J'ai mon propre domaine (appelons-le MyDomain.com) et mon compte de messagerie est configuré de sorte que tous les e-mails envoyés à @ MyDomain.com se retrouvent dans la même boîte aux lettres.
Alors, pensez à un mot, mettez-le devant @ MyDomain.com, envoyez-moi un e-mail, et je l'obtiendrai.
Lorsque je m'inscris sur SomeService.com, l'adresse e-mail que je vais leur donner est «someservice@MyDomain.com».
Cela signifie que si je reçois un e-mail de spam envoyé à 'someservice@MyDomain.com, je peux identifier' someservice 'comme ayant compromis mon adresse e-mail ... Du moins c'est ce que je pensais.
Lorsque j'ai attrapé une entreprise (une pharmacie à laquelle j'avais acheté des bouchons d'oreille), en ce qui me concerne, en flagrant délit, je les ai recherchés et j'ai obtenu la réponse suivante:
Je suis l'un des webmasters du portail commercial [SomeService]. Nous prenons la sécurité des données des utilisateurs très au sérieux car notre activité en dépend.
Nous avons été certifiés PCI par 2 agences indépendantes qui analysent régulièrement nos systèmes pour détecter les failles de sécurité.
Les e-mails peuvent fuir à plusieurs niveaux, y compris l'ordinateur des utilisateurs ou en transit en raison de renifleurs de réseau qui sont de plus en plus utilisés par des spammeurs professionnels.
Nous gardons non seulement nos systèmes derrière un pare-feu, mais nous chiffrons également les données des utilisateurs pour garantir la confidentialité, même de la part de notre propre personnel.
Je réitère que ce n'est pas quelque chose que nous approuvons et nous ferons une enquête interne pour nous assurer que nos systèmes sont propres. Cordialement [administrateur]
Que pensez-vous de cela? Certaines questions que je pose sont
- Qu'est-ce que la certification PCI et puis-je prendre cela au sérieux / est-ce crédible?
- Les affirmations de «fuite de courrier électronique» et de «renifleur de réseau» sont-elles crédibles?
Et toutes les pensées en général. Disons simplement que j'apprends.
Merci, James