Хитрая спам-атака регистраций и защита от неё
fixin — 14.10.2017Сейчас у хакеров набирает популярность хитрую спам-атаку на почтовый ящик.
Суть в том, что они не шлют письма напрямую в ящик - с такой напастью почтовики уже научились справляться.
Нет, они регистрируют ваш почтовый ящик на множестве форумов и с этих форумов на ваш почтовый ящик идет поток заявлений на регистрацию.
Обычно пакет, заказываемый у хакеров, содержит порядка 8 000 регистраций, что достаточно захламляет почтовый ящик.
Почта MAIL.RU умеет распознавать письма-регистрации, но не умеет фильтровать по признаку регистрация.
Но не боги горшки обжигают. На самом деле противостоять этой атаке достаточно просто, что нивелирует её эффективность.
Достаточно настроить всего одно правило фильтрации - чтобы все письма, содержащие определенные слова в заголовке, попадали в папку "Активация".
В MAIL.RU можно указывать несколько слов через разделитель, что очень удобно. Просто закопируйте этот текст в условие и будет Вам счастье:
Account Details|Welcome to|Добро пожаловать на конференцию|Активация аккаунта|Confirmation From|activate membership|Account Registration|Your membership request|Your Newsletter Subscription|Детали учётной записи|Добро пожаловать на форум|Детали учётной записи|Dettagli Account|Détails du compte|Активирование аккаунта|Last step to confirm your|名动创想|pending admin approval|Регистрация на Форум|активации пользователя|Account Activation|Detalii cont pentru|Данные о новом пользователе|запрос подтверждения учётной записи|Please activate your account|طلب تفعيل|Учетные данные пользователя|Confirm registration to|Ваше имя пользователя и пароль|Forum registration|Создание аккаунта|Profile Activation|Your new account|Activation information|Account activated|Активация пользовательского аккаунта|for Registering|Your username and password|Account Verification|confirm your subscription|confirm your subscription|Willkommen auf|Bienvenue sur|Email Confirmation|Your account at|Conferma iscrizione|Регистрация на сайте|Bine aţi venit|Registracijos detalės|Your Registration|Informationen zum|New Registration|Activate your account|Profil de|Membership Confirmation|址|坛|Email Activation Link|中|Registration at|Sveikiname|Form submission from|Ваш логин и пароль|Käyttäjätiedot|Параметры учетной записи|Inscription|Registro pendiente|ثبت نام شما|Votre identifiant|Добро пожаловать на|ขอบคุณ|Registration Confirmation|про регистрацию|sign-in confirmation|for registration|Bem vindo ao|Bienvenue dans|Accountgegevens voor|Willkommen im|activation key|Kontoinformationen für|Регистрация на|Подтверждение регистрации|Registration Details|Sign in confirmation|activation code|Добро пожаловать в|Detalji naloga za|Ваша регистрация|Bekræft|Velkommen|активизации акаунта|novém uživateli|известяване|Registration|Detalles|проверочный код|Aktivierung|Активация учетной записи|verify your email|bestätigen|Подписка на рассылку|Benutzerkontendetails|Doğrulama Kodu|Verify your
Ловится порядка 80%, останется всего 100-200 писем из пакета, которые можно отфильтровать вручную. Ну или расширить текст правил (для перфекционистов).
Достаточно один раз настроить одно правило фильтрации и обезопасить себя от подобных атак НАВСЕГДА.
Надо заметить, что если вы будете регистрироваться на форумах, то письма будут попадать в папку Активация, но это не проблема, вы всегда будете знать, где их найти.
Таким образом, подобный метод атаки на почтовый ящик эффективен только против компьютерно не продвинутых пользователей.
|
</> |
https://bit.ly/2Ta0wz6
Само-наполняемый сайт за 37 минут (VIP)
Гарантия возврата денег.