Door McAfee Labs op 18 apr 2016

We ontvangen allemaal veel ongewenste e-mailverzoeken, waarschuwingen en advertenties. Het aantal kan overweldigend zijn tot het punt van onaangenaamheid. Sommige dagen voelt het als een onophoudelijk spervuur van afleidende leveringen die een constante schrobben van mijn inbox vereisen.

Naast frustrerend, zijn er ook risico’s. Naast de gewenste en legitieme toepassingen van e-mail, zijn er verschillende schaduwrijke en ronduit kwaadaardige toepassingen. E-mail is een zeer populaire methode voor gewetenloze marketeers, cybercriminelen en online bedreigingen om social engineering-aanvallen uit te voeren. Spam, phishing en fraude komen vaak voor. Bovendien gebruiken veel aanvallers die malware willen installeren, e-mail als afleverkanaal. Elektronische post kan een invasief communicatiemechanisme zijn, dus we moeten voorzichtig zijn.

Treurig genoeg heb ik, net als de meeste mensen, de neiging om mijn eigen situatie nog erger te maken. In mijn professionele rol verslind ik een enorme hoeveelheid industriegegevens, nieuws en rapporten om mijn vinger aan de pols te houden van de veranderingen op het gebied van technologie en veiligheid. Deze aandacht vereist meestal dat ik me registreer of mijn e-mailadres opgeef voordat ik een “gratis” exemplaar krijg van een analyse die ik wil. Ik zou gewoon een vals e-mailadres kunnen opgeven, maar dat zou niet ethisch zijn in een zakelijke omgeving. Het is een redelijke en verwachte ruil die beide partijen ten goede komt. Ik krijg de informatie die ik zoek en een bedrijf krijgt een kans om mij iets te verkopen. Dat is redelijk, dus ik onderga het en geef mijn echte werk email. In dit stilzwijgende spel is er een ontsnappingsclausule. Ik kan vragen om niet meer gecontacteerd te worden met verzoeken nadat de eerste e-mail in mijn inbox belandt. Klinkt eenvoudig, maar het is niet altijd zo eenvoudig.

De realiteit is dat ik e-mail ontvang van veel meer organisaties dan waar ik me bij heb ingeschreven. Dat betekent dat iemand mijn elektronische adres doorgeeft aan vele anderen. Zij herhalen dit op hun beurt en de tsunami die mijn inbox binnenstroomt, wordt steeds groter. Ik word een doelwit van minder-dan-ethische marketeers, cyberaanvallers, en een heleboel alledaagse legitieme bedrijven die alleen maar nieuwe klanten proberen te bereiken.

Sommigen bevatten een link om zich af te melden onderaan het bericht. Deze link heeft een aantrekkelijke aantrekkingskracht om de stroom van e-mail bestemd voor de prullenbak in te dammen. Maar wees voorzichtig. De dingen zijn niet altijd wat ze lijken. Terwijl je probeert de last in je inbox te verminderen, kun je juist de hoeveelheid spam die je ontvangt vergroten, en in het ergste geval kun je je systeem besmetten met malware door op die link te klikken. Kies verstandig!

Aanbevelingen voor het afmelden voor e-mail

Regel # 1: Als het een legitiem bedrijf is, gebruik dan de afmeldingsoptie. Zorg ervoor dat de link verwijst naar een domein dat verbonden is met de vermeende afzender. Legitieme bedrijven of hun marketing vendor proxy zal meestal gehoor geven aan het verzoek.

Regel # 2: Als het een louche bedrijf, niet afmelden, gewoon verwijderen. Als uw e-mailservice dit ondersteunt, stelt u een blokkerings- of spamregel in om toekomstige berichten van deze organisaties automatisch te verwijderen.

Als het bericht ernstig kwaadaardig is, kan de link “unsubscribe” u naar een site leiden die is geconfigureerd om uw systeem te infecteren of te compromitteren. Dit is gewoon een andere manier waarop slechteriken mensen zover krijgen om op ingesloten e-mailkoppelingen te klikken. Trap niet in deze list! Het kan resulteren in een malware infectie of systeem compromittering.

Als het bericht semimalicious is, zoals een spam monster dat mail stuurt naar elk adres dat het kan vinden, dan vertelt het klikken op de “unsubscribe” link hen dat dit een geldig email adres is en dat iemand de mail leest. Deze kennis is waardevol voor hen; zij zullen dat e-mailadres als “gevalideerd” verkopen aan anderen en het gebruiken voor toekomstige campagnes. Resultaat: meer spam.

Regel #3: Sommige spam en uitnodigingen bieden geen afmeldmogelijkheid. Gewoon verwijderen. Waarschijnlijk niet een bedrijf dat u wilt hoe dan ook te betuttelen.

Als u zich in een werkomgeving, zorg ervoor dat u weet en volg uw corporate beleid ten aanzien van ongewenste e-mail. Veel bedrijven hebben beveiligingshulpmiddelen die slechte berichten kunnen inspecteren, valideren of blokkeren. Ze kunnen ook oplossingen hebben die gebruik maken van meldingen van werknemers over slechte e-mail om dergelijke beveiligingen beter af te stemmen. Open alleen bijlagen van vertrouwde bronnen.

Let op: als u niet zeker weet of de e-mail legitiem is, open of klik dan niets, en open NOOIT bijlagen, waaronder PDF’s, Office-documenten, HTML-bestanden of uitvoerbare bestanden, omdat deze door aanvallers kunnen worden gebruikt om Trojaanse paarden te leveren om uw systeem te infecteren met malware, ransomware, of andere tools voor manipulatie op afstand. Cybercriminelen doen zich vaak voor als echte bedrijven met echte producten. Maak uw e-mailleven gemakkelijker door u zorgvuldig en met voorbedachte rade af te melden.

Geef een antwoord

Het e-mailadres wordt niet gepubliceerd.