Reacción al spam de un conocido

3

A menudo sucede que recibo un correo electrónico como este:

  

De: [email protected]

     

Para: [email protected]

     

Hola, [email protected] -

     

Comprueba esto: http://herbal-viagra.com

     

- [email protected]

Esto parece que mi conocido ha infectado su computadora con malware que ha cosechado sus contactos de correo electrónico.

A menudo esto sucede con personas que conozco un poco, y para las que no tengo otro medio de contacto que no sea el correo electrónico. ¿Es razonable responder a esto enviando un mensaje de correo electrónico a [email protected] con una copia del mensaje, diciendo: Hey, creo que su computadora se infectó con malware que ha recopilado sus contactos de correo electrónico ? O debería:

  • no responde en absoluto
  • correo electrónico de la lista negra de herbal-viagra.com en mi filtro de spam
pregunta Ben Crowell 13.09.2015 - 06:01
fuente

2 respuestas

3

El escenario probable es que la cuenta del remitente se haya comprometido, no necesariamente su computadora. Las cuentas son más fáciles de hackear porque los atacantes solo necesitan adivinar una contraseña.

Responder tiene una alta probabilidad de alertar al remitente, por lo que vale la pena intentarlo. A veces, un atacante tiene el control activo de la cuenta e intentará eliminar los correos electrónicos entrantes, pero no lo he visto a menudo. Incluso si ese es el caso, todavía vale la pena intentarlo.

El bloqueo del dominio del enlace en su bloqueador de spam no será efectivo. El correo electrónico proviene de un dominio completamente diferente al destino del enlace. Por otro lado, si desea bloquear ese dominio en su DNS o en su software de filtrado web, eso puede ayudar un poco, pero esos dominios tienden a existir por cortos períodos de tiempo.

    
respondido por el schroeder 13.09.2015 - 06:16
fuente
2

Hay varios escenarios que podrían llevarlo a su situación actual, pero eliminó casi todos cuando dijo:

  

A menudo esto sucede con personas que conozco un poco, y   para quienes no tengo medios de contacto que no sean el correo electrónico.

Esta declaración reduce la ventana de causas solo a tres:

  1. Por coincidencia, solo las personas que usted no conoce y que tienen muchas cuentas de correo electrónico están comprometidas (el malware se ejecuta en las máquinas de estos contactos, la identificación de contraseñas, la misma contraseña en todas partes, el uso compartido de la contraseña con otras personas de confianza, mala prácticas de navegación, como cuando un sitio web le pide a un usuario que acceda a su lista de contactos ...)

  2. Por coincidencia, solo las personas con las que usted conoce un poco tienen sus cuentas falsificadas (a diferencia de estar comprometidas)

  3. Más bien, es tu cuenta la que está comprometida, y el atacante eligió hacer spam con tus personas ligeramente familiarizadas.

Para el último caso, seguramente necesita al menos cambiar su contraseña después de escanear su sistema para detectar la presencia de spyware.

Para los otros dos casos, puede contactar a esas personas por correo electrónico, sin duda, pero puede ser completamente inútil. La formación de su filtro de spam sería la mejor solución para usted. Hace que tu vida sea más llevadera, pero no puedes deshacerte de eso totalmente en el futuro, ya que los atacantes podrían pasar por alto los filtros de spam.

    
respondido por el user45139 13.09.2015 - 08:53
fuente

Lea otras preguntas en las etiquetas