Passive Reconnaissance - Email Harvesting With theHarvester
Innehållsförteckning:
Email Harvesting använder skördar för att skaffa epost-ID en massa från onlinekällor - även om offline källor används också. Det här inlägget tittar på Email Harvesting och Email Scraping , metoder som används av spammare för att få ditt e-post-ID. Vi kommer också se metoder för att förhindra e-posthämtning om något.
Email Harvesting Definition
Metoden med vilken spammare samlar in e-post-ID för deras användning kallas e-postskörd. Frasen innehåller både online-och offline-metoder.
Normalt tror folk att de kanske har gett sitt e-post-ID någonstans på Internet och spammarnas bots fick det för dem. Även om det kan vara sant, kan det också vara sant att du inte angav e-post-ID någonstans utom på ett tryckt ansökningsformulär och ändå nått databasen eller e-postlistorna över spammare. Låt oss se några vanliga metoder som används av spammare för att skörda e-postadresser online och offline.
Bots and Crawlers: Email Scraping
Den mest använda och enklaste metoden är att skapa en bot som kryper eller skrapar Internet för e-postadresser. Eftersom e-postadresser har ett visst format är det lätt att skapa bots som läser varje fras och frasen som innehåller fördefinierade format hämtas. Kollar efter e-postadresser via bots är känd som skrapning av e-post. Det finns vissa e-postskrapar tillgängliga på Internet, men med hjälp av dessa metoder är det varken lönsamt eller etiskt.
Till exempel söker en av botsna efter [email protected] medan en annan letar efter format som "first_word [@] domän [dot] com ". Programmerarna letar efter olika format som personer använder idag för att skicka sina e-postadresser. Eftersom AT och DOT krävs för ett e-post-ID, är det enkelt att bygga bots för skörd av e-post.
I sitt försök att analysera fraser kan Spambots hämta felaktiga e-postadresser, men det spelar ingen roll eftersom e-postmeddelandet kommer att studsa tillbaka och fel email kan tas bort från listan. Till exempel, om det finns ett uttalande någonstans säger " Låt oss träffas på caféet med Global dot net institution ", kan bot notera det ner som [email protected]. Även om det i det här fallet är fel, kan du förstå hur sofistikerade bots kan vara. De är gjorda för att hämta olika format och vissa kan till och med skicka ett testmeddelande till e-post-idet för att se till att det existerar, innan de läggs till på spammarens sändlista.
Forum och chattgrupper
Detta är likartat till bots som granskar Internet, förutom att de letar efter e-post-ID i rubriker i texten eller i kroppen. Många använder e-post för att kommunicera med forum. I så fall blir det enklare att hitta e-post-ID som det anges i rubriken - i posten - det är inte synligt för personer som besöker forumet. Samma sak gäller grupper som IRC och andra chattrum.
Försäljning av brevlistor
Nästan alla tycker om att tjäna lite pengar ur tillgängliga resurser. Så om någon lägger en annons, säger Craigslist, faller mindre webbplatser och e-postföretag för det. De säljer den fullständiga e-postlistan som innehåller dina e-postadresser.
Ett företag kan ha sekretesspolicyer och etiska system på plats, men om en anställd går korrupt finns det ingen hindring för att han eller hon tjänar lite genom att sälja ditt e-post-ID. Socialteknik kan också användas av spammare för att lägga sina händer på företagets e-postdatabas.
Offline-poster
E-postadresser skrivs ut eller skrivs på något papper, t.ex. När inlämningen av dessa ansökningsblanketter eller anmälningsblankett ser en annons som erbjuder honom 5 cent per e-post-ID, varför inte fortsätt och sälja e-postadresserna? Ingen vet ändå. Så handlar in-charge manuellt i e-post-ID-er från ansökan, på ett Excel-ark och skickar det över för lite pengar.
Pinging Business Servers
Detta är lite sofistikerat än ovanstående metoder för e-postskörd. När botsna pingar till affärsservrar, är de praktiskt taget hacka affärsnätverket. Med lämpliga rutiner på plats, kommer sådana förfrågningar att nekas 99,99 gånger av 100. Men de kan bli framgångsrika 0,01 gånger och det är när ditt e-post-ID kommer in i spammarens sändarlista.
Hur man förhindrar skörd av e-post
Titta på ovanstående email skördar metoder, tror jag inte det finns mycket du kan göra. Men eftersom det är sant att inte alla företag kommer att sälja e-postlistor eller e-postdatabaser är det bättre att ha ett e-post-ID uteslutande för att dela . Du kan använda den här för att få nyhetsbrev eller logga in på olika webbplatser. På det sättet, även om skadan är klar, begränsas skadans omfattning till det enda e-post-ID.
Några av webbplatser på Internet ber dig stava ut specialtegn så att spamrobotar inte kan läsa dem. Men vi har sett hur de kan leta efter variationer av e-ID-format. Detta minskar risken för spam, men det är inte helt idiotsäker.
Använda en grafisk signatur är bättre. Skapa en grafik som har ditt email-ID skrivet på det. Eftersom bots inte kan läsa grafiken vid denna tidpunkt kommer ditt ID att vara säkert. Men när du gör det, gå inte vidare och länka grafiken till ditt e-post-ID. Att länka grafik till e-post-ID kommer att upphäva syftet med den grafiska e-postadressen eller signaturen.
Använd tillfällig engångs e-post eller använd e-postmask. Dessa hjälper dig att logga in på en webbplats eller anmäla dig till nyhetsbrev. Läs fördelarna med att maskera e-postadresser.
Dessa metoder kan hjälpa till att förhindra skördar av e-post och minska din chans att bli spamade, men är inte 100% effektiva. Om du kan lägga till metoderna för förebyggande av skräppost, vänligen kommentera och dela med oss.
Warner Bros upptog sin Batman Arkham Asylum action-adventure demo för Xbox 360-ägare igår kväll, och jag har just slutat arbeta över Batman Arkham Asylum-demo är ute för Xbox 360-ägare, det handlar om 1,54 GB, jag har dragit ner den och tittat, och vad kan jag säga, "Jag är Batman." Det handlar om allt jag kan säga, men eftersom det är över innan det verkligen har börjat, och vad som finns att se, lägger inte till tillräckligt med uppriktighet. Det är ett par rum i ett galninghus, någr
Först och främst finns det en inledande video som spelar om du lämnar stänkskärmen ensam, en sammanfattande sammanfattning berättad av en medioker Christian Bale imitator (möjligen en komplimang, naturligtvis, om du tror att Christian Bale med laryngit är gud). Spelets titel ger berättelsen upp: Herr Batman går till Looney Town. Du är låst in från get-go, spelets drivkraft som motsvarar en stridslängd byggkrypning där du konfronterar strids- eller logiska utmaningar kastas upp en efter en.
Det är inte lätt att vara WinZip idag. Windows har kunnat öppna och skapa Zip-filer på egen hand en stund, och gratis, kraftfulla komprimeringsverktyg som 7-Zip är lättillgängliga och aktivt underhållna. Och ändå soldaterna 20-åriga soldater på med version 17, som levererar imponerande verktyg och visar en känd medvetenhet om det snabbt växande molnlagrings- och fildelningslandskapet. Ny integration med molnetjänster och sociala nätverk ger WinZip ett fast fotfäste i onlinevärlden. Den är tillgä
WinZip 17 är inte den första versionen som innehåller Ribbon-gränssnittet, den rad av stora, djärva ikoner som debuterade med Microsofts kontor 2007. Inte alla älskar bandet, men WinZip har traditionellt varit verktygsfältbaserat, så bandet fungerar bra för det. UI: n delar bandflikar enligt funktionalitet, med tydliga etiketter som Unzip, Edit, Share, Tools och Settings. WinZip har gjort lite extra arbete så att när du startar programmet färskt skapas den första fliken, så att du snabbt kan läg
Om du arbetar med bilder har du förmodligen många redigeringsverktyg på din dator som täcker ett brett utbud av funktioner. Att gå fram och tillbaka mellan dessa program och ladda och ladda om samma bild tar upp tid och energi. Så vad händer om du kan göra bort alla dessa program och istället ha alla redigeringsfunktioner under ett tak? Det är vad Ashampoo Photo Converter 2 ($ 15, 40-dagars gratis provversion) försöker åstadkomma.
En sak att säga är att det här inte är en Photoshop-programvara. Långt ifrån. Om du vill ta bort en otrolig plats i slutet av någons näsa, är det här fel programvara för dig. Istället försöker Photo Converter 2 täcka alla grundläggande nitty-gritty redigeringsfunktioner som till exempel ändra storlek, lägga till ett vattenmärke, rotera, bläddra, ändra färgerna (ljusstyrka, kontrast osv) och konvertera till ett annat bildformat.