recent
أخبار ساخنة

كيف يستخدم تفجير البريد الإلكتروني البريد العشوائي لإخفاء هجوم

BEKKI MHAMED
الصفحة الرئيسية
مفهوم هجوم البريد الإلكتروني العشوائي ، يظهر العديد من الرسائل تصل في وقت واحد.
هانز / شاترستوك

إذا بدأت فجأة في تلقي دفق لا نهائي من البريد الإلكتروني غير الهام ، وربما تطلب تأكيد الاشتراك ، فأنت ضحية لتفجير البريد الإلكتروني. ربما يحاول الجاني إخفاء هدفه الحقيقي ، لذا إليك ما يجب فعله.

ما هو تفجير البريد الإلكتروني؟

شاب مرهق رجل أعمال وسيم يعمل على مكتب في مكتب حديث يصرخ على شاشة الكمبيوتر المحمول ويغضب من البريد الإلكتروني العشوائي.  ملصقة بجبل من الورق المجعد.
Master1305 / شترستوك

تفجير البريد الإلكتروني هو هجوم على بريدك الوارد يتضمن إرسال كميات هائلة من الرسائل إلى عنوانك. أحيانًا تكون هذه الرسائل عبارة عن رطانة كاملة ، ولكنها غالبًا ما تكون رسائل تأكيد بالبريد الإلكتروني للرسائل الإخبارية والاشتراكات. في الحالة الأخيرة ، يستخدم المهاجم برنامج نصي للبحث في الإنترنت عن المنتديات والنشرات الإخبارية ثم يقوم بالتسجيل للحصول على حساب بعنوان بريدك الإلكتروني. سيرسل لك كل منهم رسالة تأكيد بالبريد الإلكتروني تطلب منك تأكيد عنوانك. تتكرر هذه العملية عبر العديد من المواقع غير المحمية التي يمكن أن يجدها البرنامج النصي.

يمكن أن يشير مصطلح "تفجير البريد الإلكتروني" أيضًا إلى إغراق خادم البريد الإلكتروني بعدد كبير جدًا من رسائل البريد الإلكتروني في محاولة لإغراق خادم البريد الإلكتروني وإفساده ، ولكن هذا ليس الهدف هنا - سيكون من الصعب إسقاط حسابات البريد الإلكتروني الحديثة التي تستخدم خوادم البريد الإلكتروني لـ Google أو Microsoft ، على أي حال. بدلاً من هجوم رفض الخدمة (DOS) ضد خوادم البريد الإلكتروني التي تستخدمها ، فإن هجوم الرسائل هو إلهاء لإخفاء نوايا المهاجم الحقيقية.

لماذا يحدث هذا لك؟

غالبًا ما يكون تفجير البريد الإلكتروني بمثابة إلهاء يستخدم لدفن بريد إلكتروني مهم في بريدك الوارد وإخفائه عنك. على سبيل المثال ، قد يكون أحد المهاجمين قد تمكن من الوصول إلى أحد حساباتك على أحد مواقع التسوق عبر الإنترنت مثل Amazon وطلب منتجات باهظة الثمن لنفسه. يؤدي تفجير البريد الإلكتروني إلى إغراق صندوق بريدك الإلكتروني برسائل بريد إلكتروني غير ذات صلة ، مما يؤدي إلى دفن رسائل البريد الإلكتروني لتأكيد الشراء والشحن حتى لا تلاحظها.

إذا كنت تمتلك مجالًا ، فربما يحاول المهاجم نقله بعيدًا. إذا تمكن المهاجم من الوصول إلى حسابك المصرفي أو حساب في خدمة مالية أخرى ، فقد يحاول إخفاء رسائل البريد الإلكتروني للتأكيد الخاصة بالمعاملات المالية أيضًا.

من خلال إغراق صندوق الوارد الخاص بك ، يعمل تفجير البريد الإلكتروني بمثابة إلهاء عن الضرر الحقيقي ، ودفن أي رسائل بريد إلكتروني ذات صلة حول ما يحدث في جبل من رسائل البريد الإلكتروني غير المجدية. عندما يتوقفون عن إرسال موجة تلو الأخرى إليك ، فقد يكون الأوان قد فات للتراجع عن الضرر.

يمكن أيضًا استخدام تفجير البريد الإلكتروني للتحكم في عنوان بريدك الإلكتروني. إذا كان لديك عنوان مرغوب فيه - شيء مباشر به رموز قليلة واسم حقيقي ، على سبيل المثال - فقد يكون الهدف بأكمله هو إحباطك حتى تتخلى عن العنوان. بمجرد التخلي عن عنوان البريد الإلكتروني ، يمكن للمهاجم الاستيلاء عليه واستخدامه لأغراضه.

ماذا تفعل عندما تحصل على بريد إلكتروني مفجر

إذا وجدت نفسك ضحية لتفجير البريد الإلكتروني ، فإن أول ما عليك فعله هو فحص حساباتك وإغلاقها. سجّل الدخول إلى أي حسابات تسوق ، مثل Amazon ، وتحقق من الطلبات الأخيرة. إذا رأيت طلبًا لم تقدمه ، فاتصل بدعم عملاء موقع التسوق على الفور.

قد ترغب في اتخاذ هذه خطوة إلى الأمام. في أمازون ، من الممكن "أرشفة" الطلبات وإخفائها من قائمة الطلبات العادية.  اكتشف أحد مستخدمي Reddit رسالة بريد إلكتروني من أمازون تؤكد طلب شراء خمس بطاقات رسومية بقيمة إجمالية قدرها 1000 دولار مدفون في هجوم من البريد الإلكتروني الوارد. عندما ذهبوا لإلغاء الطلب ، لم يتمكنوا من العثور عليه. قام المهاجم  بأرشفة طلب أمازون ، على أمل أن يساعد ذلك في عدم اكتشافه.

يمكنك التحقق من طلبات Amazon المؤرشفة بالانتقال إلى  صفحة حسابك على أمازون  والنقر على "الطلبات المؤرشفة" ضمن "تفضيلات الطلب والتسوق".

أمازون مربع حوار حسابك مع وسيلة شرح حول رابط الطلبات المؤرشفة.

أثناء قيامك بفحص حسابات التسوق الخاصة بك ، سيكون من الحكمة إزالة خيارات الدفع بالكامل. إذا كان الجاني لا يزال ينتظر اقتحام حسابك وطلب شيء ما ، فلن يتمكن من ذلك.

بعد التحقق من أي موقع قمت بتوفير معلومات الدفع ، تحقق مرة أخرى من حساباتك المصرفية وحسابات بطاقة الائتمان الخاصة بك وابحث عن أي نشاط غير عادي. يجب عليك أيضًا الاتصال بمؤسساتك المالية وإعلامهم بالموقف. قد يتمكنون من قفل حسابك ومساعدتك في العثور على أي نشاط غير عادي. إذا كنت تمتلك أي مجالات ، فيجب عليك الاتصال بمزود المجال الخاص بك وطلب المساعدة في تأمين المجال حتى لا يمكن نقله بعيدًا.

إذا اكتشفت أن أحد المهاجمين قد تمكن من الوصول إلى أحد مواقع الويب الخاصة بك ، فيجب عليك تغيير كلمة المرور الخاصة بك على هذا الموقع. تأكد من استخدام كلمات مرور قوية وفريدة من نوعها لجميع حساباتك المهمة على الإنترنت. سوف يساعد مدير كلمات المرور . إذا كان بإمكانك إدارتها ، فيجب عليك إعداد مصادقة ثنائية لكل موقع يقدمها. سيضمن ذلك عدم تمكن المهاجمين من الوصول إلى حساب - حتى إذا حصلوا بطريقة ما على كلمة مرور هذا الحساب.

الآن بعد أن قمت بتأمين حساباتك المختلفة ، حان الوقت للتعامل مع بريدك الإلكتروني. بالنسبة لمعظم موفري البريد الإلكتروني ، فإن الخطوة الأولى هي الاتصال بمزود البريد الإلكتروني الخاص بك. لسوء الحظ ، يعد الاتصال بـ Google أمرًا صعبًا للغاية.  لا يبدو أن صفحة اتصال Google تقدم طريقة اتصال لمعظم مستخدمي Google. إذا كنت مشتركًا مدفوعًا في Google One أو مشتركًا في G Suite ، يمكنك الاتصال بدعم Google مباشرةً. عند البحث في قوائمهم العديدة ، وجدنا فقط طريقة مباشرة للاتصال عندما يكون لديك ملفات مفقودة في Google Drive.

Google Drive اتصل بنا للحصول على خيار الملفات المفقودة أو المحذوفة.

من المشكوك فيه أن أي شخص من فريق الدعم هذا يمكنه المساعدة في حل مشكلتك. إذا كنت تستخدم Gmail بدون اشتراك ، فسيتعين عليك التخلص من القصف. يمكنك  إنشاء عوامل تصفية لتنظيف صندوق الوارد الخاص بك . حاول العثور على شيء شائع في رسائل البريد الإلكتروني التي تتلقاها وقم بتعيين بعض المرشحات لنقلها إلى البريد العشوائي أو المهملات. فقط لكي تكون حريصًا على عدم تصفية رسائل البريد الإلكتروني التي تريد رؤيتها في هذه العملية.

إذا كنت تستخدم بريدًا إلكترونيًا في Outlook.com ، فإن المساعدة مضمنة في موقع الويب. قم بتسجيل الدخول إلى بريدك الإلكتروني ، ثم انقر فوق علامة الاستفهام في الزاوية اليمنى العليا.

موقع Outlook.com مع سهم يشير إلى علامة الاستفهام

اكتب شيئًا مثل "أتلقى بريدًا إلكترونيًا مفجرًا" وانقر على "الحصول على مساعدة". ستحصل على خيار "إرسال بريد إلكتروني إلينا" ، ثم اتبع ذلك.

تعليمات Outlook.com بشأن وسائل الشرح حول الحصول على نص تعليمات وخيار مراسلتنا عبر البريد الإلكتروني.

لن تحصل على إغاثة فورية ، ولكن نأمل أن يتصل بك الدعم لمساعدتك. في غضون ذلك ، سترغب في إنشاء قواعد لتصفية البريد غير الهام الذي تتلقاه.

إذا كنت تستخدم موفر بريد إلكتروني مختلفًا ، فحاول الاتصال بهم مباشرة وإعداد عوامل التصفية. في أي حال ، لا تحذف حسابك أو عنوان بريدك الإلكتروني. قد يكون التحكم في عنوان بريدك الإلكتروني هو ما يريده المهاجم حقًا. يمنحهم التخلي عن عنوان بريدك الإلكتروني وسيلة لتحقيق هذا الهدف.

لا يمكنك إيقاف الهجوم ، لكن يمكنك الانتظار حتى تنتهي

في النهاية ، ليس هناك ما يمكنك فعله لوقف الهجوم بنفسك. إذا كان مزود البريد الإلكتروني الخاص بك لا يستطيع أو لا يساعد ، فسيتعين عليك تحمل الهجوم وتأمل أن يتوقف.

فقط كن على علم أنك قد تكون على مسافة طويلة. بينما تتأرجح تفجيرات البريد الإلكتروني في بعض الأحيان بعد يوم واحد ، فإنها يمكن أن تستمر طالما يريد الجاني أو لديه الموارد اللازمة. قد يكون من الجيد الاتصال بأي شخص مهم ، وجعله على دراية بما يحدث ، وتقديم طريقة أخرى للاتصال بك. في النهاية ، إما أن يحصل مهاجمك على ما يريده أو يدرك أنك اتخذت الخطوات لمنعه من النجاح والانتقال إلى هدف أسهل.

google-playkhamsatmostaqltradent