Otázka:
Bezpečné odpovědět na podezřelý e-mail?
bluewoodtree
2013-04-29 04:51:36 UTC
view on stackexchange narkive permalink

Může se mi (nebo mému počítači) něco stát, když odpovím na podezřelý prostý e-mail?

Dostal jsem e-mail z neznámé adresy a nejsem si jistý, jestli se jedná o „skutečnou“ osobu.

Nikdy bych tento e-mail nečetl, pokud by měl příloha, ale jsou to jen 3 věty v prostém textu. Obsah je poněkud osobní, ale když se nad tím zamyslím, je také dostatečně obecný, že by mohl být od a pro kohokoli.

Chtěl bych vědět, jestli tento e-mail pochází od osoby, o které si myslím ano, ale nejsem si jistý, zda mám reagovat z hlediska bezpečnostních rizik.

Pokud byste chtěli zveřejnit e-mail a záhlaví zde, můžeme pro vás pravděpodobně udělat kolektivní, poučný odhad :)
čtyři odpovědi:
Tek Tengu
2013-04-29 05:06:29 UTC
view on stackexchange narkive permalink

Vaše zařízení se okamžitě začne rozpadat a vy budete mít 5 sekund na evakuaci budovy, než exploduje!

Pokud jste si jisti, že jde o prostý text, mohou se v důsledku vás stát jen prosté věci. Odpovědi jsou:

  1. Někdo na druhém konci zná vaši e-mailovou adresu.

  2. Nyní můžete být na některých seznamech spamů.

  3. Pokud jste průzkumným cílem, možná vám nyní unikly informace.

Pokud jste se však podívali na e-mail v webový klient (jako google) a vypadá to jako prostý text, nedělejte si srandu, může to být html nebo něco jiného a může to mít něco jako vložený obrázek nebo nějaký jiný obsah, o kterém jste si neuvědomili, že tam je. Klienti jako Outlook by vás mohli také oklamat. Buď opatrný. E-mail typu „pouze text“ může být více než pouze text.

Mým obecným pravidlem je, že pokud je neznám, nebo pokud nepotřebuji odpovídat (nebo pokud nejsem zvědavý - v kontrolované prostředí k vyšetřování) proč ztrácet čas nebo riskovat problém ?!

Máte pravdu, měl jsem si přečíst e-mail z virtuálního stroje. Opravdu se však zdá, že jde o prostý text. Také jsem se rozhodl nereagovat, ale také mě zajímalo, jak rozlišit prostý text a skrytý html
Před mnoha, * mnoha * lety, jsem udělal chybu, když jsem odpověděl na nevyžádanou zprávu, že nemám zájem a nepřeji si dostávat další e-maily. Adresa odesílatele byla vlastně distribuční seznam používaný spammerem a můj e-mail byl předán několika tisícům obětí. Jejda.
NULLZ
2013-04-29 05:03:42 UTC
view on stackexchange narkive permalink

Nevýhodou reakce, pokud se skutečně jedná o spamovou zprávu, je to, že může spammerovi potvrdit, že vaše adresa je skutečně aktivní a sledována osobou. Ve výsledku můžete zaznamenat nárůst spamu.

(Předpokládám, že se jedná o osobní e-mail)

Pokud se jedná o obchodní e-mailový účet, budou záhlaví vašeho e-mailu může útočníkovi poskytnout informace užitečné, například jaké poštovní servery používáte, jaký typ filtrovacího softwaru může být použit atd.

Kromě toho se můžete pokusit zkontrolovat záhlaví e-mailu a uvidíte, odkud pochází, a zda je vůbec podezřelý.

Tom Leek
2013-04-29 06:14:02 UTC
view on stackexchange narkive permalink

Nevyžádané e-maily často obsahují falešné zdrojové e-mailové adresy. Odpovědí na rybí e-mail můžete nechtěně spolupracovat na podvodném schématu určeném k nasycení poštovní schránky nějaké cílové oběti. Je možné, že darebák poslal deset milionů e-mailů s adresou jeho oběti jako údajného odesílatele; pokud se pouze jedna osoba z 1000 rozhodne odpovědět na e-mail, oběť se utopí pod 10 000 e-mailů - které jsou všechny ručně psány staromódními lidskými bytostmi, což je pravděpodobně obtížné automaticky filtrovat (na rozdíl od spamů generovaných počítačem).

Odpověď na podivný prostý e-mail obvykle pro vás nehrozí, měli byste se ho nicméně zdržet, protože nejste na internetu sami.

asdf
2013-04-29 06:14:26 UTC
view on stackexchange narkive permalink

Zkuste vyhledat na Googlu, pokud někdo jiný dostal e-mail, který vypadá jako váš, a pak můžete přehrát z jiné e-mailové adresy a zjistit, co se stalo.

Prohledal jsem adresu, jméno a obsah e-mailu, ale nic jsem nenašel. Rozhodl jsem se neodpovídat, myslím, že kdyby to byla skutečná osoba, mohla by to zkusit znovu


Tyto otázky a odpovědi byly automaticky přeloženy z anglického jazyka.Původní obsah je k dispozici na webu stackexchange, za který děkujeme za licenci cc by-sa 3.0, pod kterou je distribuován.
Loading...