インターネットの使用において、メール爆弾は、大量のメールをアドレスに送信してメールボックスを溢れさせたり[ 1 ] [ 2 ]、サービス拒否攻撃でメールアドレスがホストされているサーバーを過負荷にしたり[ 3 ] 、セキュリティ侵害を示す重要なメールメッセージから注意をそらすための煙幕として使用したりするネットワーク悪用の一形態である[ 4 ]。
メール爆弾を実行する方法は、大量メール送信、リストリンク、ZIP爆弾の3つがあります。[ 5 ]
大量メール送信とは、同じメールアドレスに多数の重複メールを送信することです。このようなメール爆弾は簡単に設計できますが、その極めて単純な構造ゆえにスパムフィルターで容易に検出されます。大量メール送信によるメール爆弾攻撃は、マルウェアに感染し攻撃者の制御下にある階層型コンピュータネットワークである「ゾンビ」ボットネットを利用して、サービス拒否攻撃としてもよく行われます。スパム送信の場合と同様に、攻撃者はボットネットに数百万通のメールを送信するよう指示しますが、通常のボットネットスパムとは異なり、メールはすべて攻撃者が攻撃したい1つまたは少数のアドレスにのみ送信されます。この形式のメール爆弾攻撃は、他のサービス拒否フラッディング攻撃と類似しています。攻撃対象は企業のウェブサイトとメールアカウントを管理する専用ホストであることが多いため、この種の攻撃はホストのサービス両方に壊滅的な被害をもたらす可能性があります。
この種の攻撃は、送信元アドレスが複数あることや、各ゾンビコンピュータが異なるメッセージを送信したり、スパムフィルタを回避するためにステルス技術を使用したりする可能性があるため、単純な大量メール爆弾よりも防御が困難です。[ 5 ]
リストリンキング、別名「メールクラスター爆弾」とは、特定のメールアドレスを複数のメールリストに登録することを意味します。[ 5 ] [ 6 ]被害者は、これらの不要なサービスから手動で登録解除する必要があります。この攻撃はスクリプトを使用して自動的に実行できるため、犯人を追跡することがほぼ不可能で、非常に破壊的になる可能性があります。[ 7 ] .gov メールアドレスを標的としたこの種の大規模な攻撃が 2016 年 8 月に観測されました。[ 8 ]フラッド内のメール メッセージは、通常、ニュースレターや正規のインターネット サービスの購読の確認メールであるため、偽装されていません。攻撃者は、インターネット クライアントがメールアドレスを使用して何らかのサービスに登録できる Web サイトを悪用します。攻撃者は、被害者のメールアドレスを使用して複数のそのようなサービスに登録し、その結果、被害者にメールが送信されます。[ 9 ]
この種の爆撃を防ぐため、ほとんどのメール購読サービスは、購読登録に使用されたメールアドレスが受信トレイに確認メールを送信します。[ 5 ]しかし、確認メールでさえ攻撃に加担します。より良い防御策は、購読フォームを廃止することなく、ウェブサイトが悪用されるのを防ぐことです。[ 7 ]購読フォームに入力されると、ウェブサイトは動的に自身への「mailto」リンクを作成します。正当なユーザーは、サイトからメールを受信することなく、リクエストを検証するメッセージを送信します。送信者のメールアドレスは偽装できますが、送信者のSMTP IPアドレスは偽装できません。したがって、リスト管理者は、フォームリクエストのメールアドレスが検証メッセージの発信元SMTPサーバーと一致することを確認できます。
特定のメールアドレスを多数のサービスに登録する登録ボットによって送信される大量の確認メールは、他の場所でセキュリティ侵害が発生したことを示す重要なメールから注意をそらすために使用される可能性があります。たとえば、 Amazonアカウントがハッキングされた場合、ハッカーは、Amazon の配送先住所が変更され、ハッカーによって購入が行われたという事実を隠蔽するために、アカウントに関連付けられたメールアドレスに大量の確認メールを送信するように仕向ける可能性があります。[ 4 ]
ZIP爆弾はメール爆弾攻撃の一種です。ほとんどの商用メールサーバーがウイルス対策ソフトウェアでメールをチェックし、 .exe、.RAR、.ZIP、7-Zipなどの悪意のある可能性のある添付ファイルの種類をフィルタリングし始めた後、メールサーバーソフトウェアはアーカイブを解凍してその内容もチェックするように構成されました。この対策に対抗する新しいアイデアは、たとえば文字zが何百万回も繰り返されるだけの巨大なテキストファイルで構成される「爆弾」を作成することでした。このようなファイルは比較的小さなアーカイブに圧縮されますが、解凍(特に初期のバージョンのメールサーバーによる)にはより多くの処理が必要となり、サービス拒否につながる可能性があります。[ 5 ] .ZIPまたは.tar.gzファイルには、それ自体のコピーが含まれている場合もあり、サーバーがネストされたアーカイブファイルをチェックすると無限再帰を引き起こします。 [ 10 ]
「テキスト爆弾」とは、 SMSで大量のテキストメッセージを送信する類似の手法です。この手法は、サイバーいじめやオンラインハラスメントの手段です。Androidオペレーティングシステム上のオンラインアプリケーションプログラム(「アプリ」)は、テキスト爆弾を送信する手段として禁止されています。テキストメッセージは、一部のモバイルプランで高額な電話料金につながる可能性もあります。さらに、Androidでテキスト爆弾を防止するための電話アプリも開発されています。[ 11 ]