Apakah Email Anda Memata-matai Anda?

Judul Harvard Business Review menarik perhatian Anda: “Bepergian untuk Bekerja? Kamu’kembali menjadi Target Utama untuk Peretas.” Bagaimana? Kisah selanjutnya mengklaim bahwa banyak email kita sekarang terkontaminasi dengan alat pelacak - alat mata-mata - yang membuat penjahat tahu di mana kita berada, bahkan hotel mana, dan juga perilaku membaca email kita (jam berapa kita membaca email). Semua informasi itu adalah emas bagi para penjahat, kata cerita itu’Penulis, Paul Everton, CEO MailControl, sebuah perusahaan yang membuat apa yang disebutnya alat anti spymail, yaitu teknologi yang bertujuan untuk menghancurkan spymail.


Mungkinkah ini benar??

Anda bertaruh. Spymail bukan hal baru. Satu dekade yang lalu, Hewlett Packard mendapati dirinya dijerat dalam tindakan hukum ketika menyadap email untuk membantunya menemukan siapa yang membocorkan rahasia tingkat papan.

Pemasar pada gilirannya dengan cepat melompat pada alat mata-mata yang memungkinkan mereka melacak siapa email mereka. Alat pilihan pilihan untuk pemasar adalah untuk menanamkan gambar kecil dalam email. Pengirim kemudian mendapat laporan kembali tentang kapan dan di mana gambar dibuka, artinya ketika email dibuka.

Perusahaan pemasaran yang sah yang terlibat dalam alat pelacakan meliputi: Streak, Yesware, Mandrill, MailChimp, Cap Pos, TinyLetter, Sidekick, dan MixMax.

Morey Haber, seorang wakil presiden di perusahaan keamanan BeyondTrust, menjelaskan: “Spymail bukan hal baru. Awalnya dikembangkan dan telah diterima sebagai alat pemasaran untuk menargetkan prospek melalui komunikasi email. Sisi gelapnya adalah siapa pun dapat menggunakan alat ini untuk melakukan aktivitas jahat.”

Sisi gelap akhir-akhir ini menjadi lebih gelap karena lebih banyak penjahat telah mengakui nilai kompilasi dokumen informasi terperinci tentang para eksekutif.

Bahwa’Itulah mengapa Anda ingin mulai memikirkan strategi pertahanan. Jika Anda berlindung’Belum menjadi korban spymail, Anda akan menjadi. Kecuali Anda mengambil langkah-langkah defensif yang konkret.

Everton menjelaskan bagaimana ancaman spymail terhadap eksekutif keliling bekerja: “Setiap kali seorang eksekutif keliling membuka spymail, mereka mengungkapkan banyak informasi pribadi - lokasi mereka saat ini, waktu mereka membaca email mereka, hotel tempat mereka menginap. Scammers dapat menggunakan informasi ini untuk membuat email atau panggilan telepon phising yang dapat dipercaya, menargetkan eksekutif atau kolega mereka yang tidak menaruh curiga di kantor pusat. Karena spymail terlihat seperti email lainnya, penerima tidak dapat menentukan email mana yang dilacak dengan ekstensi yang tidak terlihat, membuat keamanan siber di jalan jauh lebih sulit untuk dikelola.”

Sini’Ini adalah contoh nyata. Bayangkan CEO Anda - benar-benar, seorang penjahat yang menyamar sebagai dia - menembak email, “sangat membutuhkan US $ 1 juta dalam itikad baik uang yang ditransfer ke XYZ di bank ini dan itu di Moskow.”

“Bisa’t memberitahumu lebih banyak. Email di sini disadap. Silakan lanjutkan dengan tergesa-gesa. Hidupku tergantung pada ini.”

Sebelum Anda mengatakan tidak mungkin, bagaimana jika Anda tahu CEO sebenarnya berada di Rusia, bahwa ia mungkin bertemu - untuk alasan yang sah - dengan peretas Rusia yang dikenal, dan tentu saja ada pertanyaan keras yang diajukan tentang etika para pemain lokal. Dan bagaimana jika $ 1 juta bukanlah jumlah yang besar untuk perusahaan Anda?

Apakah uangnya ditransfer? Mungkin saja.

Ketahuilah bahwa bukan hanya penjahat dan pemasar yang menggunakan spymail. Beberapa ahli mengatakan ada bukti kuat bahwa banyak organisasi keamanan negara menggunakan spymail untuk melacak target eksekutif.

Itu bisa berarti Anda.

Kencangkan sabuk pengaman karena masalah mungkin bertambah buruk. “aman untuk mengasumsikan metode dan teknik yang digunakan hanya akan menjadi masalah dan risiko yang lebih tinggi bagi organisasi,” kata Haber.

Cara melawan balik?

Langkah pertama dan mudah adalah mengatur email agar tidak membuka gambar tanpa otorisasi. Secara default banyak aplikasi email membuka gambar secara otomatis. Itu’S sedikit kerumitan harus baik-baik saja setiap gambar. Tapi lakukan itu. Anda mungkin menang’t ketinggalan gambar.

Di GMail, klik roda gigi (kanan atas). Gulir ke PENGATURAN. Beberapa baris ke bawah, Anda akan melihat GAMBAR. Standarnya adalah “selalu menampilkan gambar eksternal.”

Beralih ke “Tanya Sebelum Menampilkan Gambar Eksternal.”

Google, omong-omong, mengatakan telah membangun perlindungan: “Untuk membantu memuat gambar dengan aman, gambar masuk melalui server proxy gambar Google dan ditranskode sebelum dikirim.

Ini membuat gambar lebih aman karena:

  • Pengirim bisa’t menggunakan pemuatan gambar untuk mendapatkan informasi seperti alamat IP atau lokasi Anda.
  • Pengirim bisa’t gunakan gambar untuk mengatur atau membaca cookie di browser Anda.
  • Gmail memeriksa gambar apakah ada virus atau malware yang diketahui.”

Banyak pakar mengatakan mereka menginginkan keamanan yang lebih besar bagi para eksekutif dan tahu bahwa banyak sistem email perusahaan sekarang sedang membangun filter spymail, untuk menghapus gambar pelacakan sebelum email masuk sebagai eksekutif.’inbox atau, dalam beberapa kasus, untuk memblokir email seluruhnya.

Nasehat adalah: tanyakan pada IT tentang filter di sistem Anda. Gunakan jika tersedia.

Juga sangat berhati-hati dalam membuka email terutama saat ini, terutama saat bepergian. Jika kamu tidak’tidak harus membuka email, jangan’t.

Bisakah Anda mengabaikan masalah gambar pelacakan untuk saat ini? Ide buruk. Potensi sebenarnya baru saja mulai menjadi fokus.

Mungkin kita ada’Aku belum melihat apa-apa - dan itu memang berita buruk.

Brayan Jackson Administrator
Candidate of Science in Informatics. VPN Configuration Wizard. Has been using the VPN for 5 years. Works as a specialist in a company setting up the Internet.
follow me
Like this post? Please share to your friends:
Leave a Reply

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:

86 − = 82

map