ディレクトリハーベスト攻撃( DHA ) は、スパマーがブルートフォース攻撃を使ってドメインの有効/存在する電子メールアドレスを見つけようとする手法です。[1]この攻撃は通常、標準的な辞書攻撃 によって実行され、一般的なユーザー名のさまざまな組み合わせを使用してドメインの有効な電子メールアドレスをブルートフォースで推測することで、有効な電子メールアドレスを見つけます。これらの攻撃は、企業の電子メールアドレスを見つけるのに効果的です。なぜなら、企業では公式の電子メールエイリアスに標準形式 (jdoe@example.domain、johnd@example.domain、または johndoe@example.domain) が使用されている可能性が高いためです。
DHA がターゲットとするアドレスを生成するには、主に 2 つの手法があります。1 つ目は、スパマーが最大長までの文字と数字のすべての可能な組み合わせのリストを作成し、ドメイン名を追加するというものです。これは標準的なブルート フォース攻撃と呼ばれます。この手法は、5 ~ 7 文字を超えるユーザー名には実用的ではありません。たとえば、8 文字のシーケンスをすべて試すには、36 × 8 (約 3 兆個) の電子メール アドレスを 試す必要があります。
もう 1 つの、よりターゲットを絞った手法は、一般的な名と姓、およびイニシャルを組み合わせたリストを作成することです (上記の例のように)。これは、電子メール アドレスのユーザー名を推測する場合の標準的な辞書攻撃と見なされます。ディレクトリ ハーベスト攻撃が成功するかどうかは、受信者の電子メール サーバーが、Simple Mail Transfer Protocol (SMTP) セッション中に無効な受信者の電子メール アドレスに送信された電子メールを拒否するかどうかにかかっています。電子メールが受け入れられたアドレスはすべて有効とみなされ、スパマーのリストに追加されます (スパマー間でよく売買されます)。この攻撃は、送信者のアドレスに送信された配信ステータス通知 (DSN) を利用して配信エラーを通知することもできますが、ディレクトリ ハーベスト攻撃では有効な送信者の電子メール アドレスは使用されない可能性があります。
受信者のアドレスに生成される実際の電子メール メッセージは、スパム フィルターをトリガーしないように、通常は「hello」などの短いランダムなフレーズになります。宣伝される実際のコンテンツは、後のキャンペーンで有効な電子メール アドレスにのみ送信されます。
1 つの説によると、スパマーは DHA をスパムの配布にも使用しており、後のスパム キャンペーンのために電子メール アドレスを収集するだけではありません。この方法では、紙のチラシ配布と同様に、送信者は配信の正確さではなく、量だけで目的を達成します。この方法を使用すると、メッセージには、スパマーが宣伝しているコンテンツが含まれる可能性が高く、短いランダムなフレーズは含まれません。
参考文献
- ^ Com、Javvin Www Networkdictionary (2007)。ネットワーク辞書。Javvin Technologies Inc. ISBN 978-1-60267-000-6。
- 大手電子メール サービス プロバイダーである Postini.com の定義。
