У меня есть свой собственный домен (назовем его MyDomain.com), и моя учетная запись электронной почты настроена таким образом, что все письма, отправляемые на @ MyDomain.com, попадают в один и тот же почтовый ящик.
Итак, придумайте слово, поместите его перед @ MyDomain.com, пришлите мне письмо, и я его получу.
Когда я зарегистрируюсь на SomeService.com, я сообщу им адрес электронной почты: 'someservice@MyDomain.com'.
Это означает, что если я получу спам по электронной почте «To» someservice@MyDomain.com, я могу определить, что «someservice» скомпрометировал мой адрес электронной почты ...Или я так думал.
Когда я поймал компанию (аптеку, в которой я купил затычки для ушей), то, насколько я был обеспокоен, с поличным, я разыскал их и получил следующий ответ:
Я являюсь одним из веб-мастеров коммерческого портала [SomeService]. Мы очень серьезно относимся к безопасности пользовательских данных, так как от этого зависит наш бизнес.
Мы были сертифицированы PCI двумя независимыми агентствами, которые регулярно сканируют наши системы на наличие уязвимостей.
Электронные письма могут просачиваться на нескольких уровнях, включая компьютер пользователя или в пути, из-за сетевых перехватчиков, которые все чаще используются профессиональными спамерами.
Мы не только храним наши системы за брандмауэром, но и шифруем пользовательские данные, чтобы обеспечить конфиденциальность даже от нашего собственного персонала.
Я повторяю, это не то, что мы потворствуем, и мы проведем внутреннее расследование, чтобы убедиться, что наши системы чисты. С наилучшими пожеланиями [администратор]
Что вы, ребята, делаете из этого? Некоторые вопросы я задаю
- Что такое сертификация PCI, и могу ли я принять это всерьез / заслуживает доверия?
- Достоверны ли утверждения о «утечке электронной почты» и «перехвате сети»?
И никаких мыслей в целом. Скажем так, я учусь.
Спасибо Джеймс