電子郵件轟炸是一種拒絕服務 (DoS) 攻擊,旨在透過向個人或公司發送大量電子郵件來破壞傳入的電子郵件資料或阻止對伺服器的存取。這會阻止您的業務開展,並嚴重損害您公司的聲譽和收入。
以下是您需要了解的有關此類攻擊的信息,以及如何預防此類攻擊。請查看: 檢測邏輯炸彈攻擊的大多數方法.

快速連結
什麼是電子郵件轟炸?
當大量不必要的訊息被發送到您的收件匣以試圖觸發拒絕服務攻擊通知時,您就成為了電子郵件轟炸的受害者。
這種攻擊通常被稱為郵件炸彈攻擊,它是一種欺騙手段,旨在轉移電子郵件地址所有者的注意力,使其無法及時收到詐騙活動通知。這種攻擊會將數千封來自您從未訂閱的訂閱郵件或包含大附件的郵件塞滿您的收件匣,最終導致伺服器癱瘓。
更糟的是,您可能會被錯誤地標記為垃圾郵件帳戶,嚴重限制您和公司對伺服器的存取。電子郵件炸彈的形式多種多樣,但它們的目標都只有一個:讓您的帳戶或伺服器無法存取。
電子郵件轟炸通常是一種分散注意力的手段,目的是隱藏收件匣中的重要郵件。例如,攻擊者可能會造訪您在亞馬遜等線上購物網站上的某個帳戶,訂購昂貴的商品並將其發送到您的地址。然後,攻擊者會向您的收件匣發送大量不相關的郵件,隱藏購買確認和出貨郵件,使您無法察覺,也無法取消。
電子郵件轟炸是如何運作的?
電子郵件轟炸會在短時間內填滿您的收件匣。有時,這些郵件長達整頁,有時則以新聞通訊和訂閱確認郵件的形式出現,導致帳戶宕機或完全關閉。電子郵件攻擊的始作俑者通常是單一惡意攻擊者或受感染系統上的有組織的機器人攻擊團夥。
使用單一網域名稱或類似名稱的電子郵件轟炸攻擊

許多電子郵件轟炸攻擊的受害者報告稱,他們收到了大量來自相同或相似網域的電子郵件。從這些偽造地址發送的電子郵件通常包含大量無意義的文字或壓縮附件,這些附件可能是偽裝成惡意軟體的惡意軟體。
大多數垃圾郵件過濾器可以阻止這種攻擊,但還有更狡猾的方式可以使您成為電子郵件轟炸攻擊的受害者。
利用合法網站進行電子郵件轟炸攻擊
反惡意軟體已經改進,可以偵測和過濾有問題的實體,但這也意味著攻擊者變得更加聰明。
它會繞過垃圾郵件過濾器,利用合法網站和表單轟炸你的郵件帳號。你會立刻被無數的歡迎訊息和簡報淹沒,這些郵件會要求你註冊各種平台和簡報。由於這些郵件都來自無害的網站,所以不會被標記為垃圾郵件。然後你就被轟炸了。查看 節慶季節如何識別郵件和網路詐騙.
電子郵件轟炸攻擊有哪些不同類型?
電子郵件轟炸攻擊形式多樣,知道如何辨識它們本身就是一種保護。有些類型的電子郵件轟炸可能是無意的,只是一個簡單的錯誤,但仍然可以避免。
1. 大量郵寄

顧名思義,群發郵件是指一次傳送電子郵件給多個郵件地址。這會導致您被標記為垃圾郵件,並且影響範圍也會縮小。
如果沒有實施安全措施,那麼透過電子郵件轟炸獲得您帳戶存取權限的駭客可以透過您的帳戶向多個收件者發送垃圾郵件。
2. 連結列表
電子郵件垃圾郵件發送者在這裡讓您註冊數千次,眨眼間您的收件匣就被數百萬封郵件淹沒!
所使用的網站通常是合法的,因此垃圾郵件過濾器通常很難將其分類。
3. 大型配件
用多封包含大附件的郵件(這些郵件大到足以拖慢伺服器速度或對伺服器效能造成負面影響)轟炸目標帳戶,就是一種電子郵件轟炸。當伺服器儲存容量耗盡時,伺服器凍結並停止回應只是時間問題。
4.減壓轟炸
網路釣魚攻擊是指將包含惡意軟體的壓縮檔案傳送到目標帳戶。當受害者嘗試解壓縮文件時,可能會遇到服務中斷甚至帳戶被停用的情況。
一些壓縮文件被發現包含勒索軟體,因此最好丟棄這些文件,不要嘗試解壓縮。檢查 什麼是目錄爆炸攻擊以及它是如何運作的?
如何避免成為電子郵件轟炸的受害者
那麼,該如何保護自己免受惡意電子郵件轟炸攻擊呢?
1. 將您的個人電子郵件地址和工作電子郵件地址分開。

擁有獨立的工作郵箱地址對於降低遭受多次網路釣魚攻擊的風險至關重要。請確保您的工作郵箱地址僅用於與工作相關的用途。
使用多重身分驗證保護所有電子郵件地址也是一個很好的安全措施。除了設定電子郵件帳戶的安全性外,還要避免在網路上或安全性不足的網站上以純文字形式共用電子郵件。
2. 為您的電子郵件帳號新增限制。
一旦特定寄件者在一定時間範圍內超過一定限制,某些限制可能會阻止其進一步發送訊息。
許多第三方應用程式提供了各種限制措施,以幫助保護您的帳戶安全。您也可以要求電子郵件伺服器管理員封鎖包含已知惡意軟體附件的郵件。這些附件包括帶有標籤、.zip、.exe 等檔案的附件。
這樣的限制可以幫助您避免電子郵件轟炸。
3. 使用 CAPTCHA 避免表單被機器人攻擊

如果您的業務需要您使用表格與人們互動,那麼您必須保護您的帳戶免受操縱機器人的侵害。
您可以透過建立並添加驗證碼作為最後一步來做到這一點,以防止機器人存取您的伺服器和收件匣。檢查 CAPTCHA 測驗如何進行?為什麼它如此困難?
4. 使用垃圾郵件和垃圾郵件過濾器保護您的帳戶。
透過調整電子郵件帳戶中的設置,您可以建立路由規則來尋找您建議的批量郵件的典型關鍵字。
大多數電子郵件選項對群發郵件和垃圾郵件的防護有限,但您可以整合第三方群發郵件和垃圾郵件過濾服務。這些服務通常設計為允許自訂。
電子郵件轟炸攻擊的規模可能很小,從代價高昂的惡作劇到最糟糕的情況,都可能導致企業陷入癱瘓。了解如何防禦此類攻擊,將大大有助於防止您成為網路犯罪分子的受害者。
保護自己免受電子郵件轟炸
電子郵件轟炸是一種網路攻擊形式,任何具備相關技能的人都可以防範。很難找到具體的方法來避免電子郵件轟炸。不過,通常最好不要點擊來源不明的連結或開啟附件。
如果您收到釣魚郵件,請立即檢舉。您還應該通知您的網路服務供應商,看看他們是否有任何解決方案或建議,以保護您免受未來攻擊。您現在可以查看: 什麼是無線駭客攻擊以及如何保護自己?.










