如何减少邮件帐户被盗的损失?


11

目前,我正在为一些广告代理商的高级客户提供一些虚拟主机。但是目前,我对电子邮件服务有很大的疑问。在上周,大约7家公司的电子邮件帐户被盗,并用于通过我的邮件服务器发送垃圾邮件。

好吧,我能够禁用帐户,因为发件人正在使用服务器的比率策略,并且邮件队列中有很多邮件。好吧,实际上已经发送了大约40封邮件。但这足以被列入黑名单,甚至有一个用户写了一封私人邮件,滥用数据中心。

目前,我不知道如何防止被盗的邮件帐户发送垃圾邮件。我通过SA和AV发送所有外发邮件,但这还不够。在用户帐户每天不达到40个邮件的比率或不淹没邮件队列之前,我无法检测到攻击。

我怎样才能更早发现此类问题?


8
您只收到40条消息就赶上了受感染的电子邮件帐户吗?实际上,这确实令人印象深刻。似乎这更多是密码安全问题,而不是电子邮件扫描问题。
Belmin Fernandez

4
不是您的问题的答案,而是下一次的建议。当有人向您的滥用数据中心写一封个人电子邮件时,您应该迅速做出个人回应。不要只是发送套用信函-告诉他们您在这里告诉我们的基本信息,并且您正在努力降低再次发生这种情况的风险。您的个人及时的回应将极大地提高您的声誉。至少,这是我从担任ISP的垃圾邮件问题的邮局主管并在不到一年的时间里将其声誉转变为最好的经历中获得的经验。
珍妮·D

@Jenny D好吧,这就是方法,我通常会回答滥用报告。通常情况下,滥用报告会提供更多信息。但是在那种情况下,它充满了关于我的侮辱性话语。“请永久并绝对关闭这位母亲的服务器*** !!” –仅引用此滥用行为报告的一句话。令人印象深刻的是,某人可以通过只链接到亚洲色情网站的方式发展出对垃圾邮件的愤怒,也许是通过Drive-Buy Malware。但是好吧,可能是他度过了糟糕的一天(NLP FTW;))
user39063 2014年

在user39063上,您可能希望在某个时候接受此问题的答案之一,方法是单击该问题旁边的“刻度”轮廓。礼节不仅在于当地礼节,还为您和公认答案的作者推动了SF声誉系统。抱歉,如果您已经知道这一点。
MadHatter

Answers:


17

我期待着看到其他回答这个问题,但我的感觉是,你正在做后仅40封垃圾邮件已经得到通过,如果你赶上受损邮件账户真的很好。我不确定是否可以这么快地发现类似的虐待行为,前景使我担心。

但是我感到震惊的是,仅在过去的一周中,七套凭证就被盗了。

因此,在我看来,进一步的改进将不会出现在“ 异常邮件检测和删除 ”方面,而是在“ 最小化凭证盗窃 ”部门。

您知道这些客户如何失去对凭据的控制吗?如果您可以看到一个常见的模式,那么我将从减轻这种情况开始。如果不能,则有技术和非技术方面的解决方案可帮助最大程度地减少凭证丢失。

在技​​术方面,要求二元身份验证使令牌更难以窃取,并且更容易检测到此类盗窃。SMTP AUTH不能很好地适用于两因素身份验证,但是您可以将SMTP通道包装在具有此功能的VPN中。我想到了OpenVPN,但在这方面还远非唯一。

在非技术方面,这里的问题是证书的丢失对于那些本应照顾他们的人来说并不令人头疼。您可以考虑更改AUP,以便(a)人们显然对使用其凭据完成的事情负责,并且(b)对于每组使用一组凭据发送的不当邮件,您都将承担大量费用。这样可以同时补偿您花费在处理凭证丢失上的时间,并使您的客户意识到,他们应该照顾这些凭证以及他们的在线银行凭证,因为丢失这两个凭证将花费他们真实的钱。


2
我从两家公司知道,他们是如何丢失证书的。一位员工收到一封电子邮件,他的一位客户想知道,他无法打开从另一位客户那里获得的附加的.doc文件。而这名员工刚刚打开它。我有.doc文件。根据病毒总数,甚至在感染一周后,只有少数AV可以检测到该恶意软件。删除程序窃取了邮件凭据并安装了CryptoWall恶意软件。是的,这家公司没有备份,是的,他们支付了赎金。另一位员工也刚刚打开了一个受感染的附件,他以为自己正在拿账单。=>人类的愚蠢
user39063

对我来说,这相当有力地提出了两因素技术解决方案。“ 寄给他们帐单 ”选项对那些不知道自己一开始就塞满东西的人的帮助较小。
MadHatter 2014年

7

我们通过使用外部供应商作为电子邮件网关(在我们的情况下为Exchange Online Protection,但还有许多其他可比较的服务)来缓解同一问题。然后,我们将所有电子邮件发送服务配置为将其用作智能主机。

现在,我们所有的外发邮件都与外部电子邮件网关的信誉相关联。因此,这些服务在检测可疑的外发电子邮件活动并及时提醒您方面做得非常出色。

我通常是内部开发我们的解决方案的坚定支持者,但是电子邮件是其中真正值得投资回报的事情之一。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.