Lar Redes O que é um ataque de colheita de diretório (dha)? - o que é techopedia

O que é um ataque de colheita de diretório (dha)? - o que é techopedia

Índice:

Anonim

Definição - O que significa DHA (Directory Harvest Attack)?

Um ataque de colheita de diretório (DHA) é uma técnica ou método usado pelos remetentes de spam para encontrar endereços de email válidos em um domínio. Um DHA usa uma estratégia de tentativa e erro chamada ataque de força bruta ou pesquisa exaustiva de chaves, na tentativa de descobrir endereços de email válidos ou existentes em um servidor de email SMTP. A abordagem de força bruta tenta todas as combinações alfanuméricas possíveis usadas para um nome de usuário comum, que é a parte anterior ao @ domínio de um endereço de email.

Techopedia explica Directory Harvest Attack (DHA)

Outra abordagem para um ataque de coleta de diretório envolve spammers que verificam o servidor de email SMTP em busca de endereços de email válidos. Eles enviam email para endereços de email diferentes usando um dicionário para procurar por nomes e sobrenomes comuns ou combinações iniciais. Os endereços nos quais os emails são aceitos são considerados válidos e esses endereços estão incluídos na lista de remetentes de spam. As organizações que usam endereços de email com um formato padronizado de nome e sobrenome antes do domínio @ geralmente são vítimas de ataques do DHA.


O jogo de adivinhação do DHA de endereços de email válidos em um domínio geralmente é feito por software. Um remetente de spam executa um programa usado para adivinhar diferentes permutações de nomes comuns ou alfanuméricos em um domínio. O programa DHA tenta enviar mensagens para os endereços de email adivinhados. Por processo de eliminação, os endereços de email que não rejeitam as mensagens enviadas são adicionados aos bancos de dados do remetente de spam.


A mensagem de email específica destinada ao DHA geralmente usa uma frase aleatória curta como "olá" para escapar de um filtro de spam. O conteúdo real destinado à publicidade será enviado em uma campanha posterior apenas para os endereços de email válidos que não responderam com um aviso de falha quando a mensagem do DHA foi enviada.

Existem servidores de correio e fornecedores de segurança que oferecem recursos para minimizar o DHA. Esses servidores de email geralmente monitoram as estatísticas de emails mal endereçados. Quando emails inválidos recebidos pelo servidor de email ultrapassam um determinado limite, as mensagens e / ou remetentes são rejeitadas ou adiadas por um determinado período de tempo. Esses servidores de correio tentam garantir que os emails legítimos não sejam rotulados como DHA.

O que é um ataque de colheita de diretório (dha)? - o que é techopedia