E-MAIL BOMBING


POR: Yeorgeth Susana Rubiano y Ana Maria Vanegas

¿QUÉ ES?

La bomba de email es una forma de abuso por internet que consiste en el envío de grandes cantidades de emails a una dirección de email con el

objetivo de desbordar la casilla o saturar el servidor de email en un ataque de denegación de servicio.
Otros nombres: mail bomb, e-mail bomb, bomba de correo electrónico.




PROCEDIMIENTO DE REALIZACIÓN DE ATAQUE


1. Ingresamos a este link en la máquina de Kali Linux y descargamos este archivo que se muestra allí, después de descargado, cambiamos la ubicación de descargas y lo movemos a el escritorio para poder ubicarlo más fácilmente, y lo extraemos ahí mismo.

http://www.mediafire.com/file/1rijvrpnizey77e/BomMail.tar.xz



2. Después ingresamos a la terminal, y allí nos ubicamos a Escritorio




3. Una vez en escritorio vamos a la carpeta que descomprimimos, luego si miramos con un ls –l nos muestra que nos tiene todos los permisos así que los editamos con un chmod 755 hacia el archivo BomMaiL.py, y así cuando volvemos a revisar nos muestra que ya podemos ingresar al archivo




4. Antes de continuar, tenemos que tener un correo que va ser el que va a aparecer como destinario de los correos que vamos a enviar, y vamos al link de acceso de aplicaciones menos seguras y lo habilitamos.


5. De nuevo volvemos a la terminal y ejecutamos el archivo con el comando ./BomMaiL.py
6. Primero colocamos la opción 1 ya que vamos a utilizar Gmail




7. Después colocamos el correo que va a ser el destinario es decir al que le activamos la opción de apps menos seguras, y luego le colocamos la contraseña de este correo.



8. Luego colocamos el correo a el que le vamos a hacer el ataque, el mensaje que queremos que aparezca y la cantidad de mensajes que queremos que envié a este correo, y luego ya tendrá que aparecer que está enviando estos mensajes

9. Aquí se ven algunos de los correos que enviamos

FORMAS DE PREVENIRLO
  • Sólo hay que dar nuestra dirección e-mail a nuestros amigos y conocidos.
  • No publicar nuestra dirección e-mail en las News o en páginas web.
  • No rellenar formularios en los que se soliciten nuestros datos personales.
  • Nunca hay que contestar a un mensaje de spam ya que en muchos casos la dirección del remitente será falsa y nos devolverán el mensaje y si no es falsa servirá a la empresa de publicidad para saber que nuestra dirección E-mail es correcta. Lo fundamental, es, por lo menos, no contribuir a su difusión.

Comentarios

Entradas populares