Skip to main content

Опасности сообщений автоответчика вне офиса

The Assassination Of Michael Jackson Part 2_Русские субтитры (Июнь 2025)

The Assassination Of Michael Jackson Part 2_Русские субтитры (Июнь 2025)
Anonim

Итак, вы отправились в командировку. У вас есть билеты на самолет, бронирование гостиниц, и все хорошо. Осталось только одно: пришло время установить сообщение автоответчика вне офиса, чтобы клиенты или сотрудники отправляли по электронной почте, вы будете знать, как с вами связаться, пока вы отсутствуете или будете знать, с кем они могут связаться во время ваше отсутствие.

Похоже, что это ответственная вещь, верно? Неправильно. Автоответчики вне офиса могут представлять собой огромный риск для безопасности.

Ответы вне офиса могут потенциально выявить огромное количество конфиденциальных данных о вас всем, кто приходит с вами по электронной почте, пока вы находитесь в отъезде.

Пример общего ответа вне офиса

Я буду вне офиса на конференции XYZ в Берлингтон-Вермонте в течение недели с 1 по 7 июня. Если вам понадобится какая-либо помощь в вопросах, связанных с счетами, в течение этого времени, пожалуйста, свяжитесь с моим руководителем Джо Джоном в 555-1212. Если вам нужно связаться со мной во время моего отсутствия, вы можете связаться со мной в моей камере в 555-1011 годах. Билл Смит - вице-президент по операциям - виджет [email protected]

Хотя вышеприведенное сообщение полезно, оно также может быть вредным, потому что в нескольких коротких предложениях человек в электронном письме выше показал какую-то невероятно полезную информацию о себе. Эта информация может использоваться преступниками для нападений социальной инженерии.

В приведенном выше примере ответа на внеслужебный вызов предоставляется злоумышленник с:

Текущая информация о местоположении

Выявление вашего местоположения помогает злоумышленникам узнать, где вы находитесь и где вы не находитесь. Если вы говорите, что находитесь в Вермонте, тогда они знают, что вы не в своем доме в Вирджинии. Это было бы прекрасное время, чтобы ограбить тебя. Если вы сказали, что находитесь на XYZ конференции (как это сделал Билл), тогда они знают, где искать вас. Они также знают, что вы не в своем офисе и что они могут поговорить в своем офисе, говоря что-то вроде:

«Билл сказал мне подобрать отчет XYZ, он сказал, что это на его столе. Не возражаете, если я появлюсь в его офисе и возьму его». Занятый секретарь может просто допустить незнакомца в кабинет Билла, если история кажется правдоподобной.

Контакты

Контактная информация, которую Билл раскрывает в своем ответе на вне офиса, может помочь мошенникам собрать вместе элементы, необходимые для кражи личных данных. Теперь у них есть свой адрес электронной почты, его работа и номера ячеек, а также контактная информация его наблюдателя.

Когда кто-то отправляет Биллу сообщение, когда его автоответчик включен, его сервер электронной почты отправит им автоответ, который в свою очередь подтверждает адрес электронной почты Билла как действительный рабочий адрес. Email Spamers любят получать подтверждение того, что их спам достиг реальной живой цели. Адрес Билла, скорее всего, теперь будет добавлен в другие списки спама как подтвержденный хит.

Место работы, должность, направление работы и цепочка команд

Ваш блок подписи часто предоставляет название вашей работы, название компании, в которой вы работаете (что также показывает, какую работу вы выполняете), ваш адрес электронной почты, номера телефонов и факсов. Если вы добавили «пока я ухожу, обратитесь к моему руководителю Джо Джо», тогда вы просто указали свою структуру отчетности и свою команду.

Социальные инженеры могут использовать эту информацию для сценариев атаки олицетворения. Например, они могут позвонить в отдел кадров вашей компании, претендуя на роль вашего босса, и сказать:

Это Джо Кто-то. Билл Смит отключен в поездке, и мне нужен его идентификатор сотрудника и номер социального страхования, поэтому я могу исправить свои налоговые формы.

Некоторые настройки сообщений вне офиса позволяют ограничить ответ так, что он будет передаваться только членам вашего домена электронной почты хоста, но у большинства людей есть клиенты и клиенты за пределами домена хостинга, поэтому эта функция им не поможет.

Создать сообщение об автоматическом ответе «Безопасное вне офиса»

Вместо того, чтобы говорить, что вы будете где-то в другом месте, скажите, что вы будете «недоступны». Unavailable может означать, что вы все еще находитесь в городе или в офисе, занимая учебный класс. Это помогает держать плохих парней в курсе, где вы на самом деле.

Не предоставлять контактную информацию

Не выдавайте телефонные номера или электронные письма. Скажите им, что вы будете следить за своей учетной записью электронной почты, если вам нужно с вами связаться.

Избегайте личной информации и удаляйте свой блок подписи

Помните, что полные незнакомцы и, возможно, мошенники и спамеры могут видеть ваш автоответчик. Если вы обычно не сообщаете эту информацию подписи незнакомцам, не помещайте ее в свой автоответчик.