Ich habe meine eigene Domain (nennen wir sie MyDomain.com) und mein E-Mail-Konto ist so eingerichtet, dass alle an @ MyDomain.com gesendeten E-Mails in derselben Mailbox landen.
Denken Sie also an ein Wort, stellen Sie es vor @ MyDomain.com, senden Sie mir eine E-Mail, und ich werde es erhalten.
Wenn ich mich bei SomeService.com anmelde, lautet die E-Mail-Adresse, die ich ihnen geben werde, "someservice@MyDomain.com".
Dies bedeutet, dass ich, wenn ich eine Spam-E-Mail an someservice@MyDomain.com erhalte, "someservice" als meine E-Mail-Adresse kompromittiert identifizieren kann ... Zumindest dachte ich das.
Als ich eine Firma (eine Apotheke, bei der ich Ohrstöpsel gekauft hatte) auf frischer Tat ertappte, suchte ich sie auf und erhielt die folgende Antwort:
Ich bin einer der Webmaster des Handelsportals [SomeService]. Wir nehmen die Sicherheit von Benutzerdaten sehr ernst, da unser Geschäft davon abhängt.
Wir wurden von 2 unabhängigen Agenturen PCI-zertifiziert, die unsere Systeme routinemäßig auf Sicherheitslücken prüfen.
E-Mails können auf mehreren Ebenen, einschließlich des Computers des Benutzers oder während der Übertragung, auslaufen, da Netzwerk-Sniffer zunehmend von professionellen Spammern eingesetzt werden.
Wir halten unsere Systeme nicht nur hinter einer Firewall, sondern verschlüsseln auch Benutzerdaten, um die Privatsphäre auch unserer eigenen Mitarbeiter zu gewährleisten.
Ich wiederhole, dass wir dies nicht gutheißen und eine interne Untersuchung durchführen werden, um sicherzustellen, dass unsere Systeme sauber sind. Mit freundlichen Grüßen [Administrator]
Was haltet ihr davon? Einige Fragen, die ich stelle, sind
- Was ist eine PCI-Zertifizierung und kann ich das ernst nehmen / ist es glaubwürdig?
- Sind die Behauptungen "E-Mail-Leck" und "Netzwerk-Sniffer" glaubwürdig?
Und irgendwelche Gedanken im Allgemeinen. Sagen wir einfach, ich lerne.
Danke, James