最近不少讀者向本報(bào)報(bào)料,反映個(gè)人郵箱被他人盜用,用來大量群發(fā)廣告郵件。記者隨后深入了解到,郵件營銷是一明碼標(biāo)價(jià)的熱門生意,2萬封廣告郵件收費(fèi)200元,一封郵件成本才1分錢左右。而一些商家為節(jié)省成本,竟然大量盜取他人賬號(hào)來發(fā)送廣告,不少企業(yè)用戶深受其害。
某商家的發(fā)送郵件報(bào)價(jià)
2萬封精準(zhǔn)郵件 300元
5萬封精準(zhǔn)郵件 600元
20萬封精準(zhǔn)郵件 2000元
文/記者薛松
案例
◆近日,溫州某眼鏡企業(yè)因企業(yè)郵箱賬號(hào)被盜,客戶信息與來往信件全部被黑客截獲。黑客注冊“釣魚郵箱”,告知海外客戶收款方式變更,導(dǎo)致企業(yè)損失了13萬美元貨款。
◆供職于某商業(yè)銀行人力資源部的余某,由于公司工作郵箱故障,自己為應(yīng)急用個(gè)人外網(wǎng)郵箱發(fā)送一封郵件,竟被人通過猜密碼的方式獲取了郵箱內(nèi)的員工工資卡信息資料數(shù)百條,并通過網(wǎng)銀盜刷7名員工信用卡共計(jì)55634元。
◆網(wǎng)友王先生一個(gè)月之前發(fā)現(xiàn)網(wǎng)上交易的支付賬號(hào)無法登錄。當(dāng)他重新找回密碼登錄后,發(fā)現(xiàn)賬號(hào)里面1500元現(xiàn)金不翼而飛。原來王先生郵箱密碼設(shè)置過于簡單,黑客有可能在盜取郵箱密碼之后,就到網(wǎng)站上申請領(lǐng)回丟失的支付賬號(hào)密碼。這樣,黑客就輕而易舉地破解了王先生的支付賬號(hào)。
防范
記者從網(wǎng)易了解到,賬戶被盜用主要情況有以下幾種:
◆賬戶密碼設(shè)置過于簡單,很多用戶由于疏忽,設(shè)置一個(gè)簡單的賬戶密碼,這種密碼很容易被基于字典的破解技術(shù)破解。建議用戶設(shè)置高強(qiáng)度密碼,增設(shè)密保問題,重要郵箱應(yīng)該綁定手機(jī)以及定期修改密碼。
◆用戶使用Outlook、foxmail 等郵件客戶端收發(fā)郵件,如果用戶的客戶端沒有安裝殺毒軟件,一旦用戶的操作系統(tǒng)中了盜取郵件賬戶的木馬病毒,郵件賬戶密碼就很容易被盜取。建議用戶不要下載來歷不明的文件,本機(jī)安裝殺毒軟件,慎防木馬。
◆用戶在其他網(wǎng)站使用賬戶并用常用密碼注冊賬戶,如果這些網(wǎng)站的資料泄露,就會(huì)導(dǎo)致郵件賬戶密碼的泄露。建議不要多個(gè)網(wǎng)上賬號(hào)共用一個(gè)密碼。
一位用戶向記者反映:昨日發(fā)現(xiàn)所用的單位郵箱被盜用,為天貓一家名為“韓都衣舍”的商家向外群發(fā)廣告郵件,直到收到上百封退信,才發(fā)現(xiàn)這個(gè)問題。這位用戶感到氣憤:這家網(wǎng)店居然找黑客破解掉自己的郵箱密碼,達(dá)到瘋狂發(fā)小廣告的目的。
記者隨后了解到,韓都衣舍是一家知名服裝企業(yè),主要在天貓等線上銷售,曾經(jīng)是淘寶網(wǎng)的“十大網(wǎng)貨品牌”。記者昨日撥通該公司客服熱線,該客服人員稱:公司從來不用郵件營銷,這很可能是競爭對手冒用栽贓。
調(diào)查:郵件群發(fā)明碼標(biāo)價(jià)
不過,記者在百度上搜索了一下,發(fā)現(xiàn)有不少“韓都衣舍發(fā)送廣告郵件”的信息,招致用戶反感。有網(wǎng)友說:每天能收到兩三封“韓都衣舍”發(fā)來的垃圾廣告,自己從沒有跟他們做過任何買賣交易。還有網(wǎng)友說:韓都衣舍的這些垃圾郵件來自不同的地址,天天都有,有時(shí)多達(dá)十封以上,自己也從沒買過。
有專業(yè)人士分析說:盜用他人賬號(hào)來狂發(fā)垃圾郵件的事情,并非一定就是韓都衣舍所為,但廣告內(nèi)容為韓都衣舍,該公司難逃嫌疑,也可能是該公司找了廣告聯(lián)盟或者淘客或者其他公司來進(jìn)行操作。
隨后記者在網(wǎng)上查找了一下,有大量商家或個(gè)人提供郵件群發(fā)業(yè)務(wù),如同短信群發(fā)一樣,明碼標(biāo)價(jià)。記者找了一家號(hào)稱“價(jià)格全行業(yè)最低”的商家,他介紹說:發(fā)送2萬封精準(zhǔn)郵件只需300元,多發(fā)還可以優(yōu)惠,5萬封精準(zhǔn)郵件只要600元,20萬封只要2000元。
他還說,別人群發(fā)速度較慢,自己有功能最好最完備的“超級郵件群發(fā)機(jī)”,可以用多線程發(fā)件,可實(shí)時(shí)發(fā)送和實(shí)時(shí)接收,一封郵件成本只要1分錢,算下來成本算是最低的。
危害:大量企業(yè)遭受損失
這些廣告代理公司為什么要盜用別人賬戶,而不是自己新注冊郵箱去發(fā)垃圾郵件呢?網(wǎng)易公司人士分析說,一方面,新注冊用戶會(huì)受到運(yùn)營商的反垃圾管制,很難注冊到大量賬號(hào),也很容易被郵件服務(wù)商發(fā)現(xiàn),盜用別人的賬號(hào)會(huì)更隱蔽一些。另一方面,從成本上講,機(jī)器注冊容易被發(fā)現(xiàn),手工注冊又太麻煩費(fèi)時(shí),所以采取盜號(hào)方式來發(fā)送的成本很低。
因?yàn)榭尚哦雀,大量企業(yè)郵件賬戶淪為被盜用發(fā)送垃圾郵件的目標(biāo)。這也使得很多企業(yè)苦惱。專業(yè)人士分析:一方面,企業(yè)郵箱并沒有太多資金和技術(shù)去維護(hù)郵箱安全運(yùn)營,被盜后卻損失巨大。比如,一旦賬號(hào)被盜用發(fā)送垃圾郵件后,會(huì)導(dǎo)致郵件系統(tǒng)IP被列入國際黑名單,使得正常郵件也會(huì)被列入收件服務(wù)器的垃圾郵件,嚴(yán)重影響郵件系統(tǒng)的正常使用。
對于企業(yè)來說,一旦賬戶密碼泄露,影響的不只是一個(gè)賬戶,而是整個(gè)郵件服務(wù)器的正常運(yùn)作,會(huì)占用大量的帶寬和服務(wù)器的軟硬件 資源,影響到整個(gè)系統(tǒng)的運(yùn)行,且管理員和系統(tǒng)上的賬戶輕易不容易察覺。
目前,和垃圾短信一樣,垃圾郵件也處于監(jiān)管空白。專家認(rèn)為,雖然盜用他人賬號(hào)是違法行為,但我國沒有保護(hù)虛擬財(cái)產(chǎn)的相關(guān)法規(guī),對個(gè)人信息保護(hù)立法的工作迫在眉睫。