V
Сканер-ВСкаталог уязвимостей · v4.2
T1667Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Бомбардировка электронной почтой

Злоумышленники могут заваливать целевые адреса электронной почты огромным объемом сообщений. Это может похоронить легитимные письма в потоке спама и нарушить бизнес-процессы. Злоумышленник может осуществить бомбардировку электронной почтой, используя автоматизированного бота для регистрации целевого адреса в списках рассылки электронной почты, которые не проверяют новые регистрации, например, онлайн-рассылках новостей. Результатом может быть волна тысяч электронных писем, которые эффективно перегружают почтовый ящик жертвы. Отправляя сотни или тысячи электронных писем в быстрой последовательности, злоумышленники могут успешно отвлечь внимание от легитимных сообщений и похоронить их, включая оповещения безопасности, ежедневные бизнес-процессы, такие как заявки в службу поддержки и корреспонденцию с клиентами, или продолжающиеся мошенничества. Это поведение также может использоваться как инструмент домогательства. Это поведение может быть предшественником Целевого фишинга по телефону. Например, злоумышленник может провести бомбардировку электронной почтой цели, а затем позвонить по телефону, чтобы мошенническим образом предложить помощь. Эта социальная инженерия может привести к использованию Программного обеспечения удаленного доступа для кражи учетных данных, развертывания программ-вымогателей, проведения Финансового хищения или участия в другой вредоносной активности.

Тактики

Деструктивное воздействие

Платформы

LinuxOffice SuiteWindowsmacOS
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.