Làm cách nào tôi có thể giảm thiệt hại của tài khoản thư bị đánh cắp?


11

Hiện tại tôi đang cung cấp một số webhosting cho một vài đại lý quảng cáo cho khách hàng cao cấp của họ. Nhưng hiện tại tôi có một vấn đề lớn với Dịch vụ E-Mail. Trong tuần trước, Tài khoản E-Mail của khoảng 7 công ty đã bị đánh cắp và được sử dụng để gửi Spam bằng Máy chủ thư của tôi.

Chà, tôi đã có thể vô hiệu hóa các tài khoản, bởi vì người gửi đã nhấn các chính sách tỷ lệ của máy chủ của tôi và rất nhiều thư trong hàng đợi thư. Vâng, khoảng 40 thư đã thực sự được gửi. Nhưng nó đã đủ để đưa vào danh sách đen và thậm chí một người dùng đã viết thư cá nhân để lạm dụng trung tâm dữ liệu.

Hiện tại tôi không có manh mối, tôi có thể làm gì để ngăn chặn Spam từ tài khoản thư bị đánh cắp. Tôi gửi mọi thư đi qua SA và AV, nhưng không đủ. Trước khi tài khoản người dùng không đạt tỷ lệ 40 Thư mỗi ngày hoặc không làm ngập hàng đợi tin nhắn, tôi không thể phát hiện cuộc tấn công.

Làm thế nào tôi có thể phát hiện những vấn đề như vậy sớm hơn?


8
Bạn đang bắt các tài khoản e-mail bị xâm nhập chỉ sau 40 tin nhắn? Điều đó thực sự ấn tượng. Có vẻ như đây là vấn đề bảo mật mật khẩu hơn là vấn đề quét e-mail.
Belmin Fernandez

4
Không phải là một câu trả lời cho câu hỏi của bạn, nhưng một lời khuyên cho lần sau. Khi ai đó viết email cá nhân cho trung tâm dữ liệu lạm dụng của bạn, bạn nên phản hồi cá nhân và nhanh chóng. Đừng chỉ gửi thư mẫu - hãy nói với họ khá nhiều những gì bạn đã nói với chúng tôi ở đây và rằng bạn đang làm việc để giảm nguy cơ điều này xảy ra lần nữa. Phản ứng cá nhân và kịp thời của bạn sẽ cải thiện danh tiếng của bạn vô cùng. Ít nhất, đây là kinh nghiệm của tôi từ việc đảm nhận vị trí bưu điện tại một ISP có vấn đề về thư rác và biến danh tiếng của nó trong vòng chưa đầy một năm thành một trong những điều tốt nhất.
Jenny D

@Jenny D Vâng, đây là cách, tôi thường trả lời các báo cáo lạm dụng. Và thông thường các báo cáo lạm dụng có nhiều thông tin hơn. Nhưng trong trường hợp đó, nó đầy những lời lăng mạ về tôi. Hãy làm ơn vĩnh viễn và tắt hoàn toàn máy chủ của người mẹ này *** !!! - chỉ để trích dẫn một câu của báo cáo lạm dụng này. Thật ấn tượng, bằng cách nào đó, ai đó có thể phát triển một cơn thịnh nộ như vậy về một thư rác chỉ bằng một liên kết đến một trang web khiêu dâm châu Á - có thể với Phần mềm độc hại Drive-Buy. Nhưng tốt, có thể anh ấy đã có một ngày tồi tệ (NLP FTW;))
user39063

user39063, đôi khi bạn có thể muốn chấp nhận một trong những câu trả lời cho câu hỏi này, bằng cách nhấp vào phác thảo "đánh dấu" bạn thấy bên cạnh nó. Không chỉ là lịch sự trong nghi thức địa phương, nó thúc đẩy hệ thống danh tiếng SF cho cả bạn và tác giả của câu trả lời được chấp nhận. Tôi xin lỗi nếu bạn đã biết điều này.
MadHatter

Câu trả lời:


17

Tôi mong muốn được thấy những câu trả lời khác cho câu hỏi này, nhưng cảm giác của tôi là nếu bạn bắt được các tài khoản thư bị xâm nhập chỉ sau 40 lần spam, bạn đã làm rất tốt. Tôi không chắc mình có thể phát hiện ra sự lạm dụng tương tự nhanh như vậy và khách hàng tiềm năng làm tôi lo lắng.

Nhưng tôi đã kinh hoàng rằng bảy bộ thông tin đã bị đánh cắp chỉ trong tuần qua.

Vì vậy, dường như đối với tôi, cải tiến hơn nữa sẽ không nằm ở phần cuối của " phát hiện và loại bỏ thư bất thường ", mà là trong bộ phận " giảm thiểu thông tin trộm cắp ".

Bạn có biết làm thế nào những khách hàng này mất quyền kiểm soát thông tin đăng nhập của họ? Nếu bạn có thể thấy một mô hình phổ biến, tôi sẽ bắt đầu với việc giảm thiểu điều đó. Nếu bạn không thể, có các giải pháp cả về kỹ thuật và phi kỹ thuật để giúp giảm thiểu mất thông tin xác thực.

Về mặt kỹ thuật, yêu cầu xác thực hai yếu tố làm cho mã thông báo khó bị đánh cắp hơn và làm cho việc đánh cắp như vậy dễ dàng hơn để phát hiện. SMTP AUTH không cho vay cũng chính nó để hai yếu tố xác thực, nhưng bạn có thể quấn kênh SMTP trong một VPN mà không để cho vay chính nó; OpenVPN xuất hiện trong tâm trí, nhưng nó khác xa với sự độc đáo ở khía cạnh đó.

Về mặt phi kỹ thuật, vấn đề ở đây là việc mất thông tin không phải là vấn đề đau đầu đối với những người được cho là đang chăm sóc họ. Bạn có thể xem xét thay đổi AUP của mình để (a) mọi người chịu trách nhiệm rõ ràng về những việc được thực hiện với thông tin đăng nhập của họ và (b) bạn phải trả một khoản phí đáng kể cho mỗi mẩu thư không phù hợp được gửi cùng với một bộ thông tin đăng nhập. Điều này đồng thời hoàn trả cho bạn trong thời gian bạn chi tiêu cho việc mất thông tin xác thực và khiến khách hàng của bạn biết rằng họ nên chăm sóc những thông tin này cũng như cho ngân hàng trực tuyến của họ, vì việc mất cả hai sẽ khiến họ mất tiền thật.


2
Tôi biết từ hai công ty, làm thế nào họ mất thông tin đăng nhập của họ. Một nhân viên nhận được E-Mail của một trong những khách hàng của anh ta, anh ta không thể mở tệp .doc đính kèm, anh ta nhận được từ một khách hàng khác. Và nhân viên này chỉ cần mở nó. Tôi có tập tin .doc. Theo virustotal thậm chí một tuần sau khi lây nhiễm, chỉ một vài AV đã phát hiện ra phần mềm độc hại. Người thả đã đánh cắp thông tin đăng nhập thư và cài đặt Phần mềm độc hại CryptoWall. Và vâng, công ty này không có bản sao lưu, và vâng, họ đã trả tiền chuộc. Một nhân viên khác cũng vừa mở một tệp đính kèm bị nhiễm, anh ta nghĩ rằng mình đang nhận được hóa đơn. => Sự ngu ngốc của con người
user39063

Điều đó khá mạnh mẽ lập luận cho một giải pháp kỹ thuật hai yếu tố, với tôi. Tùy chọn " gửi hóa đơn cho họ " ít hữu ích hơn với những người không biết rằng họ đang bị nhồi nhét ngay từ đầu.
MadHatter

7

Chúng tôi đã giảm thiểu vấn đề tương tự bằng cách sử dụng một nhà cung cấp bên ngoài làm cổng e-mail của chúng tôi (trong trường hợp của chúng tôi, Exchange Online Protection nhưng có nhiều dịch vụ tương đương khác). Sau đó, chúng tôi đã cấu hình tất cả các dịch vụ gửi e-mail của mình để sử dụng như là smarthost.

Bây giờ, tất cả các tin nhắn gửi đi của chúng tôi được liên kết với danh tiếng của cổng e-mail bên ngoài. Do đó, các dịch vụ này thực hiện một công việc rất ấn tượng trong việc phát hiện hoạt động e-mail đáng ngờ và cảnh báo bạn kịp thời.

Tôi thường là một người ủng hộ lớn cho việc phát triển các giải pháp nội bộ của chúng tôi nhưng e-mail là một trong những điều mà lợi tức đầu tư thực sự đáng giá.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.