¿Qué es un Directory Harvest Attack?

Un ataque de recolección de directorio o DHA es una técnica de spam que se utiliza para encontrar y recopilar direcciones de correo electrónico válidas. Estas direcciones luego se inundan con mensajes no deseados, generalmente anuncios (spam).

¿Cómo funciona un DHA?

En general, se intenta un DHA como un ataque de fuerza bruta en un dominio específico o múltiple. Este ataque consiste en adivinar combinaciones de nombres de usuario comunes y enviar correos electrónicos automatizados dirigidos a ellos. A continuación, determina cuáles son válidas según el tipo de respuesta recibida por el servidor de correo electrónico.

Por ejemplo, digamos que el individuo que intenta un DHA envió un correo electrónico a [correo electrónico protegido], [correo electrónico protegido] y [correo electrónico protegido] si el servidor respondió "dirección no válida" para los dos primeros, pero no para el tercero, el atacante agregaría [correo electrónico protegido] a su lista de direcciones de correo electrónico potencialmente válidas.

Ataque, automatizado, ataque de diccionario, términos de red, términos de seguridad, spammers