Klaida el. pašto adrese kaip informacijos nutekėjimo grėsmė

Ko gero man ne visai tiksliai pavyko išversti straipsnio pavadinimą (net nežinau kaip lietuviškai skambėtų terminas "typosquating"), bet manu, kad esmę perteikiau.

Taigi, apie ką mes čia? Kiek kartų jums atsitiko taip, kad naršyklės adresų juostoje klaidingai surinkus kokios nors kompanijos ar organizacijos adresą, negavote pranešimo, kad tokio tinklalapio nėra, o atsidūrėte kažkur, kas gan panašu į reikiamą? Ko gero taip tikrai buvo ne kartą, ypač naršant pagal gerai žinomus užsienio adresus.

Taip, egzistuoja tokia praktika, kai registruojami domenų vardai, kurie yra ne tik panašūs į originalius žinomų prekių ženklų ar organizacijų pavadinimus,o tiksliau į pirminį domeno vardą, bet ir tokie, kurie taip pat gali būti panašūs, įvertinant galimas adreso rinkimo klaidas. Kam to reikia? Tai paprastai naudojama taip vadinamam phishing’ui, kai vartotojas nukreipiamas klaidingu adresu, siekiant išgauti kokią nors svarbią informaciją. Tas pats vyksta ir su elektroniniu paštu. Tik šiuo atveju tam naudojamas ne web, o el. pašto serveris, kuris aptarnauja galybę tokių priregistruotų "klaidingų" adresų ir priima laiškus, kurie ten patenka, netyčia blogai surinkus adresą. Tokiu būdu, į blogiukų rankas gali pakliūti tikrai svarbi informacija, kurią kokiai nors kompanijai ar organizacijai siuntė klientas ar partneris.

"As part of his investigation, Friedrichs registered 124 domains consisting of common misspellings of the primary domains of candidates in the U.S. presidential election. In a strictly controlled experiment, Friedrichs used a mail server to count the number of e-mail messages sent to the misspelled domains, finding 1,121 connection attempts from 12 distinct IP addresses in a 24-hour period. Friedrichs stressed that he did not look at the e-mails and bounced the messages back to the sender to let them know they had misspelled the address."

Mano patirtis administruojant el. pašto serverius tik patvirtina tą faktą, kad vartotojai pakankami dažnai klysta rašydami el. pašto adresus. O ką daryti, kad tokių apmaudžių klaidų išvengti?

Domenų vardų savininkams tiesiog cituoju:

"Companies and political organizations should put more effort into registering mis-typed versions of their primary domain, not only to protect visitors to their Web sites but also to prevent e-mails from accidentally leaking out, a security researcher said on Wednesday."

Vartotojams. Visus svarbius el.pašto adresus įrašykite į savo pašto programos kontaktų knygą ir venkite adresus rašyti tiesiogiai žinutės adreso laukelyje. Su pele pasirikti iš jau įvestų žymiai paprasčiau ir klaidos tikimybė mažesnė.

Ir visiems. El.pašto laiškas yra tolygus atvirlaiškiui, todėl, siunčiant svarbią informaciją, visada pravartu pagalvoti apie tokio laiško užkodavimą.

E-mail typosquatting poses leakage threat

 

Technorati žymės: {žymių grupė},,
Šis įrašas paskelbtas kategorijoje Computers and Internet. Išsaugokite jo nuorodą.

2 komentarai straipsnyje Klaida el. pašto adrese kaip informacijos nutekėjimo grėsmė

  1. Upė parašė:

    "El.pašto laiškas yra tolygus atvirlaiškiui, todėl, siunčiant svarbią informaciją, visada pravartu pagalvoti apie tokio laiško užkodavimą." (M) 
     
    Užkodavimą? Prašom plačiau🙂
     

  2. Marijus parašė:

    Esant reikalui, el.pašto žinutę galima užkuodoti ar, kitaip tariant, užšifruoti naudojant arba pačios el.pašto programos galimybes (tikslaiu tai priklauso nuo aplinkos ar infrastruktūros, kurioje dirba vartotojas ir jo kompiuteris), arba naudojant papildomas programas (pvz., PGP). Data su respondentais apsikeičiama šifravimo viešais raktais ir viskas. Laišką gali perskaityti tik tas, kas turi raktą🙂. Dar galima apsikeisti sertifiktais ar elektroniniais parašais, tada jau žinoma, kad tą laišką parašė būtent tas siuntėjas, o ne kas nors kitas, pasinaudojęs siuntėjo el.pašto adresu.

Komentarai uždrausti.