Como me proteger contra um esquema de identidade de email?

2

Estou usando o Windows 7 e o Windows Live Mail. Ontem, alguns emails de spam foram enviados do meu computador para todos os meus contatos! Como eu paro isto? Existe alguma maneira de fazer um aviso de segurança antes de enviar e-mail do meu computador? A propósito, estou usando o Kaspersky Internet Security.

    
por HardCode 11.11.2011 / 15:25

2 respostas

3

A maioria das mensagens de spam que afirmam ser de você não é realmente enviada abusando de sua conta. A falsificação do endereço do remetente é muito simples de fazer se alguém souber como, infelizmente.

    
por 11.11.2011 / 15:34
1

Com golpes de roubo de identidade de qualquer tipo, uma vez que o falsificador tem suas informações, é muito difícil fazer muito até serem capturados [pelas autoridades] ou seus recursos serem cortados, ou eles optarem por forjar alguém identidade de outra pessoa.

Quanto às causas da falsificação de identidade de e-mail, duas possibilidades vêm à mente:

  1. O spam foi enviado pelo seu computador. Se este for o caso, então o seu computador está muito provavelmente infectado com SpyWare ou com um vírus que facilita as atividades de spam [frequentemente para spammers ou para auto-reprodução]. Para isso, você precisará verificar se o software antivírus está em execução e atualizado, além de procurar o SpyWare; Eu recomendo estas duas ferramentas, pois as considero confiáveis e confiáveis:

    MalwareBytes (gratuito, com a opção de se inscrever)
    link

    SpyBot - Pesquisa & Destrua (grátis)
    link

  2. Um remetente de spam está atualmente falsificando seu endereço / identidade de e-mail no campo remetente e você é um dos destinatários, ou o e-mail está retornando a você como resultado do que é chamado de "back-scatter" (que é um prática de configuração de servidor de e-mail strongmente desencorajada, ainda as pessoas continuam a fazê-lo de qualquer maneira e geralmente acabam encontrando-se na lista negra, mas esses detalhes estão além do escopo da sua questão .

    Forjar o remetente de um e-mail é um assunto trivial - é quase tão fácil quanto forjar o correio, pois tudo que o remetente precisa fazer é escrever o endereço de outra pessoa no envelope antes de soltá-lo em uma caixa de correio. Embora existam muitas contra-medidas em vigor para evitar a falsificação do remetente, muito poucos servidores de e-mail as utilizam porque também costumam ter desvantagens que limitam a livre troca de informações de alguma forma.

Observe que, se você alterar seu endereço de e-mail, pelo custo dessa inconveniência, provavelmente obterá uma pausa temporária, já que o remetente de spam certamente descobrirá seu novo endereço de e-mail. Muitas vezes, eles passam a forjar o endereço de alguém de qualquer maneira porque assumem que o endereço de quem eles estão forjando acabará sendo rotulado como "lixo" por muitos destinatários (então eles tendem a não forjar um único endereço por muito tempo). / p>

Opções para tomar medidas proativas contra spam

Uma coisa que você pode fazer é contribuir para listas negras anti-spam, como SpamCop, informando o spam que você recebe (você não precisa relatar tudo isso - você pode apenas informar um subconjunto selecionado do spam que você receber o seu tempo, e você ainda estará fazendo uma contribuição útil para a guerra contra o spam), e então os ISPs que têm o poder de pará-lo receberão relatórios automatizados do SpamCop que também [opcionalmente] protegerão sua identidade:

SpamCop (gratuito, com opções para doações)
link

O seu ISP pode ser capaz de instituir o uso de algumas listas negras conservadoras para impedir que uma grande parte do spam entre em seus sistemas de e-mail. Muitos ISPs já fazem isso com grande sucesso usando apenas bancos de dados conservadores para bloqueio (por exemplo, retransmissões abertas, lista negra do SpamCop, sistemas que enviam vírus, além de alguns outros). Alguns ISPs também usam opcionalmente as listas negras mais agressivas / extremas para marcação (não bloqueio) para que os usuários possam aplicar filtros a seu critério. Aqui está uma lista de algumas das listas negras mais conhecidas (a.k.a., DNSBLs) que também inclui uma ferramenta de pesquisa de lista negra de endereços IP / nomes de domínio online:

Recursos - Listas negras
link

Outra ótima ferramenta do servidor é o SpamAssassin, mas ocorre um pequeno atraso na recepção de mensagens devido ao grande número de testes que realiza em cada mensagem de e-mail processada (esse atraso pode se tornar mais notável durante horários de pico em muito ocupado Sistemas de e-mail, mas acho que é um sacrifício que vale a pena porque o e-mail ainda é entregue razoavelmente rápido no final). É um sistema muito popular que funciona muito bem e vale a pena investigar se você está executando seus próprios servidores de e-mail:

Spam Assassin (gratuito e de código aberto)
link

    
por 11.11.2011 / 16:28