14/08/2019
Le Mail Bombing
Qu'est-ce que le Mail Bombing ?
Le Mail Bombing consiste à envoyer un nombre faramineux d'emails (plusieurs milliers par exemple) à un ou des destinataires. L'objectif étant de :
* Saturer le serveur de mails ;
* Saturer la bande passante du serveur et du ou des destinataires ;
* Rendre impossible aux destinataires de continuer à utiliser l'adresse électronique.
L'attaque
Il est nécessaire pour l'auteur de l'attaque de se procurer un logiciel permettant de réaliser le mail bombing. Voici comment cela fonctionne.
L'attaquant choisi différentes options :
* L'adresse qu'il veut faire apparaître en tant qu'émetteur du message;
* Le sujet du message,
* Le nombre de messages à envoyer,
* Le serveur de mail à partir duquel les messages seront émis, (bien souvent si les administrateurs de serveurs mails ne se protègent pas assez, des serveurs "innocents" servent de relais sans le savoir, et le danger pour leurs propriétaires est de se retrouver "black listés" c'est à dire voir son fournisseur d'accès internet lui couper sa connexion),
* Le corps du message,
* L'adresse email de la victime.
Cet outil est aussi intuitif que le précédent. Cependant il semble nettement plus dangereux. En effet, la possibilité d'attacher une pièce jointe est une sérieuse menace, puisqu'elle permet à l'expéditeur d'insérer virus et troyens dans les messages. Une fois de plus, rappelons qu'il faut impérativement éviter d'ouvrir une pièce jointe ayant pour extension .com, .bat, .pif ou .exe...
Comment réagir ?
Evitez cette attaque
Avant de prendre le risque d'avoir une adresse électronique inutilisable mieux vaut prendre ses précautions :
* Si vous avez une adresse personnelle à laquelle vous tenez, ne la communiquez qu'aux personnes dignes de confiance,
* Créez vous un second compte de messagerie, pour tout ce qui est mailing list par exemple et groupe des discussion, ainsi, vous ne craignez pas de perdre d'informations vitales. Si ce compte est attaqué vous pourrez sans difficulté reprendre une autre adresse et vous ré-abonner.
* Utilisez eremove pour éviter les mail bombers.
Si vous retrouvez des informations comme l'adresse email ou le serveur qui ont permis l'arrivée des messages, il est important de se plaindre auprès du fournisseur d'accès. En effet, dans la plupart des cas les fournisseurs d'accès n'apprécient pas ce type de procédés via leurs serveurs et prennent toutes les mesures nécessaires pour empêcher les auteurs de recommencer.
Conclusion
De nos jours, le mail bombing n'est utilisé que pour propager des spams et des malwares de façon "artisanale". La meilleure protection reste l'utilisation d'un filtrage en amont qui protégera tous les emails de votre nom de domaine.
Bon apprentissage à tous.