电子邮件作为一种用电子手段提供信息交换的通信方式,也是互联网应用极为广泛的服务。
通过网络的电子邮件系统,用户可以以低廉的价格(不管发送到哪里,都只需负担网费)、快速的方式(几秒钟之内可以发送到世界上任何指定的目的地)与世界上任何一个角落的网络用户联系。
此外,电子邮件也可以满足用户采用文字、图像、声音等多种发送形式。
总而言之,电子邮件的存在极大地方便了人与人之间的沟通与交流,促进了社会的发展。
但同时,电子邮件落在不法分子的手中也会成为网络攻击的武器之一,例如网络钓鱼等。
近期,澳大利亚联邦警察在悉尼逮捕了一名妇女,将其逮捕主要是由于她涉嫌用电子邮件攻击一名联邦国会议员的办公室。


电子邮件攻击是一种在线攻击,攻击者用数千封电子邮件攻击一个电子邮件地址,使收件人的收件箱或邮件服务器不堪重负。
外媒表示该名女性在24小时内向议员办公室发送了超过32000封电子邮件,导致员工无法正常使用IT系统,普通用户也因此无法联系办公室。
据悉电子邮件攻击属于未经授权损害电子通信,这违反了1995年的美国《刑法》;而在法律中对这一特定罪行的最高监禁刑罚为十年。
此外,虽然并没有人明确表示被捕女子如何在短时间内向国会议员办公室发送大量电子邮件,但是据官方表示攻击者在发送电子邮件时使用了多个域。
这可能意味着该名妇女可能使用从不同的地址向目标发送多封电子邮件,从而使收件人遭受了严重的分布式拒绝服务攻击(DDOS攻击)。

其中许多服务可以绕过当今使用的垃圾邮件过滤器,填满员工收件箱并使目标组织的电子邮件服务器不堪重负。
实际上目前这种利用电子邮件进行网络攻击的方式十分常见,通常在暗网或地下黑客论坛都有人进行买卖。

如今网络攻击层出不穷,如何保障企业、政府以及其他组织机构的网络安全更成为必修课。
而升级版DNS能够在某IP流量异常突增时,自动启动IP分析和安全联动措施,对该IP限速,有效防止DNS服务器放大攻击源。
当攻击者对企业信息资产进行口令暴力枚举或系统漏洞攻击时能很快被检测到攻击行为,并形成有效的防御。
当组织内部员工通过即时通讯工具或邮件的方式接收到了恶意软件,在恶意软件与外界发生通讯过程中能很快被检测出来,进而有效保护组织内部信息不被外泄。
对重点域名的解析请求进行跟踪监控,当出现异常情况时,启动相关安全联动措施,仅对正常域名进行应答服务。
(图源网络,侵删)