Pericolele mesajelor automate de răspuns în afara serviciului

Niciodată nu știi în cine răspunzi

Deci, te-ai îndreptat spre o călătorie de afaceri. Aveți bilete de avion, rezervări de hoteluri și totul este bine să mergeți. Doar un lucru de făcut, este timpul să setați mesajul Outlook Out-of-Office Auto-Reply astfel încât clienții sau colegii dvs. de e-mail să știți cum să vă contacteze în timp ce vă aflați departe sau veți ști cine poate contacta în timpul absenței dvs.

Se pare că trebuie să faci ceva responsabil, nu? Gresit! Abonamentele automate aflate în afara biroului pot reprezenta un risc imens de securitate.

Răspunsurile în afara funcției Office pot dezvălui potențialul unei cantități uriașe de date sensibile despre dvs. oricui vă întâmplă să vă trimită prin e-mail în timp ce sunteți plecat.

Iată un exemplu de răspuns comun în afara funcției:

"Voi ieși din birou la conferința XYZ din Burlington Vermont în săptămâna 1-7 iunie. Dacă aveți nevoie de ajutor în legătură cu probleme legate de factură în această perioadă, vă rugăm să-l contactați pe supervizorul meu, Joe Cineva, la 555-1212. Dacă aveți nevoie să mă contactați în timpul absenței mele, puteți să mă contactați în celula mea la 555-1011.

Bill Smith - VP al operațiunilor - Widget Corp
Smithb@widgetcorp.dom
555-7252"

În timp ce mesajul de mai sus este util, poate fi dăunător, deoarece, în câteva propoziții scurte, persoana din e-mailul de mai sus a dezvăluit câteva informații utile despre el însuși. Aceste informații ar putea fi folosite de criminali pentru atacurile de inginerie socială.

Exemplul exemplului "out-of-office" de mai sus oferă un atacator cu:

Informații despre locația curentă

Descoperirea locației dvs. ajută atacatorii să știe unde sunteți și unde nu sunteți. Dacă spui că ești în Vermont, atunci știu că nu ești acasă în Virginia. Ar fi un moment minunat să te jefuiască. Dacă ați spus că sunteți la conferința XYZ (așa cum a făcut Bill), atunci știu unde să vă caute. De asemenea, știu că nu sunteți în biroul dvs. și că ei ar putea să-și poată vorbi în biroul dvs. spunând ceva de genul:

Bill mi-a spus să iau în considerare raportul XYZ și mi-a spus că e pe biroul lui. Un secretar aglomerat ar putea lăsa un străin în biroul lui Bill dacă povestea pare plauzibilă.

Informatii de contact

Informațiile de contact pe care Bill le-a dezvăluit în răspunsul său din afara biroului pot ajuta escrocii să unească elementele necesare pentru furtul de identitate. Ei au acum adresa de e-mail, numerele de lucru și de celule, precum și informațiile de contact ale supraveghetorului.

Când cineva trimite Bill un mesaj în timp ce răspunsul său automat este activat, serverul său de poștă electronică îi va trimite automat răspunsul, ceea ce confirmă în mod efectiv adresa de e-mail a lui Bill ca fiind o adresă de lucru validă. E-mail Spamatorii îi place să obțină confirmarea că spam-ul lor a atins o țintă reală în direct. Adresa lui Bill va fi acum adăugată la alte liste de spam ca o lovitură confirmată.

Locul de muncă, titlul postului, linia de lucru și lanțul de comandă

Blocul dvs. de semnături vă oferă adesea titlul de activitate, numele companiei pe care o lucrați (care indică, de asemenea, ce tip de muncă faceți), adresa de e-mail și numerele de telefon și de fax. Dacă ați adăugat "în timp ce sunt afară, vă rugăm să-l contactați pe supraveghetorul meu, Joe Cineva", atunci tocmai ați dezvăluit structura dvs. de raportare și lanțul dvs. de comandă, de asemenea.

Inginerii sociali ar putea folosi această informație pentru scenariile de atac de confesiune. De exemplu, ei ar putea suna la departamentul de resurse umane al companiei tale pretinzând că e șeful tău și să spună: "Acesta este Joe Cineva. Bill Smith este plecat într-o călătorie și am nevoie de codul lui de angajat și numărul de securitate socială,

Unele setări de mesaje out-of-office vă permit să restricționați răspunsul astfel încât acesta să se adreseze numai membrilor domeniului dvs. de poștă electronică gazdă, dar majoritatea oamenilor au clienți și clienți în afara domeniului de găzduire, astfel încât această caracteristică nu le va ajuta.

Cum puteți crea un Mesaj Auto-Răspunzător mai sigur din afara biroului?

Fi intenționat vagă

În loc să spui că vei fi în altă parte, spune că vei fi "indisponibil". Indisponibil ar putea însemna că sunteți încă în oraș sau în birou luând o cursă de formare. Îi ajută pe băieții răi să nu știe unde ești.

Nu furnizați informații de contact

Nu dați numere de telefon sau e-mailuri. Spuneți-le că veți monitoriza contul de poștă electronică în cazul în care vor să vă contacteze.

Renunțați la toate informațiile personale și eliminați blocul de semnături

Amintiți-vă că străinii complet și posibilii escroci și spammeri vă pot vedea răspunsul auto. Dacă în mod normal nu veți da aceste informații străinilor, nu le puneți în răspunsul dvs. auto.

Doar o notă pentru cititorii mei, voi fi în Disney World toată săptămâna viitoare, dar mă poți ajunge cu porumbelul purtător (glumesc doar despre partea Disney World).