盗まれたメールアカウントの被害を減らすにはどうすればよいですか?


11

現在、私はいくつかの広告代理店にプレミアム顧客向けにウェブホスティングを提供しています。しかし、私は現在、電子メールサービスに大きな問題があります。先週、約7社の電子メールアカウントが盗まれ、メールサーバーを使用してスパムを送信するために使用されました。

さて、送信者がサーバーの比率ポリシーにヒットしており、多くのメールがメールキューにあったため、アカウントを無効にすることができました。さて、実際には約40通のメールが配信されました。しかし、ブラックリストに登録するだけで十分であり、1人のユーザーでさえ、データセンターの悪用に関する個人的なメールを書きました。

現時点では、盗まれたメールアカウントからのスパムを防ぐためにできることは何もわかりません。すべての送信メールをSAおよびAV経由で送信しますが、それだけでは不十分です。ユーザーアカウントが1日に40メールの割合に達しないか、メッセージキューをあふれさせない限り、攻撃を検出できません。

このような問題を早期に検出するにはどうすればよいですか?


8
わずか40のメッセージで、侵害された電子メールアカウントをキャッチしていますか?それは実際にはかなり印象的です。これは、電子メールスキャンの問題よりもパスワードセキュリティの問題のようです。
ベルミンフェルナンデス14

4
あなたの質問に対する答えではなく、次回のアドバイスです。誰かがあなたの虐待データセンターに個人的な電子メールを書くとき、あなたは個人的に迅速に応答すべきです。定型書簡を送るだけでなく、ここであなたが私たちに言ったことをほとんど伝えてください、そしてあなたはこれが再び起こるリスクを減らすために働いていることを伝えてください。あなたの個人的で迅速な対応はあなたの評判を非常に改善します。少なくとも、これは、スパムの問題があるISPでポストマスターを引き継いで、1年もしないうちに評判を最高のものに変えてからの私の経験です。
ジェニーD 14

@ジェニーDさて、これが方法です、私は通常、虐待報告に答えます。通常、虐待レポートはより有益です。しかし、その場合、それは私について虐待的な言葉でいっぱいでした。「この母親のサーバーを永続的に完全にシャットダウンしてください***!」–この虐待報告書の一文を引用するだけです。誰かがアジアのポルノサイトへのリンクだけで、おそらくDrive-Buy Malwareを使ってスパムメールについてそのような怒りを展開できるのは、なんとなく印象的でした。しかし、まあ、彼はちょうど悪い日だったかもしれません(NLP FTW;))
user39063 14

user39063、ある時点でこの質問に対する回答の1つを受け入れたい場合があります。その場合は、横にある「チェックマーク」をクリックしてください。地元のエチケット内でその礼儀正しいだけでなく、それはあなたと受け入れられた答えの著者の両方のためにSF評判システムを動かします。あなたがすでにこれを知っているならば、私の謝罪。
MadHatter

回答:


17

この質問に対する他の回答を楽しみにしていますが、40件のスパムが通過しただけで侵害されたメールアカウントをキャッチしている場合、あなたは本当にうまくいっていると感じています。同様の悪用をこれほど迅速に検出できるかどうかはわかりませんが、見込み客は心配しています。

しかし、私はこの1週間だけで7セットの資格情報が盗まれたことにapp然としています。

したがって、「異常なメールの検出と削除」の終わりではなく、「資格情報の盗難を最小限に抑える」部門でさらに改善されると思われます。

これらのクライアントが資格情報の制御を失った方法を知っていますか?共通のパターンを見ることができれば、それを緩和することから始めます。できない場合は、資格情報の損失を最小限に抑えるための技術的および非技術的なソリューションがあります。

技術的な面では、2要素認証を要求すると、トークンの盗難がはるかに難しくなり、そのような盗難の検出がはるかに容易になります。SMTP AUTHは、二要素認証にも向いていないが、あなたはVPNでのSMTPチャネル包むことができないので、自分自身を貸すし、OpenVPNは思い浮かびますが、その点でユニークとはほど遠いものです。

非技術的な面では、ここでの問題は、資格情報の損失が、それらの面倒を見ることになっている人々にとって頭痛の種ではないということです。ようにあなたのAUPを変更することを検討可能性が()の人は自分の資格情報を使用して物事のために明確に責任がある、と(b)の資格情報のセットで送信された不適切なメールの各部分のための重要な電荷を作ります。これにより、クレデンシャルの損失に対処するために費やした時間に対して同時に払い戻しが行われ、クライアントはこれらのクレデンシャルとオンラインバンキングのクレデンシャルの両方を失うことになり、実際のお金がかかるため、これらのクレデンシャルを監視する必要があることをクライアントに認識させます。


2
2つの会社から、彼らがどのように資格を失ったかを知っています。ある従業員は、別の顧客から受け取った添付の.docファイルを開けなかったという顧客の1人の電子メールを受け取りました。そして、この従業員はちょうどそれを開いた。.docファイルがあります。ウイルスの合計によると、感染から1週間後でもわずかなAVがマルウェアを検出しました。ドロッパーはメール資格情報を盗み、CryptoWall Malwareをインストールしました。そして、はい、この会社にはバックアップがありませんでした、そして、彼らは身代金を支払いました。別の従業員も感染した添付ファイルを開いたばかりで、彼は請求書を受け取っていると思った。=> Human Stupidity
user39063 14

それは私にとって、2要素の技術的解決策をかなり強く主張しています。「彼らに請求書を送る」オプションは、そもそも詰め込みをしていることを知らない人にとってはあまり役に立ちません。
MadHatter 14

7

外部ベンダーを電子メールゲートウェイとして使用することで、同じ問題を緩和しました(この場合、Exchange Online Protectionですが、他の多くの同等のサービスがあります)。次に、すべての電子メール送信サービスを構成して、スマートホストとして使用します。

現在、すべての送信メッセージは外部電子メールゲートウェイのレピュテーションに関連付けられています。そのため、これらのサービスは、疑わしい送信電子メールアクティビティを検出し、迅速にアラートを送信するという点で非常に印象的な仕事をしています。

私は通常、社内でソリューションを開発することを強く支持していますが、電子メールは投資収益率が本当に価値があるものの1つです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.