אנדרואיד

דואר אלקטרוני קרוקס מיקוד חשבונות דואר אלקטרוני

Crime: The Real Internet Security Problem

Crime: The Real Internet Security Problem
Anonim

Webmail מתייחס לכל שירות דואר אלקטרוני שבו אתה משתמש באמצעות דפדפן אינטרנט, ולא באמצעות לקוח דואר אלקטרוני). זה בדיוק מה שקורה: הרמאים פורצים לספירות אקטיביות כאלה, ומאותן כתובות, שליחת הודעות דואר אלקטרוני לרשימת אנשי הקשר של הקורבנות. המסרים נוטים לעתים קרובות לאתר אינטרנט (כגון אתר מסחר אלקטרוני), או אפילו לבקש כסף ישירות. זה טוויסט חדש, מזוהם, על תרמית ישנה. Crooks השתמשו זמן רב שנקטפו כתובות בשדה 'מאת:' על דואר זבל כדי להפוך את ההודעות נראה מציאותי. אבל בגלל צעדים אנטי ספאם השתפר על חסימת דואר זבל מזויף כזה, הרעים עכשיו פורצים ושולחים דואר אלקטרוני מחשבונות בפועל.

מורין ארנולד, לשעבר רו"ח בצומת אפאצ 'י, אריזונה, נפגע על ידי פיגוע שכזה. כאשר בדקה את הדואר של MSN שלה יום אחד, היא מצאה כמה אזהרות על מסרים בלתי נשלחים שנשלחו מן החשבון שלה כי היא לא כתבה, יחד עם הודעות בתיבה שנשלחו שלה. דואר אלקטרוני הונאה - touting אתר מוכר מוצרים אלקטרוניים - יצא אל משפחתה וחבריה. התקפות דומות ביקשו מהנמענים להעביר כסף לחשבון מסוים; כמה מהם אפילו מחקו רשימת אנשי קשר של החשבון לאחר מכן.

[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

ההתקפות מדגישות עובדה שהתעלמה ממנה: חשבונות Webmail הם יעד מרכזי משום שיש להם ערך. דוח שפורסם לאחרונה על ידי קבוצת עבודה נגד דיוג אומר כי הסוגים הנפוצים ביותר של log-ins שנגנבו על ידי תוכנות זדוניות keylogger הם עבור אתרי אינטרנט פיננסיים, אתרי מסחר אלקטרוני ו- Webmail. בנוסף לחטיפת חשבון דואר אלקטרוני כדי לשלוח הודעות, נוכלים יכולים לעתים קרובות ללקט מידע המסייע להם לפרוץ חשבונות הכספיים של הקורבן.

אז איך אתה שומר על חשבון Webmail יקר שלך בטוח? הצעד הראשון, כמובן, הוא לשמור על המחשב נקי של תוכנות זדוניות. אבל זה לא פתרון שלם: מורין ארנולד בדקה את המחשב שלה עם סורקי אבטחה רבים, אחרי שגילתה את הפריצה, ולא מצאה דבר. צעד חשוב נוסף הוא לשאוף לכל מחשב ציבורי או לווה השתמשת כדי לבדוק את חשבון ה- Webmail שלך נגוע ב- keylogger, ושגניבת החשבון שלך נגנבה. שנה את הסיסמה שלך בהקדם האפשרי במחשב מאובטח ואמין.

מומחה אבטחה באינטרנט, Jeremiah Grossman, מ- WhiteHat Security, מזהה נקודת כניסה נוספת: Crooks מרבים להעלות את פרטי חשבון ה- Webmail לאחר פריצה לאתרים אחרים. אתרים רבים דורשים את כתובת הדואר האלקטרוני שלך עבור כניסה, ואנשים רבים משתמשים באותה סיסמה, כמו גם עבור הכניסה שלהם לאתרים שונים.

כדי לטפל בבעיה זו, בצע שתי פעולות: ראשית, השתמש בסיסמה ייחודית עבור חשבון ה- Webmail שלך. כלי דפדפן חינם כגון Password Hash יכולים לאחד סיסמאות. שנית, בעת ההרשמה לחשבונות חדשים, השתמש בכתובת "חד פעמיות" של כתובת דואר אלקטרוני - דבר כתובת URLGuard, תכונה בשירות Premium Yahoo Mail Plus (20 $ בשנה), מציעה. שירות Nyms של Anonymizer עובד עם כל חשבון דואר אלקטרוני; זה גם 20 $ בשנה