Skip to main content

Office of Off-of-Officein automaattisen vastauksen viestien vaarat

Calling All Cars: The Broken Motel / Death in the Moonlight / The Peroxide Blond (Saattaa 2025)

Calling All Cars: The Broken Motel / Death in the Moonlight / The Peroxide Blond (Saattaa 2025)
Anonim

Joten, olet menossa pois työmatkalla. Sinulla on lentoliput, hotellivaraukset ja kaikki on hyvä mennä. Vain yksi asia jää jäljelle, on aika asettaa Outlook-toimistosi automaattivastausviesti niin, että asiakkaat tai työtoverit, jotka lähettävät sinulle sähköpostia, tietävät, miten ottaa sinuun yhteyttä, kun olet poissa tai tiedät, ketkä voivat ottaa yhteyttä sinun poissaolosi.

Vaikuttaa olevan vastuullinen asia, eikö? Väärä. Off-of-toimiston automaattiset vastaukset voivat olla valtava turvallisuusriski.

Toimiston ulkopuoliset vastaukset voivat paljastaa valtavan määrän arkaluonteisia tietoja sinusta jokaiselle, joka sattuu lähettämään sinulle sähköpostia, kun olet poissa.

Esimerkki yhteisestä virkaan vastaamisesta

Olen poissa toimistosta XYZ-konferenssissa Burlington Vermontissa kesäkuun 1-7 viikolla. Jos tarvitset apua laskuihin liittyvissä asioissa tänä aikana, ota yhteyttä esimieheni Joe Somebodyin numeroon 555-1212. Jos haluat tavoittaa minua poissa ollessani, pääset minut soluun 555-1011. Bill Smith - toimintojen päällikkö - Widget [email protected]

Vaikka yllä oleva viesti on hyödyllinen, se voi myös olla haitallista, koska muutamassa lyhyessä lauseessa yläpuolella oleva henkilö paljasti joitain uskomattoman hyödyllisiä tietoja itsestään. Sosiaalisen tekniikan iskujen rikolliset voivat käyttää näitä tietoja.

Esimerkki edellä olevasta toimiston ulkopuolisesta vastauksesta tarjoaa hyökkääjän, jolla on:

Nykyiset sijaintitiedot

Sijainnin paljastaminen auttaa hyökkääjiä tietämään missä olet ja missä et ole. Jos sanot, että olet Vermontissa, niin he tietävät, että et ole kotona Virginiassa. Tämä olisi hyvä aika ryöstää sinua. Jos sanoit olleenne XYZ (kuten Bill teki), niin he tietävät, mistä etsiä sinua. He tietävät myös, että et ole toimistossasi ja että he voisivat puhua tiensä toimistossasi sanomaan jotain:

"Bill kertoi minulle, että ottaisin XYZ-raportin, hän sanoi, että se oli hänen työpöydällä. Kiireinen sihteeri saattaisi antaa vieraalle Billin toimistolle, jos tarina näyttää uskottavalta.

Yhteystiedot

Billin paljastamat yhteystiedot, jotka paljastivat toimiston vastauksessaan, voivat auttaa huijareita yhdistämään identiteettivarkauksiin tarvittavat elementit. Heillä on nyt hänen sähköpostiosoitteensa, hänen työnsä ja solujensa numerot sekä hänen esimiehensä yhteystiedot.

Kun joku lähettää Billille viestin, kun hänen automaattivastaus on päällä, hänen sähköpostipalvelimensa lähettää automaattisen vastauksen takaisin heille, mikä inhimillä vahvistaa Billin sähköpostiosoitteen päteväksi työosoitteeksi. Sähköpostirobotit pitävät vahvasti siitä, että heidän roskapostinsa saavuttivat todellisen suoran tavoitteen. Billin osoite todennäköisesti lisätään muihin roskapostilistoihin vahvistettuun osuuteen.

Työpaikka, työnimike, työnjako ja käskyketju

Allekirjoituslohkasi tarjoaa usein työnimesi, yrityksesi nimen (joka paljastaa myös minkälaisen työn), sähköpostiosoitteesi sekä puhelinnumerosi ja faksinumerosi. Jos olet lisännyt "kun olen poissa, ota yhteyttä esimieheni Joe Somebody", niin juuri ilmoittit raportointisuunnitelma ja käskyketjuni.

Sosiaaliset insinöörit voisivat käyttää näitä tietoja laittoman hyökkäyksen skenaarioissa. Esimerkiksi he voisivat soittaa yrityksesi HR-osastolle näyttäytyä teidän päällenne ja sanoa:

Tämä on Joe Joku. Bill Smith on poissa matkan päässä ja tarvitsen hänen työntekijän tunnuksensa ja sosiaaliturvatunnuksensa, jotta voin korjata yrityksen verolomakkeita.

Jotkut out-of-office -viestiasetukset mahdollistavat vastauksen rajoittamisen niin, että se menee vain vastaanottavan sähköpostiosoitteen jäsenille, mutta useimmilla on asiakkaita ja asiakkaita hosting-verkkotunnuksen ulkopuolella, joten tämä ominaisuus ei auta heitä.

Luo turvallisempi toimiston automaattinen vastausviesti

Sen sijaan, että sanoit, että olet jonnekin muualla, sanokaa, että sinä "ei ole käytettävissä". Käyttämättömät voivat tarkoittaa, että olet edelleen kaupungissa tai toimistossa ottamalla harjoitteluluokkaa. Se auttaa pitämään huonoja ihmisiä tuntemasta missä olet.

Älä anna yhteystietoja

Älä anna puhelinnumeroita tai sähköposteja. Kerro heille, että seuraat sähköpostitilisi, jos he tarvitsevat yhteyttä sinuun.

Vältä henkilötietoa ja poista allekirjoitusblokki

Muista, että täydelliset vieraat ja mahdollisesti huijarit ja roskapostittajat voivat nähdä automaattivastauksesi. Jos et yleensä antaisi allekirjoituksen tietoja vieraalle, älä aseta sitä automaattiseen vastaukseen.