电子邮件轰炸如何使用垃圾邮件隐藏攻击

如果你突然开始收到源源不断的垃圾邮件,也许是要求确认订阅,那么你就是电子邮件轰炸的受害者。犯罪者可能试图隐瞒他们的真正目的,所以下面是要做的。

什么是电子邮件轰炸?

电子邮件轰炸是对您的收件箱的攻击,包括向您的地址发送大量邮件。有时这些消息完全是胡言乱语,但更多的时候,它们是时事通讯和订阅的确认电子邮件。在后一种情况下,攻击者使用脚本在互联网上搜索论坛和时事通讯,然后使用您的电子邮件地址注册帐户。每个人都会给你发一封确认电子邮件,要求你确认你的地址。此过程在脚本能找到的尽可能多的不受保护的站点上重复。

术语“电子邮件轰炸”也可以指用太多的电子邮件淹没电子邮件服务器,试图使电子邮件服务器不堪重负,并使其瘫痪,但这不是这里的目标-无论如何,关闭使用谷歌或微软电子邮件服务器的现代电子邮件账户都是具有挑战性的。与针对您正在使用的电子邮件服务器的拒绝服务(DOS)攻击不同,消息的猛烈攻击会分散攻击者的注意力,以隐藏攻击者的真实意图。

为什么这种事会发生在你身上?

电子邮件轰炸通常是一种分散注意力的方式,用来将一封重要的电子邮件埋在你的收件箱里,不让你看到。例如,攻击者可能访问了您在亚马逊等在线购物网站上的某个帐户,并为自己订购了昂贵的产品。电子邮件轰炸使你的电子邮件收件箱充斥着不相关的电子邮件,掩埋了购买和发货确认电子邮件,这样你就不会注意到它们。

如果您拥有域,则攻击者可能试图将其转移出去。如果攻击者获得了对您的银行帐户或其他金融服务帐户的访问权限,他们可能还会试图隐藏金融交易的确认电子邮件。

通过淹没你的收件箱,电子邮件轰炸分散了人们对实际损害的注意力,将所有与正在发生的事情相关的电子邮件掩埋在堆积如山的无用电子邮件中。当他们停止向你发送一波又一波的电子邮件时,想要挽回损失可能已经太晚了。

电子邮件轰炸也可能被用来控制您的电子邮件地址。如果你有一个梦寐以求的地址--例如,只有几个符号和一个真实姓名的简单地址--那么整个问题可能就是让你灰心丧气,直到你放弃这个地址。一旦您放弃了电子邮件地址,攻击者就可以接管它并将其用于他们的目的。

当你的电子邮件被轰炸时该怎么办?

如果你发现自己是电子邮件轰炸的受害者,首先要做的就是检查并锁定你的账户。登录任何购物账户,如亚马逊,检查最近的订单。如果您看到的订单不是您下的,请立即联系购物网站的客户支持。

您可能想要更进一步。在亚马逊上,可以将订单“存档”,并将其隐藏在正常订单列表中。一名Reddit用户发现,亚马逊发来了一封电子邮件,确认订购五块显卡,总价值1000美元,淹没在大量收到的电子邮件中。当他们去取消订单时,他们找不到了。攻击者已经将亚马逊的订单存档,希望这能帮助它不被发现。

你可以通过进入亚马逊的“查看你的账户”页面,点击“订购和购物偏好”下的“存档订单”来检查亚马逊的存档订单。

当你检查你的购物账户时,明智的做法是完全取消你的支付选项。如果肇事者还在等着侵入你的账户并订购一些东西,他们将无法做到。

在你检查了任何你提供的支付信息的网站之后,仔细检查你的银行和信用卡账户,寻找任何不寻常的活动。你还应该联系你的金融机构,让他们了解情况。他们可能会锁定您的帐户,并帮助您发现任何异常活动。如果您拥有任何域,您应该联系您的域提供商并请求帮助锁定该域,以便无法将其转移出去。

如果您发现攻击者已获得访问您的某个网站的权限,则应更改该网站上的密码。确保您的所有重要在线帐户都使用强的、唯一的密码。密码管理器会提供帮助。如果您可以管理它,您应该为每个提供它的站点设置双因素身份验证。这将确保攻击者无法访问某个帐户-即使他们以某种方式获得了该帐户的密码。

现在您已经保护了您的各种帐户,是时候处理您的电子邮件了。对于大多数电子邮件提供商来说,第一步是联系您的电子邮件提供商。不幸的是,联系谷歌非常棘手。谷歌的联系页面似乎没有为大多数谷歌用户提供联系方式。如果您是Google One付费订户或G Suite订户,您可以直接联系Google Support。在搜索他们的众多菜单时,我们发现只有在Google Drive中缺少文件时才能直接联系。

这个支持团队中的任何人都不能帮助你解决问题,这是值得怀疑的。如果你在没有订阅的情况下使用Gmail,你将不得不安然度过这场爆炸。您还可以创建筛选器来清理收件箱。试着从你收到的电子邮件中找出一些共同之处,并设置一些过滤器,将它们移到垃圾邮件或垃圾邮件中。只是要小心,不要过滤掉你想在这个过程中看到的电子邮件。

如果您使用的是Outlook.com电子邮件,网站中会内置帮助。登录您的电子邮件,然后单击右上角的问号。

键入类似“我被电子邮件轰炸了”之类的内容,然后单击“获取帮助”。系统会给你一个“给我们发电子邮件”的选项,然后继续操作。

您不会立即得到缓解,但支持人员希望与您联系以提供帮助。同时,您需要创建规则来过滤掉您正在接收的垃圾邮件。

如果您使用的是其他电子邮件提供商,请尝试直接联系他们并设置过滤器。无论如何,不要删除您的帐户或电子邮件地址。获得对您的电子邮件地址的控制实际上可能是攻击者真正想要的。提供你的电子邮件地址给他们一条实现这一目标的途径。

你不能阻止攻击,但你可以等待它结束

归根结底,你自己也做不了什么来阻止攻击。如果你的电子邮件提供商不能或不愿提供帮助,你将不得不忍受攻击,并希望它停止。

请注意,你可能会有很长的一段路要走。虽然电子邮件爆炸有时会在一天后消失,但只要犯罪者想要或有资源,它们就可以持续下去。联系任何重要的人,让他们知道正在发生的事情,并提供另一种联系你的方式,这可能是一个好主意。最终,你的攻击者要么会得到他们想要的,要么会意识到你已经采取了阻止他们成功的措施,并转移到了一个更容易的目标上。

相关文章