Joten, olet menossa pois työmatkalla. Sinulla on lentoliput, hotellivaraukset ja kaikki on hyvä mennä. Vain yksi asia jää jäljelle, on aika asettaa Outlook-toimistosi automaattivastausviesti niin, että asiakkaat tai työtoverit, jotka lähettävät sinulle sähköpostia, tietävät, miten ottaa sinuun yhteyttä, kun olet poissa tai tiedät, ketkä voivat ottaa yhteyttä sinun poissaolosi.
Vaikuttaa olevan vastuullinen asia, eikö? Väärä. Off-of-toimiston automaattiset vastaukset voivat olla valtava turvallisuusriski.
Toimiston ulkopuoliset vastaukset voivat paljastaa valtavan määrän arkaluonteisia tietoja sinusta jokaiselle, joka sattuu lähettämään sinulle sähköpostia, kun olet poissa.
Esimerkki yhteisestä virkaan vastaamisesta
Olen poissa toimistosta XYZ-konferenssissa Burlington Vermontissa kesäkuun 1-7 viikolla. Jos tarvitset apua laskuihin liittyvissä asioissa tänä aikana, ota yhteyttä esimieheni Joe Somebodyin numeroon 555-1212. Jos haluat tavoittaa minua poissa ollessani, pääset minut soluun 555-1011. Bill Smith - toimintojen päällikkö - Widget [email protected]Vaikka yllä oleva viesti on hyödyllinen, se voi myös olla haitallista, koska muutamassa lyhyessä lauseessa yläpuolella oleva henkilö paljasti joitain uskomattoman hyödyllisiä tietoja itsestään. Sosiaalisen tekniikan iskujen rikolliset voivat käyttää näitä tietoja.
Esimerkki edellä olevasta toimiston ulkopuolisesta vastauksesta tarjoaa hyökkääjän, jolla on:
Nykyiset sijaintitiedot
Sijainnin paljastaminen auttaa hyökkääjiä tietämään missä olet ja missä et ole. Jos sanot, että olet Vermontissa, niin he tietävät, että et ole kotona Virginiassa. Tämä olisi hyvä aika ryöstää sinua. Jos sanoit olleenne XYZ (kuten Bill teki), niin he tietävät, mistä etsiä sinua. He tietävät myös, että et ole toimistossasi ja että he voisivat puhua tiensä toimistossasi sanomaan jotain:
Yhteystiedot
Billin paljastamat yhteystiedot, jotka paljastivat toimiston vastauksessaan, voivat auttaa huijareita yhdistämään identiteettivarkauksiin tarvittavat elementit. Heillä on nyt hänen sähköpostiosoitteensa, hänen työnsä ja solujensa numerot sekä hänen esimiehensä yhteystiedot.
Kun joku lähettää Billille viestin, kun hänen automaattivastaus on päällä, hänen sähköpostipalvelimensa lähettää automaattisen vastauksen takaisin heille, mikä inhimillä vahvistaa Billin sähköpostiosoitteen päteväksi työosoitteeksi. Sähköpostirobotit pitävät vahvasti siitä, että heidän roskapostinsa saavuttivat todellisen suoran tavoitteen. Billin osoite todennäköisesti lisätään muihin roskapostilistoihin vahvistettuun osuuteen.
Työpaikka, työnimike, työnjako ja käskyketju
Allekirjoituslohkasi tarjoaa usein työnimesi, yrityksesi nimen (joka paljastaa myös minkälaisen työn), sähköpostiosoitteesi sekä puhelinnumerosi ja faksinumerosi. Jos olet lisännyt "kun olen poissa, ota yhteyttä esimieheni Joe Somebody", niin juuri ilmoittit raportointisuunnitelma ja käskyketjuni.
Sosiaaliset insinöörit voisivat käyttää näitä tietoja laittoman hyökkäyksen skenaarioissa. Esimerkiksi he voisivat soittaa yrityksesi HR-osastolle näyttäytyä teidän päällenne ja sanoa:
Tämä on Joe Joku. Bill Smith on poissa matkan päässä ja tarvitsen hänen työntekijän tunnuksensa ja sosiaaliturvatunnuksensa, jotta voin korjata yrityksen verolomakkeita.Jotkut out-of-office -viestiasetukset mahdollistavat vastauksen rajoittamisen niin, että se menee vain vastaanottavan sähköpostiosoitteen jäsenille, mutta useimmilla on asiakkaita ja asiakkaita hosting-verkkotunnuksen ulkopuolella, joten tämä ominaisuus ei auta heitä.
Luo turvallisempi toimiston automaattinen vastausviesti
Sen sijaan, että sanoit, että olet jonnekin muualla, sanokaa, että sinä "ei ole käytettävissä". Käyttämättömät voivat tarkoittaa, että olet edelleen kaupungissa tai toimistossa ottamalla harjoitteluluokkaa. Se auttaa pitämään huonoja ihmisiä tuntemasta missä olet.
Älä anna yhteystietoja
Älä anna puhelinnumeroita tai sähköposteja. Kerro heille, että seuraat sähköpostitilisi, jos he tarvitsevat yhteyttä sinuun.
Vältä henkilötietoa ja poista allekirjoitusblokki
Muista, että täydelliset vieraat ja mahdollisesti huijarit ja roskapostittajat voivat nähdä automaattivastauksesi. Jos et yleensä antaisi allekirjoituksen tietoja vieraalle, älä aseta sitä automaattiseen vastaukseen.