Skip to main content

Co je to útok na sklizeň adresáře?

Útok na sklizeň adresáře nebo DHA je strategie zaměřená na shromažďování nebo sklizeň e-mailových adres bez souhlasu uživatele této adresy.Zatímco se metody liší, jedním z nejčastějších přístupů je odeslat hromadný e -mail na širokou škálu adres, které jsou velmi pravděpodobné, že budou platné.Servery obvykle odpoví na nějakou automatizovanou zprávu, pokud daná e-mailová adresa není platná, a upozorňují Harvester, jehož adresy jsou platné a které nejsou.

Ve většině případů se softwarové programy používají k vytvoření bank možných e-mailových adres, které jsou směrovány prostřednictvím serverů provozovaných konkrétním e-mailovým klientem.Například Harvester může zacílit na bezplatné e -mailové služby a používat software při pokusu o vytvoření výpisu milionů možných platných e -mailových adres, které v současné době používají předplatitel jednomu nebo více z těchto služeb.Tento software umožňuje Harvesteru nastavit pokyny pro vytvoření adres, jako je zadání celkového počtu znaků na každé adrese nebo zahrnutí řady písmen nebo čísel do této adresy.

Jakmile je výpis dokončen, je útok na sklizeň adresáře spuštěn hromadným odesíláním e-mailu na každou možnou adresu obsaženou v tomto seznamu.Cílové servery budou reagovat s nějakým typem zprávy, pokud je daná e-mailová adresa neplatná.Tato zpráva může prohlásit e-mailem nezaměřetelný nebo zahrnovat verbiage, která naznačuje, že adresa vůbec neexistuje.Jakékoli adresy, které server není z jakéhokoli důvodu rozpoznán, jsou z výpisu očištěny a ponechávají pouze ty, které jsou zjevně aktivní a jsou schopny v průběhu času přijímat další e-maily.

Myšlenkou útoku na sklizeň adresáře je vytvoření e-mailových výpisů, které lze použít pro internetovou reklamu a propagaci.Seznamy, které jsou vyráběny pomocí DHA, jsou považovány za nekvalifikované seznamy, což znamená, že majitelé těchto e-mailových adres neposkytli povolení k získání obchodních žádostí.Výsledkem je, že použití seznamu vytvořeného pomocí útoku na sklizeň adresáře umožňuje inzerentovi nebo agentovi pro tohoto inzerenta zapojit se do spamu nebo přenosu nevyžádaných e-mailů.

Inzerenti používající tuto metodu jen zřídka očekávají, že zažijí obrovské procento odpovědí na jejich hromadné e -mailové žádosti.Relativně nízké náklady na vytvoření těchto seznamů a odeslání jednotného obtěžování na každou adresu obsaženou v těchto seznamech znamená, že i když ne více než jeden nebo dva procenta, kteří dostávají spamové zprávy, se rozhodnou provést nákup, strategie je zisková.

Díky používání softwaru proti spamu je mnoho e-mailů zasílaných v důsledku přímého útoku na sklizeň směrováno spíše do spamové složky než do krabice koncového uživatele.Někteří poskytovatelé mají také zavedené mechanismy k odmítnutí přenosu hromadných pošty, které se zdají být zaměřeny na oslovení podskupiny zákazníků pomocí konkrétní e-mailové platformy nebo služby.Díky tomu bylo nutné, aby kdokoli, kdo použil útok na sklizeň adresářů, aby velmi pečlivě naplánoval ve snaze uniknout oznámení poskytovatele služeb a stále se objevil se seznamem ověřených a aktivních e-mailových adres