オンラインアカウントのパスワードが危険にさらされると、ハッカーは被害者に他の多くのオンラインサービスのアカウントにサインアップすることがあります。彼らは、彼らの実際の邪悪な活動が確認メールの洪水で失われることを望んでいます。Mailchimpはこの件について次のように述べています。
悪用者がアカウントを乗っ取ろうとすると、ターゲットが一度に複数のメーリングリストに登録されることがあります。彼らは、ターゲットの受信ボックスにあるすべての新しい電子メールがそれらを圧倒し、悪意のある活動からそらされることを望んでいます。
ディマ・ベッカーマンは、それがどのように見えるかを直接説明しました。以下に最も関連のある部分を含めましたが、投稿全体が興味深く、間違いなく読む価値があります。
ある夜Gmailを開いて、聞いたことのない多数のサービスに対する何百もの登録確認を見つけたときに、何かがおかしいことに気づきました。さらに、数秒ごとに同様のメールを受信していました。
ほとんどのノイズが解消されたとき、迷惑メールの中にAmazonの電子メールが隠れていることに気付きました。購入していないものを購入した場合、24時間以内に配達されることを通知しました。
ウェブサイトが「ようこそ」メールを新しいアカウントに送信する場合(おそらくそうするはずです)、ボットのサインアップを防ぐ必要があります。そうしないと、受信トレイのフラッドにつながる可能性があります。
Dimaの予防のヒントから:
- 登録ボットのフィルター-このヒントはサイト所有者向けです。登録ボットのフィルタリングは、ここで説明する攻撃の防止に役立ちますが、サービスへの偽のサブスクリプションをいくつでもブロックします。これは、登録プロセスの一部としてCaptchaを実装することで実現できます。