[HSC MailInspector] - Harvest Attack – Too many unknown recipients

Harvest Attack - Too many unknown recipients

Uma tática que os remetentes de spam usam para determinar endereços de e-mail válidos. Um ataque Harvest ocorre quando um remetente de spam envia uma grande quantidade de endereços de e-mail possíveis a um Dominio com diversas nomenclaturas de emails possíveis . Um servidor de e-mail desprotegido rejeita as mensagens enviadas aos endereços inválidos. Este comportamento permite aos remetentes de spam saber quais endereços de e-mail são válidos verificando as mensagens rejeitadas em relação à lista original, e assim criar uma grande lista para futuros SPAMs.


O sistema de proteção “Harvest Attack” do MLI , detectou que um “DOMINIO.COM” está enviando um numero superior ao aceitável de emails no período de 1h (uma hora) configurados no seu MLI, caso você detecte que isso não é um comportamento de ataque de SPAM (Harvest Attack), podes liberar o DOMINIO clicando com botão direito em um dos emails do “DOMINIO.COM” e selecionando “Tornar o Domínio Confiável”, esse procedimento adiciona este domínio ao ByPass de conexão.

Se quiseres verificar se o Domínio esta em Bypass de conexão ou adicioná-lo manualmente, podes acessar a tela abaixo:


Neste exemplo podes ver onde ficam as configurações do Harvest Attack: