Skip to main content

Bahaya Mesej Automatik Balas Out-of-Office

Ghajini गजनी (2008) - Aamir Khan - (Sub. Español & 13 Multi Subs) (April 2025)

Ghajini गजनी (2008) - Aamir Khan - (Sub. Español & 13 Multi Subs) (April 2025)
Anonim

Jadi, anda menuju ke perjalanan perniagaan. Anda mempunyai tiket pesawat anda, tempahan hotel, dan semuanya baik untuk pergi. Hanya satu perkara lagi yang perlu dilakukan, tiba masanya untuk menetapkan mesej auto-reply Outlook anda di luar pejabat supaya pelanggan atau rakan sekerja menghantar e-mel anda akan tahu bagaimana untuk menghubungi anda semasa anda pergi atau akan tahu siapa yang mereka boleh hubungi semasa ketiadaan anda.

Sepertinya perkara yang bertanggungjawab untuk dilakukan, bukan? Salah. Jawapan automatik dari luar pejabat boleh menjadi risiko keselamatan yang besar.

Tanggapan luar pejabat berpotensi dapat mendedahkan sejumlah besar data sensitif mengenai anda kepada sesiapa yang berlaku untuk menghantar e-mel kepada anda semasa anda pergi.

Contoh Jawapan Luar Biasa Pejabat

Saya akan keluar dari pejabat di persidangan XYZ di Burlington Vermont pada minggu 1-7 Jun. Jika anda memerlukan bantuan dengan isu berkaitan invois pada masa ini, sila hubungi penyelia saya, Joe Somebody di 555-1212. Jika anda perlu menghubungi saya semasa ketiadaan saya, anda boleh menghubungi saya di sel saya di 555-1011. Bill Smith - VP of Operations - Widget [email protected]

Walaupun mesej di atas bermanfaat, ia mungkin juga berbahaya kerana, dalam beberapa ayat pendek, orang dalam e-mel di atas mendedahkan beberapa maklumat yang sangat berguna tentang dirinya. Maklumat ini boleh digunakan oleh penjenayah untuk serangan kejuruteraan sosial.

Contoh balasan luar pejabat di atas memberikan penyerang dengan:

Maklumat Lokasi Semasa

Menunjukkan lokasi penyerang membantu anda mengetahui di mana anda berada dan di mana anda tidak berada. Jika anda mengatakan bahawa anda berada di Vermont, maka mereka tahu bahawa anda tidak berada di rumah anda di Virginia. Ini akan menjadi masa yang baik untuk merompak anda. Jika anda berkata anda berada di XYZ persidangan (seperti yang dibuat oleh Bill), maka mereka tahu di mana untuk mencari anda. Mereka juga tahu bahawa anda tidak berada di pejabat anda dan bahawa mereka mungkin dapat bercakap ke pejabat anda dengan mengatakan seperti:

"Rang undang-undang memberitahu saya untuk mengambil laporan XYZ, dia berkata ia berada di atas mejanya, adakah anda fikir jika saya muncul di pejabatnya dan merebutnya." Seorang setiausaha yang sibuk mungkin hanya membiarkan orang yang tidak dikenali ke pejabat Bill jika cerita itu kelihatan wajar.

Maklumat perhubungan

Maklumat hubungan yang ditunjukkan oleh Bill dalam jawapannya yang luar pejabat boleh membantu penipu bersama elemen yang diperlukan untuk pencurian identiti. Mereka kini mempunyai alamat e-mel, karyanya dan nombor sel, serta maklumat hubungan penyelianya.

Apabila seseorang menghantar mesej kepada Bill semasa balasan automatik dihidupkan, pelayan e-melnya akan menghantar balasan automatik kepada mereka, yang mengesahkan alamat e-mel Bill sebagai alamat kerja yang sah. E-mel Spammers suka mendapat pengesahan bahawa spam mereka mencapai sasaran langsung nyata. Alamat Bill mungkin akan ditambah ke senarai spam lain sebagai hit yang disahkan.

Tempat Pekerjaan, Tajuk Kerja, Talian Kerja, dan Rantaian Perintah

Blok tandatangan anda sering memberikan tajuk tugas anda, nama syarikat yang anda bekerja (yang juga menunjukkan jenis kerja yang anda lakukan), e-mel anda, dan nombor telefon dan faks anda. Jika anda menambah "semasa saya keluar, sila hubungi penyelia saya, Joe Somebody" maka anda baru saja mendedahkan struktur pelaporan dan rantaian arahan anda juga.

Jurutera sosial boleh menggunakan maklumat ini untuk senario serangan penyamaran. Sebagai contoh, mereka boleh memanggil jabatan HR syarikat anda berpura-pura menjadi bos anda dan berkata:

Ini adalah Joe Somebody. Bill Smith sedang dalam perjalanan dan saya memerlukan ID Kakitangan dan Nombor Keselamatan Sosial supaya saya dapat membetulkan borang cukai syarikatnya.

Sesetengah persediaan mesej luar pejabat membolehkan anda untuk menyekat balasan supaya ia hanya pergi kepada ahli domain e-mel tuan rumah anda, tetapi kebanyakan orang mempunyai pelanggan dan pelanggan di luar domain hosting supaya ciri ini tidak akan membantu mereka.

Cipta Mesej Automatik Jawab Keluar Di Luar Pejabat

Daripada mengatakan bahawa anda akan berada di tempat lain, katakan bahawa anda akan "tidak tersedia." Tidak tersedia bermakna anda masih berada di bandar atau di pejabat yang mengambil kelas latihan. Ia membantu menjaga orang jahat daripada mengetahui di mana anda benar-benar berada.

Jangan Berikan Maklumat Hubungan

Jangan berikan nombor telefon atau e-mel. Beritahu mereka bahawa anda akan memantau akaun e-mel anda sekiranya mereka perlu menghubungi anda.

Elakkan Maklumat Peribadi dan Keluarkan Blok Tandatangan Anda

Ingatlah bahawa orang asing yang lengkap dan kemungkinan penipu dan spammer dapat melihat balasan automatik anda. Sekiranya anda biasanya tidak memberikan maklumat tandatangan ini kepada orang yang tidak dikenali, jangan letaknya dalam balasan automatik anda.