By McAfee Labs on Apr 18, 2016

Vi får alla mängder av oönskade e-postmeddelanden, varningar och annonser. Antalet kan vara överväldigande till den grad att det blir obehagligt. Vissa dagar känns det som en oändlig spärreld av distraherande leveranser som kräver en ständig rensning av min inkorg.

Förutom att det är frustrerande finns det risker. Förutom de önskade och legitima användningsområdena för e-post finns det flera skumma och rent av skadliga användningsområden. E-post är en mycket populär metod för samvetslösa marknadsförare, cyberkriminella och hot på nätet för att genomföra social engineering-attacker. Spam, nätfiske och bedrägerier är vanliga. Dessutom använder många angripare som vill installera skadlig kod e-post som en distributionskanal. Elektronisk post kan vara en invasiv kommunikationsmekanism, så vi måste vara försiktiga.

Tyvärr har jag som de flesta människor en tendens att göra min egen situation ännu värre. I min yrkesroll slukar jag en enorm mängd branschdata, nyheter och rapporter för att hålla fingret på pulsen när det gäller förändringar inom teknik och säkerhet. Denna uppmärksamhet kräver vanligtvis att jag registrerar mig eller uppger min e-postadress innan jag får en ”gratis” kopia av någon analys som jag vill ha. Jag skulle kunna uppge en falsk e-postadress, men det skulle inte vara etiskt försvarbart i en affärsmiljö. Det är en rimlig och förväntad handel som gynnar båda parter. Jag får den information jag söker och något företag får en chans att försöka sälja något till mig. Det är rimligt, så jag lider och ger min riktiga e-postadress på jobbet. I detta tysta spel finns det en undantagsklausul. Jag kan begära att inte längre bli kontaktad med förfrågningar efter att det första e-postmeddelandet landat i min inkorg. Det låter enkelt, men det är inte alltid så lätt.

Verkligheten är att jag får e-post från många fler organisationer än jag registrerar mig hos. Vilket innebär att någon distribuerar min elektroniska adress till många andra. De upprepar i sin tur och tsunamin som väller in i min inbox ökar i styrka. Jag blir måltavla för mindre etiska marknadsförare, cyberattackerare och en hel del vardagliga legitima företag som bara försöker nå nya kunder.

En del inkluderar en länk för avregistrering längst ner i meddelandet. Länken lockar till att stoppa flödet av e-postmeddelanden som hamnar i papperskorgen. Men var försiktig. Saker och ting är inte alltid som de verkar. Samtidigt som du försöker minska belastningen i din inkorg kan du faktiskt öka mängden skräppost du får, och i värsta fall kan du infektera ditt system med skadlig kod genom att klicka på länken. Välj klokt!

Rekommendationer för att avregistrera sig från e-post

Regel nr 1: Om det är ett legitimt företag, använd avregistreringsalternativet. Se till att länken pekar på en domän som är kopplad till den påstådda avsändaren. Legitima företag eller deras marknadsföringsleverantör som ombud kommer vanligtvis att respektera begäran.

Regel nr 2: Om det är ett skumt företag ska du inte avregistrera dig, utan bara radera. Om din e-posttjänst har stöd för det, sätt upp en blockerings- eller skräppostregel för att automatiskt radera framtida meddelanden från dessa organisationer.

Om meddelandet är allvarligt skadligt kan länken ”unsubscribe” leda dig till en webbplats som är konfigurerad för att infektera eller äventyra ditt system. Detta är bara ytterligare ett sätt för skurkar att få människor att klicka på inbäddade e-postlänkar. Gå inte på det här knepet! Det kan leda till en infektion med skadlig kod eller att systemet äventyras.

Om meddelandet är halvdestruktivt, som ett skräppostmonster som skickar e-post till vilken adress som helst, så visar det faktum att du klickar på länken ”unsubscribe” att det är en giltig e-postadress och att någon läser meddelandet. Denna kunskap är värdefull för dem; de kommer att sälja denna e-postadress som ”validerad” till andra och använda den för framtida kampanjer. Resultat: mer skräppost.

Regel nr 3: Vissa skräppostmeddelanden och uppmaningar erbjuder inget alternativ för avregistrering. Det är bara att radera. Förmodligen är det inte ett företag som du ändå vill vara kund hos.

Om du befinner dig i en arbetsmiljö, se till att du känner till och följer företagets policy om oönskad e-post. Många företag har säkerhetsverktyg som kan inspektera, validera eller blockera dåliga meddelanden. De kan också ha lösningar som utnyttjar anställdas rapportering av dålig e-post för att bättre anpassa sådana skyddsåtgärder. Öppna endast bilagor från betrodda källor.

Om du inte är säker på att e-postmeddelandet är legitimt ska du inte öppna eller klicka på något och ALDRIG öppna några bilagor, inklusive PDF-filer, Office-dokument, HTML-filer eller exekverbara filer, eftersom de kan användas av angripare för att leverera trojaner för att infektera ditt system med skadlig kod, utpressningstrojaner eller andra fjärrmanipuleringsverktyg. Cyberkriminella utger sig ofta för att vara riktiga företag med riktiga produkter. Gör ditt e-postliv enklare genom att avregistrera dig med omsorg och eftertanke.

Lämna ett svar

Din e-postadress kommer inte publiceras.