Ich freue mich auf weitere Antworten auf diese Frage, aber ich habe das Gefühl, dass es Ihnen wirklich gut geht, wenn Sie kompromittierte E-Mail-Konten abfangen, nachdem nur 40 Spam-Mails eingegangen sind . Ich bin mir nicht sicher, ob ich einen ähnlichen Missbrauch so schnell erkennen kann, und die Aussicht macht mir Sorgen.
Aber ich bin entsetzt, dass allein in der vergangenen Woche sieben Anmeldeinformationen gestohlen wurden.
Daher scheint es mir, dass eine weitere Verbesserung nicht im Bereich " Erkennung und Entfernung abnormaler E-Mails ", sondern in der Abteilung " Diebstahl von Anmeldeinformationen minimieren " liegen wird.
Wissen Sie, wie diese Kunden die Kontrolle über ihre Anmeldeinformationen verloren haben? Wenn Sie ein gemeinsames Muster sehen können, würde ich damit beginnen, dies zu mildern. Wenn Sie dies nicht können, gibt es sowohl technische als auch nichttechnische Lösungen, um den Verlust von Anmeldeinformationen zu minimieren.
In technischer Hinsicht macht das Erfordernis einer Zwei-Faktor-Authentifizierung das Stehlen von Token viel schwieriger und das Erkennen eines solchen Diebstahls viel einfacher. SMTP AUTH eignet sich nicht gut für die Zwei-Faktor-Authentifizierung, aber Sie können den SMTP-Kanal in ein VPN einbinden, das sich dafür eignet. OpenVPN fällt mir ein, ist aber in dieser Hinsicht alles andere als einzigartig.
Im nicht-technischen Bereich besteht das Problem darin, dass der Verlust von Anmeldeinformationen keine Kopfschmerzen für diejenigen darstellt, die sich um sie kümmern sollen. Sie könnten erwägen, Ihre AUP so zu ändern, dass (a) Personen eindeutig für die mit ihren Anmeldeinformationen erledigten Dinge verantwortlich sind und (b) Sie für jede unangemessene E-Mail, die mit einer Reihe von Anmeldeinformationen gesendet wird, eine erhebliche Gebühr erheben. Dies erstattet Ihnen gleichzeitig die Zeit, die Sie mit dem Verlust von Anmeldeinformationen verbringen, und macht Ihre Kunden darauf aufmerksam, dass sie diese Anmeldeinformationen sowie die für ihr Online-Banking betreuen sollten, da der Verlust von beiden sie echtes Geld kostet.