los spammers para intentar encontrar direcciones de correo electrónico válidas/existentes en un domi...

Un ataque de recolección de directorios ( DHA ) es una técnica utilizada por los spammers para intentar encontrar direcciones de correo electrónico válidas/existentes en un dominio mediante fuerza bruta . [ 1 ] El ataque generalmente se lleva a cabo mediante un ataque de diccionario estándar , donde se encuentran direcciones de correo electrónico válidas adivinando por fuerza bruta direcciones de correo electrónico válidas en un dominio utilizando diferentes permutaciones de nombres de usuario comunes. Estos ataques son más efectivos para encontrar direcciones de correo electrónico de empresas, ya que es probable que tengan un formato estándar para los alias de correo electrónico oficiales (por ejemplo, jdoe@example.domain, johnd@example.domain o johndoe@example.domain).

Existen dos técnicas principales para generar las direcciones a las que apunta un DHA. En la primera, el remitente de spam crea una lista con todas las combinaciones posibles de letras y números hasta una longitud máxima y luego añade el nombre de dominio . Esto se describiría como un ataque de fuerza bruta estándar. Esta técnica sería impráctica para nombres de usuario de más de 5 a 7 caracteres. Por ejemplo, habría que probar 36⁸ ( casi 3 billones) direcciones de correo electrónico para agotar todas las secuencias de 8 caracteres.

La otra técnica, más específica, consiste en crear una lista que combine nombres, apellidos e iniciales comunes (como en el ejemplo anterior). Esto se consideraría un ataque de diccionario estándar al adivinar nombres de usuario para direcciones de correo electrónico. El éxito de un ataque de recolección de directorios depende de que el servidor de correo electrónico del destinatario rechace los correos enviados a direcciones de correo electrónico no válidas durante la sesión del Protocolo simple de transferencia de correo (SMTP). Cualquier dirección a la que se acepte un correo electrónico se considera válida y se añade a la lista del remitente de spam (que suele venderse entre remitentes de spam). Aunque el ataque también podría basarse en el envío de notificaciones de estado de entrega (DSN) a la dirección del remitente para notificar los fallos de entrega, es probable que los ataques de recolección de directorios no utilicen una dirección de correo electrónico de remitente válida.

El correo electrónico que se envía a las direcciones de los destinatarios suele ser una frase corta y aleatoria, como «hola», para evitar que el filtro de spam la detecte. El contenido publicitario se enviará posteriormente solo a las direcciones de correo electrónico válidas.

Una teoría sugiere que los spammers también utilizan los DHA para difundir spam, y no solo para recopilar direcciones de correo electrónico para una campaña posterior. Al emplear este método, similar al reparto de folletos impresos , el remitente logra su objetivo gracias al gran volumen de envíos, y no a la precisión en la entrega. Con este método, es probable que el mensaje contenga el contenido que el spamm anuncia, y no una frase corta y aleatoria.

Referencias

  1. Com, Javvin Www Networkdictionary (2007). Diccionario de red . Javvin Technologies Inc. ISBN 978-1-60267-000-6.
  • Definición en Postini.com : un importante proveedor de servicios de correo electrónico.