Forma correcta de tratar el correo no deseado mediante la suplantación de identidad

0

He estado teniendo un problema recurrente en el trabajo: Los contactos de mi jefe siguen recibiendo correos electrónicos con enlaces enviados por una dirección falsa. La dirección siempre tiene el nombre de mi jefe + un nombre de dominio diferente cada vez. Ejemplo: MyBossName @ DifferentDomainEverytime

Los enlaces en los correos electrónicos son siempre un nombre de dominio existente + something.php. Por ejemplo: www.ExistingDomain.com/example.php

Esto ha estado sucediendo casi semanalmente. Cada vez, reviso los encabezados de los correos electrónicos falsos y las direcciones IP que se encuentran en ellos. Hasta ahora, he encontrado orígenes / puntos de tránsito muy diferentes para esos correos electrónicos falsos: Japón, Estados Unidos, Alemania, Arabia Saudita, Marruecos, Indonesia, etc. Nunca es lo mismo.

Mis preguntas son:

¿Qué podría estar causando esos correos electrónicos falsos? ¿Es un bot conocido? ¿Un virus que consiguió mi jefe que copió sus contactos? ¿O alguien que está jugando con él?

Sin duda, una pregunta muy ingenua: ¿cuál es el propósito de enviar esos correos electrónicos? ¿Solo para seguir molestando a la gente? Los enlaces en los correos electrónicos no se dirigen a sitios web no seguros, al hacer clic en ellos no se inicia la descarga de un malware, etc.

¿Cómo lidiamos con este problema? Tengo los IP, pero ¿qué hago con ellos? ¿Alguna idea sobre cómo hacer que esos correos electrónicos falsos se detengan?

    
pregunta Popeuch 24.09.2015 - 16:00
fuente

1 respuesta

1

Parece que es un spambot que está enviando los correos electrónicos. No puedo explicar por qué los enlaces están muertos o cuál es su propósito. Puede ser que los enlaces fueran válidos en un momento dado y que estén muertos o que se hayan configurado por error.

Como las IP siguen cambiando, es probable que no sea útil bloquearlas. Incluso puede ocurrir que el bloqueo de esas IPs bloquee el correo real proveniente de las mismas IPs.

La forma en que se expuso la lista de contactos de tu jefe es algo que requerirá mucha investigación para descubrirlo. Es posible que una de las computadoras de su jefe haya tenido / tenga un virus. Es posible que el spambot esté adquiriendo una lista de direcciones de correo electrónico y agrupando el spam en un solo dominio para hacer que el correo electrónico parezca más razonable.

En cuanto a lo que puedes hacer, no mucho. Asegúrese de que todas sus computadoras estén actualizadas y tengan antivirus actualizado. Quizás haya productos / servicios / software gratuito que pueden ayudarlo a filtrar estos correos electrónicos según el contenido o algo. De lo contrario, simplemente viva con él y esté feliz de estar viviendo un momento con un maravilloso crecimiento de Internet: D

    
respondido por el Neil Smithline 25.09.2015 - 20:32
fuente

Lea otras preguntas en las etiquetas