الرئيسيةالخصوصية والأمنكيف يستخدم تفجير البريد الإلكتروني البريد العشوائي لإخفاء هجوم
الخصوصية والأمن

كيف يستخدم تفجير البريد الإلكتروني البريد العشوائي لإخفاء هجوم

إذا بدأت فجأة في تلقي دفق لا نهاية له من البريد الإلكتروني غير الهام ، ربما تطلب تأكيد الاشتراك ، فأنت ضحية لتفجير البريد الإلكتروني. ربما يحاول الجاني إخفاء هدفه الحقيقي ، لذا إليك ما يجب فعله.

ما هو تفجير البريد الإلكتروني؟

تفجير البريد الإلكتروني هو هجوم على بريدك الوارد يتضمن إرسال كميات هائلة من الرسائل إلى عنوانك. في بعض الأحيان تكون هذه الرسائل عبارة عن رطانة كاملة ، ولكنها في الغالب ستكون رسائل تأكيد بالبريد الإلكتروني للرسائل الإخبارية والاشتراكات. في الحالة الأخيرة ، يستخدم المهاجم برنامج نصي للبحث في الإنترنت عن المنتديات والنشرات الإخبارية ثم يقوم بالتسجيل للحصول على حساب بعنوان بريدك الإلكتروني. سيرسل لك كل منهم رسالة تأكيد بالبريد الإلكتروني تطلب منك تأكيد عنوانك. تتكرر هذه العملية عبر العديد من المواقع غير المحمية التي يمكن أن يجدها البرنامج النصي.

يمكن أن يشير مصطلح “تفجير البريد الإلكتروني” أيضًا إلى إغراق خادم البريد الإلكتروني بعدد كبير جدًا من رسائل البريد الإلكتروني في محاولة لإرباك خادم البريد الإلكتروني وإزالته ، ولكن هذا ليس الهدف هنا – سيكون من الصعب إسقاط حسابات البريد الإلكتروني الحديثة التي تستخدم خوادم البريد الإلكتروني لـ Google أو Microsoft ، على أي حال. بدلاً من هجوم رفض الخدمة (DOS) ضد خوادم البريد الإلكتروني التي تستخدمها ، فإن هجمة الرسائل هي إلهاء لإخفاء نوايا المهاجم الحقيقية.

لماذا يحدث هذا لك؟

غالبًا ما يكون تفجير البريد الإلكتروني بمثابة إلهاء يستخدم لدفن بريد إلكتروني مهم في صندوق الوارد الخاص بك وإخفائه عنك. على سبيل المثال ، قد يكون المهاجم قد تمكن من الوصول إلى أحد حساباتك على أحد مواقع التسوق عبر الإنترنت مثل Amazon وطلب منتجات باهظة الثمن لنفسه. يؤدي تفجير البريد الإلكتروني إلى إغراق صندوق بريدك الإلكتروني برسائل بريد إلكتروني غير ذات صلة ، مما يؤدي إلى دفن رسائل البريد الإلكتروني لتأكيد الشراء والشحن حتى لا تلاحظها.

اقرأ أيضاً :  هل من الآمن معاينة بريدك الإلكتروني؟

إذا كنت تمتلك مجالًا ، فقد يحاول المهاجم نقله بعيدًا. إذا تمكن المهاجم من الوصول إلى حسابك المصرفي أو حساب في خدمة مالية أخرى ، فقد يحاول إخفاء رسائل البريد الإلكتروني للتأكيد الخاصة بالمعاملات المالية أيضًا.

من خلال إغراق صندوق الوارد الخاص بك ، يعمل تفجير البريد الإلكتروني بمثابة إلهاء عن الضرر الحقيقي ، ودفن أي رسائل بريد إلكتروني ذات صلة حول ما يحدث في جبل من رسائل البريد الإلكتروني غير المجدية. عندما يتوقفون عن إرسال موجة تلو الأخرى إليك ، فقد يكون الوقت قد فات للتراجع عن الضرر.

يمكن أيضًا استخدام تفجير البريد الإلكتروني للسيطرة على عنوان بريدك الإلكتروني. إذا كان لديك عنوان مرغوب فيه – شيء مباشر به رموز قليلة واسم حقيقي ، على سبيل المثال – فقد يكون الهدف بأكمله هو إحباطك حتى تتخلى عن العنوان. بمجرد التخلي عن عنوان البريد الإلكتروني ، يمكن للمهاجم الاستيلاء عليه واستخدامه لأغراضهم.

ماذا تفعل عندما تحصل على بريد إلكتروني مفجر

إذا وجدت نفسك ضحية لتفجير البريد الإلكتروني ، فإن أول ما عليك فعله هو التحقق من حساباتك وإغلاقها. سجّل الدخول إلى أي حسابات تسوق ، مثل أمازون ، وتحقق من الطلبات الأخيرة. إذا رأيت طلبًا لم تقدمه ، فاتصل بدعم عملاء موقع التسوق على الفور.

قد ترغب في اتخاذ هذا خطوة إلى الأمام. في أمازون ، من الممكن “أرشفة” الطلبات وإخفائها من قائمة الطلبات العادية.  اكتشف أحد مستخدمي Reddit رسالة بريد إلكتروني من Amazon تؤكد طلب شراء خمس بطاقات رسومية بقيمة إجمالية قدرها 1000 دولار مدفون في هجوم من البريد الإلكتروني الوارد. عندما ذهبوا لإلغاء الطلب ، لم يتمكنوا من العثور عليه. قام المهاجم  بأرشفة طلب Amazon ، على أمل أن يساعد ذلك في عدم اكتشافه.

اقرأ أيضاً :  كيفية بدء تشغيل Microsoft Edge دائمًا في وضع التصفح InPrivate على نظام التشغيل Windows 10

يمكنك التحقق من طلبات Amazon المؤرشفة بالانتقال إلى  صفحة حسابك على أمازون  والنقر على “الطلبات المؤرشفة” ضمن “تفضيلات الطلب والتسوق”.

أثناء قيامك بفحص حسابات التسوق الخاصة بك ، سيكون من الحكمة إزالة خيارات الدفع بالكامل. إذا كان الجاني لا يزال ينتظر اقتحام حسابك وطلب شيء ما ، فلن يتمكن من ذلك.

بعد أن تتحقق من أي موقع قمت بتقديم معلومات الدفع ، تحقق مرة أخرى من حساباتك المصرفية وحسابات بطاقتك الائتمانية وابحث عن أي نشاط غير عادي. يجب عليك أيضًا الاتصال بالمؤسسات المالية الخاصة بك وإعلامهم بالموقف. قد يتمكنون من قفل حسابك ومساعدتك في العثور على أي نشاط غير عادي. إذا كنت تمتلك أي مجالات ، فيجب عليك الاتصال بمزود المجال الخاص بك وطلب المساعدة في تأمين المجال حتى لا يمكن نقله بعيدًا.

إذا اكتشفت أن أحد المهاجمين قد تمكن من الوصول إلى أحد مواقع الويب الخاصة بك ، فيجب عليك تغيير كلمة المرور الخاصة بك على هذا الموقع. تأكد من استخدام كلمات مرور قوية وفريدة من نوعها لجميع حساباتك المهمة على الإنترنت. سوف يساعدك مدير كلمات المرور . إذا كان بإمكانك إدارتها ، فيجب عليك إعداد مصادقة ثنائية لكل موقع يقدمها. سيضمن ذلك عدم تمكن المهاجمين من الوصول إلى حساب – حتى إذا حصلوا بطريقة ما على كلمة مرور هذا الحساب.

الآن بعد أن قمت بتأمين حساباتك المختلفة ، حان الوقت للتعامل مع بريدك الإلكتروني. بالنسبة لمعظم مزودي خدمة البريد الإلكتروني ، فإن الخطوة الأولى هي الاتصال بمزود البريد الإلكتروني الخاص بك. لسوء الحظ ، يعد الاتصال بـ Google أمرًا صعبًا للغاية. جوجل صفحة الاتصال  لا يبدو لتقديم وسيلة اتصال لمعظم مستخدمي Google. إذا كنت مشتركًا مدفوعًا في Google One أو مشتركًا في G Suite ، يمكنك الاتصال بدعم Google مباشرةً. عند البحث في قوائمهم العديدة ، وجدنا فقط طريقة مباشرة للاتصال عندما يكون لديك ملفات مفقودة في Google Drive.

اقرأ أيضاً :  هل تتعقب Apple كل تطبيق Mac تقوم بتشغيله؟ شرح OCSP

من المشكوك فيه أن أي شخص من فريق الدعم هذا يمكنه المساعدة في حل مشكلتك. إذا كنت تستخدم Gmail بدون اشتراك ، فسيتعين عليك التخلص من القصف. يمكنك  إنشاء عوامل تصفية لتنظيف صندوق الوارد الخاص بك . حاول أن تجد شيئًا شائعًا في رسائل البريد الإلكتروني التي تتلقاها وقم بتعيين بعض الفلاتر لنقلها إلى البريد العشوائي أو المهملات. فقط لكي تكون حريصًا على عدم تصفية رسائل البريد الإلكتروني التي تريد رؤيتها في هذه العملية.

إذا كنت تستخدم بريدًا إلكترونيًا في Outlook.com ، فإن المساعدة مضمنة في موقع الويب. قم بتسجيل الدخول إلى بريدك الإلكتروني ، ثم انقر فوق علامة الاستفهام في الزاوية اليمنى العليا.

اكتب شيئًا مثل “أتلقى بريدًا إلكترونيًا مفجرًا” وانقر على “الحصول على مساعدة”. سيتم إعطاؤك خيار “مراسلتنا عبر البريد الإلكتروني” ، ثم اتبع ذلك.

لن تحصل على راحة فورية ، ولكن نأمل أن يتصل بك الدعم لمساعدتك. في غضون ذلك ، سترغب في إنشاء قواعد لتصفية الرسائل غير المرغوب فيها التي تتلقاها.

إذا كنت تستخدم موفر بريد إلكتروني مختلفًا ، فحاول الاتصال به مباشرةً وقم بإعداد عوامل التصفية. في أي حال ، لا تحذف حسابك أو عنوان بريدك الإلكتروني. قد يكون التحكم في عنوان بريدك الإلكتروني هو في الواقع ما يريده المهاجم حقًا. يمنحهم التخلي عن عنوان بريدك الإلكتروني وسيلة لتحقيق هذا الهدف.

لا يمكنك إيقاف الهجوم ، لكن يمكنك الانتظار حتى تنتهي

في النهاية ، ليس هناك ما يمكنك فعله لوقف الهجوم بنفسك. إذا كان مزود البريد الإلكتروني الخاص بك لا يستطيع أو لا يساعد ، فسيتعين عليك تحمل الهجوم وتأمل أن يتوقف.

فقط كن على علم أنك قد تكون على مسافة طويلة. بينما تتأرجح تفجيرات البريد الإلكتروني في بعض الأحيان بعد يوم واحد ، فإنها يمكن أن تستمر طالما يريد الجاني أو لديه الموارد اللازمة لذلك. قد يكون من الجيد الاتصال بأي شخص مهم ، وجعله على دراية بما يحدث ، وتقديم طريقة أخرى للاتصال بك. في النهاية ، إما أن يحصل مهاجمك على ما يريد أو يدرك أنك اتخذت الخطوات لمنعه من النجاح والانتقال إلى هدف أسهل.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

error: عفوا محتوي هذا الموقع محمي بموجب قانون الألفية للملكية الرقمية !!