Как я могу уменьшить повреждение украденных почтовых аккаунтов?

11

В настоящее время я предлагаю некоторый веб-хостинг нескольким рекламным агентствам для их премиальных клиентов. Но в настоящее время у меня большая проблема с почтовой службой. За последнюю неделю учетные записи электронной почты около 7 компаний были украдены и использовались для рассылки спама через мой почтовый сервер.

Что ж, я смог отключить учетные записи, потому что отправитель использовал политики соотношений моего сервера, и в почтовой очереди было много писем. Ну, на самом деле было доставлено около 40 писем. Но этого было достаточно, чтобы попасть в черный список, и даже один пользователь написал личное сообщение о злоупотреблении центром обработки данных.

В настоящее время я понятия не имею, что я могу сделать, чтобы предотвратить спам от украденного почтового аккаунта. Я отправляю каждую исходящую почту через SA и AV, но этого недостаточно. Прежде чем учетная запись пользователя не достигнет соотношения 40 писем в день или не заполнит очередь сообщений, я не могу обнаружить атаку.

Как я могу обнаружить такие проблемы раньше?

user39063
источник
8
Вы ловите скомпрометированные учетные записи электронной почты только после 40 сообщений? Это действительно впечатляет. Похоже, это скорее проблема безопасности пароля, чем проблема сканирования электронной почты.
Бельмин Фернандес
4
Не ответ на ваш вопрос, а совет на следующий раз. Когда кто-то пишет личное электронное письмо в ваш центр обработки данных о нарушениях, вы должны ответить лично и быстро. Не просто отправьте письмо с формой - расскажите им в значительной степени то, что вы сказали нам здесь и что вы работаете над тем, чтобы уменьшить риск повторения этого события. Ваш личный и быстрый ответ значительно улучшит вашу репутацию. По крайней мере, это мой опыт работы в качестве почтмейстера у провайдера с проблемой спама и превращения его репутации менее чем за год в одного из лучших.
Дженни Д
@ Дженни Д Ну, так я обычно отвечаю на сообщения о злоупотреблениях. И обычно сообщения о злоупотреблениях более информативны. Но в этом случае это было полно оскорбительных слов обо мне. «Пожалуйста, ПОСТОЯННО и полностью выключите сервер этой матери *** !!!» - просто процитировать одно предложение этого сообщения о злоупотреблении. Это было как - то впечатляет, что кто - то может развить такую ярость , о спаме только с ссылкой на азиатское порно сайта - возможно , с Drive-Buy Malware. Но хорошо, может быть, у него был просто плохой день (NLP FTW;))
user39063
user39063, вы можете захотеть в какой-то момент принять один из ответов на этот вопрос, что вы делаете, нажимая на набросок «галочка», который вы видите рядом с ним. Это не только вежливо в рамках местного этикета, но и определяет репутацию SF как для вас, так и для автора принятого ответа. Мои извинения, если вы уже знаете это.
Безумный Шут

Ответы:

17

Я с нетерпением жду , чтобы увидеть другие ответы на этот вопрос, но мне кажется, что если вы ловя скомпрометированы почту счета после того, как только 40 спамов получили через, вы делаете очень хорошо. Я не уверен, что смогу обнаружить подобное злоупотребление так быстро, и перспектива меня беспокоит.

Но я потрясен, что только за последнюю неделю было украдено семь комплектов документов.

Поэтому мне кажется, что дальнейшее улучшение будет происходить не с точки зрения « ненормального обнаружения и удаления почты», а с точки зрения « минимизации кражи учетных данных ».

Знаете ли вы, как эти клиенты потеряли контроль над своими учетными данными? Если вы видите общий паттерн, я бы начал с его смягчения. Если вы не можете, есть решения, как технические, так и нетехнические, которые помогут минимизировать потери учетных данных.

С технической точки зрения, требование двухфакторной аутентификации значительно усложняет кражу токенов и значительно облегчает обнаружение таких краж. SMTP AUTH не очень хорошо подходит для двухфакторной аутентификации, но вы можете обернуть SMTP-канал в VPN, которая это делает ; На ум приходит OpenVPN, но он далеко не уникален в этом отношении.

На нетехническом фронте проблема заключается в том, что потеря учетных данных не является головной болью для тех, кто, как предполагается, присматривает за ними. Вы можете подумать об изменении своего AUP, чтобы (а) люди несут полную ответственность за действия, выполненные с их учетными данными, и (б) вы вносите значительную плату за каждый фрагмент неподходящей почты, отправляемой с набором учетных данных. Это одновременно компенсирует вам время, которое вы тратите на потерю учетных данных, и дает вашим клиентам понять, что им следует присматривать как за этими учетными данными, так и за их учетными данными в онлайн-банке, поскольку потеря обоих будет стоить им реальных денег.

Безумный Шляпник
источник
2
Я знаю из двух компаний, как они потеряли свои полномочия. Один сотрудник получил по электронной почте письмо одного из своих клиентов с вопросом, что он не может открыть вложенный файл .doc, он получил от другого клиента. И этот сотрудник только что открыл его. У меня есть файл .doc. По словам Вирустотала, даже через неделю после заражения всего несколько вирусов обнаружили вредоносное ПО. Пипетка украла почтовые учетные данные и установила CryptoWall Malware. И да, у этой компании не было резервных копий, и да, они заплатили выкуп. Другой сотрудник также только что открыл зараженное вложение, он думал, что он получает счет. => Человеческая глупость
user39063
Это довольно убедительно доказывает мне двухфакторное техническое решение. Опция « отправить им счет » менее полезна для людей, которые не знают, что они запутываются.
MadHatter
7

Мы решили ту же проблему, используя стороннего поставщика в качестве нашего шлюза электронной почты (в нашем случае Exchange Online Protection, но есть много других сопоставимых служб). Затем мы настроили все наши службы отправки электронной почты, чтобы использовать их в качестве smarthost.

Теперь все наши исходящие сообщения связаны с репутацией внешнего шлюза электронной почты. Из-за этого эти службы выполняют очень впечатляющую работу по обнаружению подозрительной активности исходящей электронной почты и своевременному оповещению вас.

Обычно я большой сторонник разработки наших собственных решений, но электронная почта - это одна из тех вещей, где возврат инвестиций действительно стоит того.

Бельмин Фернандес
источник