By McAfee Labs on Apr 18, 2016

Všichni dostáváme spoustu nevyžádaných e-mailových výzev, varování a reklam. Jejich množství může být ohromující až nepříjemné. Některé dny mi to připadá jako nekonečný příval rušivých doručenek, které vyžadují neustálé čištění schránky.

Kromě toho, že je to frustrující, existují i rizika. Kromě žádoucích a legitimních způsobů použití e-mailu existuje několik pochybných a vyloženě škodlivých způsobů použití. E-mail je velmi oblíbenou metodou bezohledných obchodníků, kyberzločinců a online hrozeb k provádění útoků sociálního inženýrství. Spam, phishing a podvody jsou běžné. Kromě toho mnoho útočníků, kteří se snaží nainstalovat malware, používá e-mail jako doručovací kanál. Elektronická pošta může být invazivním komunikačním mechanismem, proto si musíme dávat pozor.

Naneštěstí mám jako většina lidí tendenci si svou situaci ještě zhoršovat. Ve své profesní roli hltám obrovské množství oborových dat, zpráv a reportů, abych držel prst na tepu změn v oblasti technologií a bezpečnosti. Tato pozornost obvykle vyžaduje, abych se zaregistroval nebo poskytl svou e-mailovou adresu, než dostanu „zdarma“ kopii nějaké analýzy, po které toužím. Mohl bych prostě uvést falešný e-mail, ale to by v obchodním prostředí nebylo etické. Je to rozumný a očekávaný obchod, který je výhodný pro obě strany. Já získám informace, které hledám, a nějaká společnost dostane šanci pokusit se mi něco prodat. To je fér, takže to přetrpím a uvedu svůj skutečný pracovní e-mail. V této tiché hře existuje úniková klauzule. Po prvním e-mailu, který mi přistane ve schránce, mohu požádat, abych už nebyl kontaktován s nabídkami. Zní to jednoduše, ale ne vždy je to tak snadné.

Skutečnost je taková, že dostávám e-maily od mnohem více organizací, než u kterých jsem registrován. Což znamená, že někdo rozesílá mou elektronickou adresu mnoha dalším. Ti to zase opakují a tsunami valící se do mé schránky nabírá na síle. Stávám se terčem méně než etických obchodníků, kybernetických útočníků a celé řady všedních legitimních firem, které se jen snaží oslovit nové zákazníky.

Někteří obsahují na konci zprávy odkaz pro odhlášení. Tento odkaz v sobě skrývá lákavou návnadu na omezení záplavy e-mailů určených do složky s košem. Ale buďte opatrní. Věci nejsou vždy takové, jak se zdají. I když se snažíte snížit zátěž ve své schránce, můžete ve skutečnosti zvýšit množství přijímaného spamu a v nejhorším případě můžete kliknutím na tento odkaz infikovat svůj systém malwarem. Vybírejte moudře!

Doporučení pro odhlášení odběru e-mailů

Pravidlo č. 1: Pokud se jedná o legitimní společnost, použijte možnost odhlášení. Ujistěte se, že odkaz směřuje na doménu spojenou s údajným odesílatelem. Legitimní společnosti nebo zplnomocněný zástupce jejich marketingového dodavatele obvykle požadavku vyhoví.

Pravidlo č. 2: Pokud se jedná o pochybnou společnost, odběr neodhlašujte, ale pouze odstraňte. Pokud to vaše poštovní služba podporuje, nastavte blokovací nebo spamové pravidlo pro automatické mazání budoucích zpráv od těchto organizací.

Je-li zpráva vážně škodlivá, může vás odkaz „odhlásit odběr“ přesměrovat na web nakonfigurovaný tak, aby infikoval nebo ohrozil váš systém. To je jen další způsob, jak zloduchové přimět lidi, aby klikali na vložené odkazy v e-mailu. Nenechte se na tuto lest nachytat! Může to mít za následek nákazu malwarem nebo kompromitaci systému.

Pokud je zpráva polozávadná, například spamové monstrum, které odešle poštu na jakoukoli adresu, kterou najde, pak jim kliknutí na odkaz „odhlásit se z odběru“ říká, že se jedná o platnou e-mailovou adresu a že někdo poštu čte. Tento poznatek je pro ně cenný; tuto e-mailovou adresu prodají jako „ověřenou“ ostatním a použijí ji pro budoucí kampaně. Výsledek: více spamu.

Pravidlo č. 3: Některé spamy a výzvy k odběru nenabízejí žádnou možnost odhlášení. Stačí je prostě smazat. Pravděpodobně se stejně nejedná o společnost, kterou byste chtěli protežovat.

Pokud pracujete v pracovním prostředí, nezapomeňte znát a dodržovat firemní zásady týkající se nežádoucí elektronické pošty. Mnoho společností má bezpečnostní nástroje, které mohou kontrolovat, ověřovat nebo blokovat nevhodné zprávy. Mohou mít také řešení, která využívají hlášení zaměstnanců o špatných e-mailech k lepšímu vyladění takové ochrany. Otevírejte přílohy pouze z důvěryhodných zdrojů.

Jen pamatujte, že pokud si nejste jisti, že je e-mail legální, nic neotvírejte ani neklikejte a NIKDY neotvírejte žádné přílohy, včetně souborů PDF, dokumentů Office, souborů HTML nebo jakýchkoli spustitelných souborů, protože je mohou útočníci použít k doručení trojských koní, které infikují váš systém malwarem, ransomwarem nebo jinými nástroji pro vzdálenou manipulaci. Kyberzločinci se často vydávají za skutečné společnosti se skutečnými produkty. Usnadněte si život s elektronickou poštou tím, že budete pečlivě a promyšleně odhlašovat e-maily.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.