개인 재정 전자 메일 폭탄 해킹 - 인형

전자 메일 폭탄 해킹 - 인형

차례:

비디오: [윱튜브] 이메일 클릭 잘못하면 돈 나간다? (feat.메일 피싱) 2024

비디오: [윱튜브] 이메일 클릭 잘못하면 돈 나간다? (feat.메일 피싱) 2024
Anonim

전자 메일 폭탄 을 만들 수 있습니다 많은 양의 대역폭을 필요로하고 때로는 많은 양의 저장 공간이 필요합니다. 전자 메일 폭탄은 서버를 손상시키고 승인되지 않은 관리자 액세스를 제공 할 수 있습니다. 첨부 파일 공격

공격자는 매우 큰 첨부 파일이있는 수백 또는 수천 개의 전자 메일을 네트워크의 한 명 이상의받는 사람에게 보냄으로써 첨부 파일 과부하 공격을 만들 수 있습니다.

전자 메일 첨부를 사용한 공격

첨부 공격은 두 가지 목표를 가지고 있습니다.

전자 메일 서버 전체를 대상으로

  • 이러한 장애로 인해 서비스가 완전히 중단 될 수 있습니다.: 저장소 오버로드:

    • 여러 개의 큰 메시지가 전자 메일 서버의 전체 저장소 용량을 빠르게 채울 수 있습니다. 메시지가 서버에 의해 자동으로 삭제되지 않거나 개별 사용자 계정에 의해 수동으로 삭제되지 않으면 서버는 새 메시지를 수신 할 수 없습니다.

      전자 메일 시스템에 심각한 DoS 문제가 발생할 수 있습니다. 충돌이 발생하거나 누적 된 정크를 정리하기 위해 시스템을 오프라인으로 전환해야 할 수 있습니다.

      대역폭 차단:

    • 침입자는 들어오는 인터넷 연결을 정크로 채워 전자 메일 서비스를 중단 시키거나 크롤링 할 수 있습니다. 시스템이 자동으로 명백한 첨부 파일 공격을 식별하고 버리는 경우에도 가짜 메시지는 리소스를 사용하고 유효한 메시지의 처리를 지연시킵니다.

      단일 전자 메일 주소
  • 에 대한 공격은 중요한 사용자 또는 그룹의 주소 인 경우 심각한 결과를 초래할 수 있습니다. 전자 메일 첨부 공격에 대한 대책

이러한 대책은 첨부 파일 오버로드 공격을 방지하는 데 도움이 될 수 있습니다.

전자 메일 또는 전자 메일 첨부 파일의 크기를 제한하십시오.

  • 전자 메일 서버의 구성 설정, 전자 메일 콘텐츠 필터링 시스템 및 전자 메일 클라이언트 수준에서이 옵션을 선택하십시오. 서버에서 각 사용자의 공간을 제한하십시오.

  • 큰 첨부 파일이 디스크에 쓰여지는 것을 거부합니다. 사용자가 네트워크 내부에서이 공격을 시작하지 못하도록하려면 인바운드 및 아웃 바운드 메시지의 메시지 크기를 제한하십시오. 몇 기가 바이트는 좋은 제한이지만 네트워크 크기, 스토리지 가용성, 비즈니스 문화 등에 따라 다르므로 모든 것을 넣기 전에 생각하십시오. 대용량 파일 전송에는 전자 메일 대신 SFTP 또는 HTTP를 사용하는 것이 좋습니다. 수많은 클라우드 기반 파일 전송 서비스를 사용할 수 있습니다.또한 사용자가 부서별 공유 또는 공용 폴더를 사용하도록 권장 할 수 있습니다. 이렇게하면 파일의 사본 하나를 서버에 저장하고 수신자가 자신의 워크 스테이션에 파일을 다운로드하게 할 수 있습니다. 대중적인 믿음과 사용과는 달리 전자 메일 시스템은 정보 저장소가 아니어야하지만 전자 메일이 진화 한 것입니다.

    이러한 목적으로 사용되는 전자 메일 서버는 불필요한 법률 및 규제 위험을 야기 할 수 있으며 귀하의 비즈니스가 소송과 관련된 전자 발견 요청을받는 경우 절대적인 악몽으로 변할 수 있습니다.

정보 보안 프로그램의 중요한 부분은 기록 관리를 돕기위한 정보 분류 및 보존 프로그램을 개발하는 것입니다. 변호사, HR 관리자 및 관련 CIO와 같은 다른 사람들을 만나십시오. 이렇게하면 책임을 분산시킬 수 있으며 소송이나 조사가 발생했을 때 너무 많은 전자 기록을 보유하고 있어도 비즈니스가 문제가되지 않도록 할 수 있습니다. 전자 메일을 통한 연결 공격 해커는 네트워크의 주소로 엄청난 수의 전자 메일을 동시에 보낼 수 있습니다. 이러한 연결 공격은 서버가 인바운드 또는 아웃 바운드 TCP 요청을 처리하는 것을 포기하게 할 수 있습니다. 이 상황은 완전한 서버 잠금 또는 충돌로 이어져 공격자가 시스템에 대한 관리자 또는 루트 액세스를 허용하는 경우가 종종 있습니다.

전자 메일로 인한 공격

전자 메일을 이용한 공격은 스팸 공격 및 기타 서비스 거부 시도에서 종종 수행됩니다.

연결 공격에 대한 대책

가능하면 네트워크 경계에서 전자 메일 공격을 멀리 차단하십시오. 전자 메일 서버 및 클라이언트를 차단하는 트래픽이나 악의적 인 행동이 많을수록 좋습니다.

많은 전자 메일 서버를 사용하면 인바운드 연결에 사용되는 리소스 수를 제한 할 수 있습니다. 이 설정은 다른 전자 메일 서버 및 전자 메일 방화벽에 대해 다른 것으로 불리므로 문서를 확인하십시오. 무제한 인바운드 요청을 완전히 중지하는 것은 불가능합니다. 그러나 공격의 영향을 최소화 할 수 있습니다. 이 설정은 DoS 공격 중에 도움이되는 서버 프로세서 시간을 제한합니다.

일부 전자 메일 서버, 특히 UNIX 기반 서버는 자동화 된 기능을 위해 데몬이나 서비스에 전자 메일을 배달하도록 프로그래밍 할 수 있습니다 (예:

이 사람의 메시지가 받은

시스템에 DoS 보호 기능이 내장되어 있지 않으면 해커가 이러한 메시지를 수신하는 서버와 응용 프로그램을 모두 중단시키고 잠재적으로 전자 상거래의 책임과 손실을 초래할 수 있습니다. 이것은 CAPTCHA가 양식에 사용되지 않는 경우 전자 상거래 웹 사이트에서보다 쉽게 ​​발생할 수 있습니다. 자동화 된 전자 메일 보안 제어 전자 메일 시스템에 대한 추가 보안 계층으로 다음과 같은 대응책을 구현할 수 있습니다.

타피트:

타피트

는 알 수없는 사용자를 대상으로하는 인바운드 메시지를 감지합니다.. 전자 메일 서버가 타 피팅을 지원하면 서버에 대한 스팸 또는 DoS 공격을 방지 할 수 있습니다.미리 정의 된 임계 값을 초과하면 (예: 10 개가 넘는 메시지) 타 피팅 기능은 일정 기간 동안 송신 IP 주소에서 트래픽을 효과적으로 피합니다.

  • 전자 메일 방화벽: Symantec 및 Barracuda Networks와 같은 공급 업체의 전자 메일 방화벽 및 콘텐츠 필터링 응용 프로그램은 다양한 전자 메일 공격을 방지하기 위해 먼 길을 갈 수 있습니다. 이러한 도구는 사실상 전자 메일 시스템의 모든 측면을 보호합니다. 주변 보호: 이메일 전용은 아니지만 많은 방화벽 및 IPS 시스템이 다양한 전자 메일 공격을 탐지하고 공격자를 실시간으로 차단할 수 있습니다. 이것은 공격 중 유용 할 수 있습니다.

  • 보안 문자: 웹 기반 전자 메일 양식에서 CAPTCHA를 사용하면 자동화 된 공격의 영향을 최소화하고 전자 메일이 넘치고 서비스 거부가 발생할 가능성을 줄일 수 있습니다. 이러한 이점은 웹 사이트 및 응용 프로그램을 검색 할 때 유용합니다.

전자 메일 폭탄 해킹 - 인형

편집자의 선택

컴퓨터에 새 사용자 계정을 만드는 방법 - 여러 사용자가 사용할 경우

컴퓨터에 새 사용자 계정을 만드는 방법 - 여러 사용자가 사용할 경우

동일한 컴퓨터를 사용하는 경우 각 사용자마다 새 계정을 만들 수 있습니다. Windows에서는 여러 사용자 계정을 만들 수 있습니다. 각 계정은 특정 설정을 저장하고 파일과 폴더를 개별적으로 제어 할 수 있습니다. 각 사용자가 특정 사용자 계정으로 로그온하면 액세스하는 것과 같습니다 ...

컴퓨터 파일 또는 폴더에 대한 바로 가기를 만드는 방법 - 더미

컴퓨터 파일 또는 폴더에 대한 바로 가기를 만드는 방법 - 더미

바탕 화면 바로 가기는 아이콘 컴퓨터 바탕 화면에 상주하며 소프트웨어 프로그램이나 파일을 열 수있는 바로 가기를 제공합니다. 이 편리한 작은 아이콘을 사용하면 자주 사용하는 항목에 빠르게 액세스 할 수 있습니다. 컴퓨터에는 일반적으로 휴지통 및 브라우저 바로 가기와 같은 몇 가지 바로 가기가 있지만, ...

컴퓨터 파일 또는 폴더를 삭제하는 방법 - 더 이상 파일이 필요 없다고 결정하면

컴퓨터 파일 또는 폴더를 삭제하는 방법 - 더 이상 파일이 필요 없다고 결정하면

또는 폴더를 삭제하면 컴퓨터를 정리하여 정리할 수 있습니다. 그러나 Windows에서 파일이나 폴더를 삭제하면 실제로 사라지지 않습니다. 휴지통으로 옮겨졌습니다. Windows는 주기적으로 휴지통에서 오래된 파일을 지 웁니다. 그러나 ...

편집자의 선택

Google SketchUp 8에서 얼굴을 페인트하는 방법 - 색상 및 질감을 추가 할 때 인형

Google SketchUp 8에서 얼굴을 페인트하는 방법 - 색상 및 질감을 추가 할 때 인형

재질로 SketchUp - 모델에 실제로 볼 수있는 장소는 단 하나 뿐이며 사용해야하는 도구는 재질 대화 상자와 페인트 통 도구입니다. 재료 대화 상자 재료 대화 상자를 열려면 (또는 ...

색상 및 질감으로 SketchUp에서 얼굴을 페인트하는 방법 - 색상 및 질감을 추가 할 때 인형

색상 및 질감으로 SketchUp에서 얼굴을 페인트하는 방법 - 색상 및 질감을 추가 할 때 인형

SketchUp에서 소재로 통칭 - 모델에는 실제로보아야 할 장소가 하나 뿐이지 만 사용해야하는 도구는 재료 대화 상자와 페인트 통 도구로 각각 있습니다. 재료 대화 상자 재료 대화 상자를 열려면 (또는 ...

걷기 도구로 Google SketchUp 모델을 표현하는 방법 - 인형

걷기 도구로 Google SketchUp 모델을 표현하는 방법 - 인형

Google SketchUp 8은 실제로 모델 내부를 걷는 것처럼 모델을 이동하는 데 전념합니다. 첫 번째 단계는 자신의 위치를 ​​정하여 모델에서는 것처럼 보이게하는 것입니다. SketchUp이 도구를 제공하기 때문에 Orbit, Pan 및 Zoom 도구만으로는이 작업이 까다로울 수 있습니다 ...

편집자의 선택

Windows Server 2003의 중요한 TCP / IP 명령 줄 유틸리티 -

Windows Server 2003의 중요한 TCP / IP 명령 줄 유틸리티 -

인터넷에 연결하여 TCP / IP 툴킷을 작성하면 네트워크 문제가 발생했을 때 문제를 해결하는 데 도움이됩니다. Windows Server 2003에는 유용한 기능을 수행하는 데 유용한 유틸리티 모음이 포함되어 있습니다. 다음 표의 도움말 문자열 열은 각 명령의 구문 세부 사항에 대한 온라인 도움말을 얻는 방법을 보여줍니다. ...

비 윤리적 해커가 시스템을 해치는 방법

비 윤리적 해커가 시스템을 해치는 방법

시스템이 일반적으로 불타고 있다는 것을 아는 것이 중요합니다 전 세계의 해커 및 사무실 주변의 불량 가입자로부터 가능한 시스템에 대한 특정 공격을 이해하는 것이 또 다른 방법입니다. 이 기사는 잘 알려진 공격을 제공하지만 결코 포괄적 인 목록은 아닙니다. 많은 정보 보안 취약점이 중요하지 않습니다 ...

정보 통신 시스템 - 더미

정보 통신 시스템 - 더미

모든 통신 시스템에 몇 가지 문제 해결이 필요합니다. 문제 해결사 인 경우 전화를 건 모든 텔레콤 업무에 대한 특정 정보를 수집하여 일상 생활을 편하게 만드십시오. 다음 목록은 정보를 수집하고 교환 시스템과 전용 시스템 모두를 요구할 질문을 제시합니다. 전환 시스템 전용 시스템 발신 전화 번호 발신 ...