El término intoxicación lista se refiere a envenenar a un e-mail lista de correo con direcciones de correo electrónico no válidos.
Usos de la industria
Una vez que una lista de correo se ha envenenado con varias direcciones de correo electrónico no válidas, los recursos necesarios para enviar un mensaje a esta lista se han incrementado, aunque el número de destinatarios válidos no lo ha hecho. Si se puede envenenar la lista de correo de un spammer, se puede obligar al spammer a agotar más recursos para enviar correo electrónico, lo que en teoría le cuesta dinero y tiempo.
El envenenamiento de las listas de correo de los spammers generalmente se realiza mediante listas negras que envían información falsa para enviar ofertas de estilo por correo electrónico, o al publicar direcciones de correo electrónico no válidas en un foro de Usenet o en una página web donde se cree que los spammers recopilan direcciones de correo electrónico para sus listas de correo.
Vulnerabilidades
- Las direcciones de correo electrónico sintácticamente inválidas utilizadas para envenenar una lista de correo podrían ser fácilmente filtradas por los spammers, mientras que el uso de direcciones de correo electrónico que sean sintácticamente correctas podría causar problemas al servidor de correo responsable de la dirección de correo electrónico.
- Las implementaciones de sistemas de envenenamiento de spam pueden evitarse si los spammers se enteran de su ubicación (por ejemplo, podrían filtrar automáticamente cualquier dirección que contenga "spampoison.com").
- Los spammers suelen robar recursos, por lo que la eficacia de un envío de correos supone una pequeña carga financiera para el spammer.
Implementaciones
- Enumere el código de envenenamiento escrito en Perl .
- Enumere el código de envenenamiento escrito en PHP .
- Código de envenenamiento de lista simple escrito en script de shell BASH y un ejemplo de trabajo .
- Intoxicación por lista alojada y trampa de miel SpamPoison