Android

E-mail Docelowe konta pocztowe e-mail

Obsługa poczty GMail. Integracja z zewnętrznymi kontami e-mail

Obsługa poczty GMail. Integracja z zewnętrznymi kontami e-mail
Anonim

Wyobraź sobie, że musisz wyjaśnić wiadomość e-mail, która prosi znajomych o pieniądze - wiadomość wysłana z twojego konta Webmail. (Poczta internetowa odnosi się do dowolnej usługi e-mail używanej przez przeglądarkę internetową, a nie przez klienta poczty e-mail). Dokładnie to się dzieje: oszuści włamują się na takie liczby i, z tych adresów, wysyłanie wiadomości e-mail na całą listę kontaktów ofiar. Wiadomości często reklamują witrynę sieci Web (np. Witrynę e-commerce), a nawet bezpośrednio proszą o pieniądze.

To nowy, nikczemny zwrot w sprawie starego oszustwa. Oszuści od dawna używają zebranych adresów w polu "Od:" na wiadomościach-śmieciach, aby wiadomości wyglądały realistycznie. Ale ponieważ środki antyspamowe są coraz lepsze w blokowaniu takiego spoofowanego spamu, źli ludzie włamują się i wysyłają e-maile z rzeczywistych kont.

Maureen Arnold, dawny CPA w Apache Junction w Arizonie, został trafiony przez taki atak. Kiedy pewnego dnia sprawdzała pocztę MSN, znalazła kilka ostrzeżeń o niedostarczonych wiadomościach wysłanych z jej konta, których nie napisała, wraz z wiadomościami w jej Skrzynce wysłanej. E-mail o oszustwie - reklamujący witrynę sprzedającą produkty elektroniczne - trafił do jej rodziny i przyjaciół. Podobne ataki skłoniły odbiorców do przelewu pieniędzy na określone konto; niektórzy nawet usunęli listę kontaktów na koncie później.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Ataki podkreślają często ignorowany fakt: konta poczty internetowej są głównym celem, ponieważ mają wartość. Niedawny raport grupy roboczej Anti-Phishing mówi, że najczęściej spotykane typy skradzionych przez złośliwe oprogramowanie keyloggerów są dla finansowych stron internetowych, witryn e-commerce i Webmail. Oprócz przechwytywania konta e-mail w celu wysyłania wiadomości, oszuści często zbierają informacje, które pomagają im włamać się na konta finansowe ofiary.

Jak więc zachować swoje cenne konto Webmail? Pierwszym krokiem, oczywiście, jest utrzymanie komputera w czystości od złośliwego oprogramowania. Ale to nie jest kompletne rozwiązanie: Maureen Arnold sprawdziła swój komputer z wieloma skanerami bezpieczeństwa po tym, jak odkryła włamanie i nic nie znalazła.

Kolejnym ważnym krokiem jest przypuszczenie, że każdy publiczny lub pożyczony komputer, który użyłeś do sprawdzenia, czy twoje konto Webmail zostało zainfekowane keyloggerem i że twoje konto zostało skradzione. Zmień hasło tak szybko, jak to możliwe na zaufanym, bezpiecznym komputerze.

Ekspert bezpieczeństwa sieci Jeremiah Grossman z WhiteHat Security identyfikuje inny punkt wejścia: Oszuści często podnoszą szczegóły konta Webmail po włamaniu się na inne strony. Wiele witryn wymaga adresu e-mail do logowania, a wiele osób używa tego samego hasła do logowania się do różnych witryn.

Aby rozwiązać ten problem, wykonaj dwa kroki: Najpierw użyj unikalnego hasła dla twojego konta Webmail. Bezpłatne narzędzia przeglądarki, takie jak Password Hash, mogą konsolidować hasła. Po drugie, podczas rejestracji na nowe konta, użyj "jednorazowego" adresu e-mail - coś, co oferuje AddressGuard, funkcja w wysokiej jakości usłudze Yahoo Mail Plus (20 USD rocznie). Usługa Nyms anonimizera działa z dowolnym kontem e-mail; to także 20 USD rocznie.