Domov Varnostna ura Kako pošiljati zakonite e-poštne naslove z nameščenim videzom, ciljni slog

Kako pošiljati zakonite e-poštne naslove z nameščenim videzom, ciljni slog

Video: The Man From Bitter Ridge | WESTERN | English | starring LEX BARKER | full length western movie (Oktober 2024)

Video: The Man From Bitter Ridge | WESTERN | English | starring LEX BARKER | full length western movie (Oktober 2024)
Anonim

Target je kupcem poslal e-poštno sporočilo, v katerem jih je obvestil, da so njihovi osebni podatki morda ukradeni. Na žalost je veliko ljudi, ki so prejeli e-pošto, menilo, da gre za prevaro.

Kmalu po tem, ko je Target priznal, da so napadalci ukradli podatke o plačilnih karticah in osebne podatke, ki so pripadali njihovim kupcem, so strokovnjaki potrošnike opozorili, naj bodo pozorni na prevare, povezane s cilji, na primer lažno pošiljanje e-poštnih sporočil in zlonamerne priloge. Ti sekundarni napadi so po kršitvi podatkov zelo pogosti, saj kriminalci vedo, da uporabniki iščejo več informacij in se sprašujejo, ali so bili del prizadete skupine.

Ta teden je Target poslal e-poštna sporočila, naslovljena na "Dragi ciljni gost", z elementi, ki so dvignili opozorilne zastavice in spraševali prejemnike o pristnosti sporočila. Pošiljateljev e-poštni naslov ni bil s strani Target.com in nekateri so se spraševali, zakaj so prejeli e-poštno sporočilo, ko niso bili ciljne stranke. Sporočilo je vsebovalo tudi povezavo in uporabnike prosilo, da kliknejo nanjo, kar je pogosta taktika, ki jo uporabljajo prevaranti, ki poskušajo zvabiti žrtve na zlonamerno spletno stran.

"To Targetovo e-poštno sporočilo je lekcija o tem, kako narediti e-poštno sporočilo, ki je videti kot prevara (vendar je dejansko zakonito) in je slaba praksa, ki bi se ji morala izogibati vsa podjetja, " je zapisal Jame Lyne, vodja globalnih raziskav za varnost Sophosa. na Forbes.com.

Zakaj je bil Targetin e-poštni naslov sumljiv

Napadalci so ukradli približno 40 milijonov številk debetnih in kreditnih kartic od nakupovalcev, ki so v praznični nakupovalni sezoni pomikali po karticah na prodajnih mestih Target po vsej državi. Napadalci so ukradli tudi osebne identifikacijske podatke, kot so imena, poštni naslovi, telefonske številke in e-poštni naslovi, za 70 milijonov kupcev, od katerih se številni morda ne bi nakupovali v trgovini Target mesece, če ne celo leta. Target je ta teden poslala e-poštna obvestila za kupce v drugi skupini in z Experianom ponudila brezplačne storitve spremljanja kreditnih kartic do leta.

Kljub sketnosti je bil ta e-poštni naslov, od direktorja Target Gregg Steinhafel, legitimen. Zdi se tudi, da je Target istočasno z enakimi težavami pošiljal tudi tržno sporočilo drugim ljudem. Spodaj opozarjamo na nekaj težav v teh sporočilih.

E-poštno sporočilo ni prispelo s strani Target.com. Priporočamo, da vedno preverite naslov "od", da preverite, kdo je poslal e-poštno sporočilo. Goljufiji pogosto uporabljajo ime podjetja pred lastno domeno v upanju, da bodo prejemniki videli ime podjetja in ne bodo vedeli, da pošta prihaja iz kakšnega drugega vira. V primeru Target je pošta prišla s strani [email protected]. Bfi0.com zveni iffy, vendar je v resnici v lasti marketinškega podjetja Epsilon. Zares povprečna oseba tega resnično ne more vedeti, kajti če greš na bfi0.com, dobiš stran "Dovoljeno zavračanje" ali "Prepovedano". Ena rdeča zastava, in to je malo doozy.

Ljudje niso vedeli, zakaj so dobili e-pošto. Mnogi ljudje, ki so prejeli e-poštno sporočilo, so bili presenečeni, saj pravijo, da v praznični sezoni niso nakupovali v trgovini Target. To e-poštno obvestilo je bilo poslano ljudem, katerih osebne podatke je imel trgovec. Target bi lahko obdržal te podatke iz nakupa, ki ste ga opravili pred leti.

Drugi ljudje, ki so prejeli e-poštno sporočilo, so trdili, da nikoli ne kupujejo v Targetu, na spletu ali v trgovinah. Na podlagi pogovorov na različnih spletnih forumih in na Twitterju se zdi, da je Target morda prejel e-poštne naslove od Amazona kot del starejšega partnerstva. Neželena e-pošta je bila druga rdeča zastava.

E-poštno sporočilo vas je prosilo, da kliknete povezavo. E-poštno sporočilo je uporabnikom naročilo, naj kliknejo na povezavo, da bi pridobili aktivacijsko kodo za prijavo na storitev spremljanja. Glede na to, da ljudje že trpijo zaradi morebitnih prevar, prošnja uporabnikov, da kliknejo na povezavo, ni bila najboljša poteza, še posebej, ker se sporočilo nadaljuje z opozorilom: "Ne klikajte povezav v e-poštnih sporočilih, ki jih ne prepoznate."

Po besedah ​​Lyne je bil položaj v marketinškem sporočilu slabši. Uporabniki bi morali imeti navado, da premaknete miško nad povezavo, da vidijo, kam jih bo povezava vodila, preden kliknejo nanjo. V marketinškem e-poštnem sporočilu je povezava "videti neverjetno slaba, " je dejal Lyne.

Moram biti pozoren

To ni paranoja - bilo je že več kot deset operacij, da bi žrtve prevarali po e-pošti, telefonskih klicih in besedilnih sporočilih, je za Associated Press povedal tiskovni predstavnik Target. Primer nedavne prevare o ciljih je naslovna tema: "Ciljni: dobite 25 ciljnih dolarjev za svoje mnenje."

Če prejmete e-pošto, za katero niste prepričani, da je zakonita, pojdite na spletno mesto podjetja in poiščite tam informacije. Povezave ni treba klikniti - samo odprite brskalnik in pojdite neposredno na spletno mesto podjetja. Target je na svojem spletnem mestu objavil kopijo e-poštnega sporočila, ki ga je poslal strankam, in navodila, kako se prijaviti za brezplačno spremljanje kreditne sposobnosti. Luksuzni trgovec na drobno Neiman Marcus naj bi nekje prihodnji teden na svojem spletnem mestu objavil navodila za žrtve kršitev.

Kako pošiljati zakonite e-poštne naslove z nameščenim videzom, ciljni slog