Articulo de referencia

Bomba de correo electrónico

En el uso de Internet , un bombardeo de correo electrónico es una forma de abuso de red que envía grandes volúmenes de correo electrónico a una dirección para desbordar el buzón...

En el uso de Internet , un bombardeo de correo electrónico es una forma de abuso de red que envía grandes volúmenes de correo electrónico a una dirección para desbordar el buzón, [ 1 ] [ 2 ] sobrecargar el servidor donde se aloja la dirección de correo electrónico en un ataque de denegación de servicio [ 3 ] o como una cortina de humo para distraer la atención de mensajes de correo electrónico importantes que indican una brecha de seguridad . [ 4 ]

Métodos

Existen tres métodos para perpetrar un ataque de correo electrónico masivo, a saber, el envío masivo de correos, el envío de enlaces a listas y el envío de archivos comprimidos. [ 5 ]

Envío masivo

El envío masivo de correos consiste en enviar numerosos correos electrónicos duplicados a la misma dirección . Este tipo de ataques son fáciles de diseñar, pero su extrema simplicidad permite que los filtros de spam los detecten fácilmente . El bombardeo de correos mediante envío masivo también se realiza comúnmente como un ataque de denegación de servicio mediante el uso de botnets  "zombie" : redes jerárquicas de ordenadores comprometidos por malware y bajo el control del atacante. De forma similar a su uso en el spam , el atacante ordena a la botnet que envíe millones de correos electrónicos, pero a diferencia del spam con botnets convencional, todos los correos se dirigen a una o pocas direcciones que el atacante desea saturar. Esta forma de bombardeo de correos es similar a otros ataques de inundación de denegación de servicio. Dado que los objetivos suelen ser los servidores dedicados que gestionan el sitio web y las cuentas de correo electrónico de una empresa, este tipo de ataque puede ser devastador para ambos servicios del servidor.

Este tipo de ataque es más difícil de contrarrestar que un simple envío masivo de correos electrónicos debido a las múltiples direcciones de origen y la posibilidad de que cada computadora zombi envíe un mensaje diferente o emplee técnicas de sigilo para burlar los filtros de spam. [ 5 ]

Enlace de listas

El enlace de listas, también conocido como "bomba de clúster de correo electrónico", consiste en suscribir una dirección de correo electrónico específica a varias listas de correo. [ 5 ] [ 6 ] La víctima debe entonces darse de baja manualmente de estos servicios no deseados. El ataque puede llevarse a cabo automáticamente con scripts, lo que facilita su rastreo hasta el perpetrador, haciéndolo casi imposible, y potencialmente muy destructivo. [ 7 ] En agosto de 2016 se observó un ataque masivo de este tipo dirigido a direcciones de correo electrónico .gov. [ 8 ] Los mensajes de correo electrónico en la inundación no están falsificados, ya que suelen ser correos electrónicos de confirmación de boletines informativos y suscripciones a servicios legítimos de Internet. El atacante explota sitios web que permiten a los clientes de Internet registrarse en algún servicio con su dirección de correo electrónico. El atacante registra a la víctima con su dirección de correo electrónico en múltiples servicios de este tipo, que, como resultado, envían correos electrónicos a la víctima. [ 9 ]

Para prevenir este tipo de ataques, la mayoría de los servicios de suscripción por correo electrónico envían un correo electrónico de confirmación a la bandeja de entrada de una persona cuando se utiliza ese correo electrónico para registrarse en una suscripción. [ 5 ] Sin embargo, incluso los correos electrónicos de confirmación contribuyen al ataque. Una mejor defensa evitaría que los sitios web sean explotados sin abandonar los formularios de suscripción. [ 7 ] Después de que se completa un formulario de suscripción, el sitio web crearía dinámicamente un enlace "mailto" a sí mismo. Un usuario legítimo enviaría entonces un mensaje para validar la solicitud sin recibir ningún correo electrónico del sitio. Si bien el correo electrónico del remitente podría ser falsificado, la dirección IP SMTP del remitente no. Por lo tanto, el administrador de la lista puede verificar que el correo electrónico en la solicitud del formulario coincide con el servidor SMTP de origen en el mensaje de validación.

Un gran número de correos electrónicos de confirmación enviados por bots de registro que suscriben una dirección de correo electrónico específica a múltiples servicios pueden utilizarse para desviar la atención de correos electrónicos importantes que indican que se ha producido una brecha de seguridad en otro lugar. Si, por ejemplo, se ha pirateado una cuenta de Amazon , el pirata informático podría idear un sistema para enviar una avalancha de correos electrónicos de confirmación a la dirección de correo electrónico asociada a la cuenta, con el fin de ocultar el hecho de que se ha cambiado la dirección de envío de Amazon y que se han realizado compras por parte del pirata informático. [ 4 ]

Bombardeo Zip

Una bomba zip es una variante del bombardeo de correo. Después de que la mayoría de los servidores de correo comerciales comenzaron a revisar el correo con software antivirus y a filtrar ciertos tipos de archivos adjuntos potencialmente maliciosos, como .exe , .RAR , .ZIP y 7-Zip , el software del servidor de correo se configuró para descomprimir archivos y verificar también su contenido. Una nueva idea para contrarrestar esta solución fue componer una "bomba" que consistía en un archivo de texto enorme, que contenía, por ejemplo, solo la letra z repetida millones de veces. Dicho archivo se comprime en un archivo relativamente pequeño, pero su descompresión (especialmente por las primeras versiones de los servidores de correo) requeriría una mayor cantidad de procesamiento, lo que podría resultar en una denegación de servicio . [ 5 ] Un archivo .ZIP o .tar.gz puede incluso contener una copia de sí mismo , causando una recursión infinita si el servidor verifica archivos de archivo anidados. [ 10 ]

Mensaje bomba de texto

Un "bombardeo de texto" es una variante similar al envío de una gran cantidad de mensajes de texto por SMS . Esta técnica se utiliza para el ciberacoso o el hostigamiento en línea. Las aplicaciones en línea ("apps") para el sistema operativo Android han sido prohibidas como medio para enviar bombas de texto. Estos mensajes también pueden generar cargos elevados en la factura telefónica de algunos planes móviles. Además, se han creado ciertas aplicaciones para teléfonos Android con el fin de prevenir el envío masivo de mensajes de texto. [ 11 ]

Referencias

  1. Silverbug. "10 tipos de delitos cibernéticos... y otros 10 de los que nunca has oído hablar" . www.silverbug.it . Consultado el 25 de abril de 2019 .
  2. "El regreso del bombardeo de correo electrónico" . Dark Reading . 29 de noviembre de 2018. Consultado el 25 de abril de 2019 .
  3. "Bombardeo de correos electrónicos y formas de protegerse" . The Windows Club . 4 de mayo de 2017. Consultado el 25 de abril de 2019 .
  4. 1 2 Dima Bekerman: Cómo los bots de registro ocultaron el hackeo de mi cuenta de Amazon , Seguridad de aplicaciones, Perspectiva de la industria, 1 de diciembre de 2016, En: amperva.com/blog
  5. 1 2 3 4 5 "Bomba de correo electrónico | Ingeniería Informática | 2878 | p2k.unaki.ac.id" . p2k.unaki.ac.id . Consultado el 30 de abril de 2023 .
  6. Jakobsson, Markus; Menczer, Filippo (diciembre de 2003). "Bombas de racimo de correo electrónico irrastreables" . Login . 28 (6) . Recuperado el 23 de agosto de 2016 .
  7. 1 2 Jakobsson, Markus; Menczer, Filippo (2010-01-01). Huang, Scott C.-H.; MacCallum, David; Du, Ding-Zhu (eds.). Web Forms and Untraceable DDoS Attacks . Springer US. pp. 77–95 . arXiv : cs/0305042 . Bibcode : 2010nese.book...77J . doi : 10.1007/978-0-387-73821-5_4 . ISBN  9780387738208.
  8. "Bombas de correo electrónico masivas dirigidas a direcciones .gov — Krebs on Security" . krebsonsecurity.com . Consultado el 23 de agosto de 2016 .
  9. Schneider, Markus; Shulman, Haya; Sidis, Adi; Sidis, Ravid; Waidner, Michael (junio de 2020). Profundizando en el ataque de bombardeo de correo electrónico . 50.ª Conferencia Internacional Anual IEEE/IFIP sobre Sistemas y Redes Confiables. IEEE. págs. 286–293 . doi : 10.1109/DSN48063.2020.00045 . ISBN  978-1-7281-5809-9.
  10. "research!rsc: Zip Files All The Way Down" . research.swtch.com .
  11. Brenoff, Ann (1 de noviembre de 2013). "Por qué todos los padres deben saber sobre las bombas de texto" . Huffington Post . Recuperado el 30 de diciembre de 2017 .
  • CERT - Bombardeo de correo electrónico y spam
  • Investigación sobre bombas de racimo por correo electrónico
  • Profundizando en el ataque de bomba por correo electrónico