Mis on meilipommitamine?

Meilipommitamine on teenuse keelamise rünnak, mis ujutab postkasti ja meiliserveri sõnumitega üle. Kui saadetakse piisavalt sõnumeid, võivad süsteemid olla ülekoormatud ja need lakkavad töötamast. Paljud Interneti-teenuse pakkujad (ISP) peavad e-posti pommitamist teenusetingimuste rikkumiseks ja peatavad selliste rünnakutega seotud inimeste kontod.

Meilipommirünnakute koordineerimiseks on mitu võimalust. Üks neist on suure hulga e-kirjade otse saatmine, sageli mitut kontot kasutades. Meilide levitamine paljudele kontodele raskendab ka rünnaku allika kindlakstegemist ja see ei anna vihjeid Interneti-teenuse pakkujatele, kes märgivad ühelt kontolt suure e-kirjade arvu. Viirust saab kirjutada teiste inimeste e-posti kontode kaaperdamiseks ja nende abil sihtmärgi pommitamiseks.

Teine võimalus on niinimetatud “nimekirjade pommitamine”, kus teema registreeritakse suure hulga meililistide jaoks. E-posti pommitajad võivad kasutada ka selliseid taktikaid, nagu kuvada veebilehtedel e-posti aadressi vormingus, mida robotitel on lihtne kätte saada, lootuses, et sihtmärk satub rämpspostiga üle. Rämpsposti võib aga filtreerida ja eraldi hoida, muutes nimekirjade pommitamise ahvatlevaks võimaluseks, sest meililistidest saadavad teated saadetakse tavaliselt otse postkasti.

Kinnitusmeilide kasutamine meililistide jaoks on loodud selleks, et vältida kuritarvitavaid registreerumisi, kuid meilide pommitamine võib hõlmata lahendusi. Näiteks saab pommitaja luua registreerumiseks uue e-posti aadressi, klõpsata kinnitusmeilis olevat linki ja seejärel seadistada konto sihtmärgile edastamiseks. Sihtmärk saab teated meililistist ja tal ei ole võimalik tellimust tühistada, kuna kirju ei saadeta otse organisatsiooni kaudu.
Seda tüüpi rünnak võib vähesel määral häirida, kuid võib muutuda ka tõsiseks probleemiks. Kui e-posti pommitamine on suunatud professionaalsele või töömeilile, ei pruugi keegi pääseda tööalaselt e-kirjadele juurde. Kui server on ülekoormatud või sisendkaust on täis, võidakse sihtmärgile saadetud seaduslikud e-kirjad tagasi lükata ja sihtmärk ei saa e-kirju välja saata. See võib muutuda ka turvaprobleemiks, kui e-posti pommitamine hõlmab manustatud viiruste, pahavara või nuhkvaraga meile ja saatja avab need kogemata.
E-posti pommirünnakute lahendamiseks saab kasutada mitmesuguseid tehnikaid. Abiks võib olla mitme e-posti aadressi säilitamine erinevate tegevuste jaoks. Serveri kaitsemeetmed võivad hõlmata kontode ajutist peatamist, mis näivad olevat e-posti pommide sihtmärgid olukorra lahendamise ajal.