Windows

Vad är e-posthantering och e-postskrapning?

Passive Reconnaissance - Email Harvesting With theHarvester

Passive Reconnaissance - Email Harvesting With theHarvester

Innehållsförteckning:

Anonim

Email Harvesting använder skördar för att skaffa epost-ID en massa från onlinekällor - även om offline källor används också. Det här inlägget tittar på Email Harvesting och Email Scraping , metoder som används av spammare för att få ditt e-post-ID. Vi kommer också se metoder för att förhindra e-posthämtning om något.

Email Harvesting Definition

Metoden med vilken spammare samlar in e-post-ID för deras användning kallas e-postskörd. Frasen innehåller både online-och offline-metoder.

Normalt tror folk att de kanske har gett sitt e-post-ID någonstans på Internet och spammarnas bots fick det för dem. Även om det kan vara sant, kan det också vara sant att du inte angav e-post-ID någonstans utom på ett tryckt ansökningsformulär och ändå nått databasen eller e-postlistorna över spammare. Låt oss se några vanliga metoder som används av spammare för att skörda e-postadresser online och offline.

Bots and Crawlers: Email Scraping

Den mest använda och enklaste metoden är att skapa en bot som kryper eller skrapar Internet för e-postadresser. Eftersom e-postadresser har ett visst format är det lätt att skapa bots som läser varje fras och frasen som innehåller fördefinierade format hämtas. Kollar efter e-postadresser via bots är känd som skrapning av e-post. Det finns vissa e-postskrapar tillgängliga på Internet, men med hjälp av dessa metoder är det varken lönsamt eller etiskt.

Till exempel söker en av botsna efter [email protected] medan en annan letar efter format som "first_word [@] domän [dot] com ". Programmerarna letar efter olika format som personer använder idag för att skicka sina e-postadresser. Eftersom AT och DOT krävs för ett e-post-ID, är det enkelt att bygga bots för skörd av e-post.

I sitt försök att analysera fraser kan Spambots hämta felaktiga e-postadresser, men det spelar ingen roll eftersom e-postmeddelandet kommer att studsa tillbaka och fel email kan tas bort från listan. Till exempel, om det finns ett uttalande någonstans säger " Låt oss träffas på caféet med Global dot net institution ", kan bot notera det ner som [email protected]. Även om det i det här fallet är fel, kan du förstå hur sofistikerade bots kan vara. De är gjorda för att hämta olika format och vissa kan till och med skicka ett testmeddelande till e-post-idet för att se till att det existerar, innan de läggs till på spammarens sändlista.

Forum och chattgrupper

Detta är likartat till bots som granskar Internet, förutom att de letar efter e-post-ID i rubriker i texten eller i kroppen. Många använder e-post för att kommunicera med forum. I så fall blir det enklare att hitta e-post-ID som det anges i rubriken - i posten - det är inte synligt för personer som besöker forumet. Samma sak gäller grupper som IRC och andra chattrum.

Försäljning av brevlistor

Nästan alla tycker om att tjäna lite pengar ur tillgängliga resurser. Så om någon lägger en annons, säger Craigslist, faller mindre webbplatser och e-postföretag för det. De säljer den fullständiga e-postlistan som innehåller dina e-postadresser.

Ett företag kan ha sekretesspolicyer och etiska system på plats, men om en anställd går korrupt finns det ingen hindring för att han eller hon tjänar lite genom att sälja ditt e-post-ID. Socialteknik kan också användas av spammare för att lägga sina händer på företagets e-postdatabas.

Offline-poster

E-postadresser skrivs ut eller skrivs på något papper, t.ex. När inlämningen av dessa ansökningsblanketter eller anmälningsblankett ser en annons som erbjuder honom 5 cent per e-post-ID, varför inte fortsätt och sälja e-postadresserna? Ingen vet ändå. Så handlar in-charge manuellt i e-post-ID-er från ansökan, på ett Excel-ark och skickar det över för lite pengar.

Pinging Business Servers

Detta är lite sofistikerat än ovanstående metoder för e-postskörd. När botsna pingar till affärsservrar, är de praktiskt taget hacka affärsnätverket. Med lämpliga rutiner på plats, kommer sådana förfrågningar att nekas 99,99 gånger av 100. Men de kan bli framgångsrika 0,01 gånger och det är när ditt e-post-ID kommer in i spammarens sändarlista.

Hur man förhindrar skörd av e-post

Titta på ovanstående email skördar metoder, tror jag inte det finns mycket du kan göra. Men eftersom det är sant att inte alla företag kommer att sälja e-postlistor eller e-postdatabaser är det bättre att ha ett e-post-ID uteslutande för att dela . Du kan använda den här för att få nyhetsbrev eller logga in på olika webbplatser. På det sättet, även om skadan är klar, begränsas skadans omfattning till det enda e-post-ID.

Några av webbplatser på Internet ber dig stava ut specialtegn så att spamrobotar inte kan läsa dem. Men vi har sett hur de kan leta efter variationer av e-ID-format. Detta minskar risken för spam, men det är inte helt idiotsäker.

Använda en grafisk signatur är bättre. Skapa en grafik som har ditt email-ID skrivet på det. Eftersom bots inte kan läsa grafiken vid denna tidpunkt kommer ditt ID att vara säkert. Men när du gör det, gå inte vidare och länka grafiken till ditt e-post-ID. Att länka grafik till e-post-ID kommer att upphäva syftet med den grafiska e-postadressen eller signaturen.

Använd tillfällig engångs e-post eller använd e-postmask. Dessa hjälper dig att logga in på en webbplats eller anmäla dig till nyhetsbrev. Läs fördelarna med att maskera e-postadresser.

Dessa metoder kan hjälpa till att förhindra skördar av e-post och minska din chans att bli spamade, men är inte 100% effektiva. Om du kan lägga till metoderna för förebyggande av skräppost, vänligen kommentera och dela med oss.