У меня есть свой собственный домен (назовем его MyDomain.com), и моя учетная запись электронной почты настроена таким образом, что все письма, отправляемые на @ MyDomain.com, попадают в один и тот же почтовый ящик.
Итак, придумайте слово, поместите его перед @ MyDomain.com, пришлите мне письмо, и я его получу.
Когда я регистрируюсь на SomeService.com, адрес электронной почты, который я им сообщу, будет «someservice@MyDomain.com».
Это означает, что если я получу спам по электронной почте «To» someservice@MyDomain.com, я смогу идентифицировать «someservice» как скомпрометировавший мой адрес электронной почты ... Или так я думал.
Когда я поймал компанию (аптеку, в которой я купил затычки для ушей), то, насколько я был обеспокоен, с поличным, я разыскал их и получил следующий ответ:
Я один из веб-мастеров коммерческого портала [SomeService]. Мы очень серьезно относимся к безопасности пользовательских данных, так как от этого зависит наш бизнес.
Мы были сертифицированы PCI двумя независимыми агентствами, которые регулярно сканируют наши системы на наличие уязвимостей.
Электронные письма могут просачиваться на нескольких уровнях, включая компьютер пользователя или в пути, из-за сетевых перехватчиков, которые все чаще используются профессиональными спамерами.
Мы не только храним наши системы за брандмауэром, но и шифруем пользовательские данные, чтобы обеспечить конфиденциальность даже от нашего собственного персонала.
Я повторяю, что это не то, что мы потворствуем, и мы проведем внутреннее расследование, чтобы убедиться, что наши системы чисты. С наилучшими пожеланиями [администратор]
Что вы, ребята, делаете из этого? Некоторые вопросы я задаю
- Что такое сертификация PCI, и могу ли я принять это всерьез / заслуживает доверия?
- Достоверны ли утверждения о «утечке электронной почты» и «перехвате сети»?
И никаких мыслей в целом. Скажем так, я учусь.
Спасибо Джеймс