Спамеры используют уязвимости в почтовых серверах для распространения спама, например, следующим образом:
- Использование опции возврата писем, посланных на несуществующий ящик. compress.ru ru.wikipedia.org Спамер может подключиться к такому серверу и отправлять письма на заранее известные ему несуществующие почтовые ящики, используя адреса из своей базы рассылки. compress.ru После приёма письма почтовый сервер обнаружит, что его получатель некорректен, и вернёт послание по адресу отправителя, то есть отправит спам получателю. compress.ru
- Эксплуатация недочётов в механизмах регистрации и авторизации почтовых серверов. compress.ru Спамеры могут написать программу, которая будет автоматически регистрировать почтовые ящики и впоследствии использовать их для рассылки спама. compress.ru
- Использование некорректно сконфигурированного прокси-сервера. compress.ru Если такой прокси-сервер сконфигурирован некорректно и принимает неавторизованные запросы с произвольных IP-адресов, то он может быть использован спамерами. compress.ru
Для защиты от подобных атак разработчики программного обеспечения для почтовых серверов применяют сложные методики регистрации, в частности ввод контрольных кодов, отображаемых на форме регистрации в виде картинки, или многоступенчатое подтверждение регистрации. compress.ru