最近不少读者向本报报料,反映个人邮箱被他人盗用,用来大量群发广告邮件。记者随后深入了解到,邮件营销是一明码标价的热门生意,2万封广告邮件收费200元,一封邮件成本才1分钱左右。而一些商家为节省成本,竟然大量盗取他人账号来发送广告,不少企业用户深受其害。
某商家的发送邮件报价
2万封精准邮件 300元
5万封精准邮件 600元
20万封精准邮件 2000元
文/记者薛松
案例
◆近日,温州某眼镜企业因企业邮箱账号被盗,客户信息与来往信件全部被黑客截获。黑客注册“钓鱼邮箱”,告知海外客户收款方式变更,导致企业损失了13万美元货款。
◆供职于某商业银行人力资源部的余某,由于公司工作邮箱故障,自己为应急用个人外网邮箱发送一封邮件,竟被人通过猜密码的方式获取了邮箱内的员工工资卡信息资料数百条,并通过网银盗刷7名员工信用卡共计55634元。
◆网友王先生一个月之前发现网上交易的支付账号无法登录。当他重新找回密码登录后,发现账号里面1500元现金不翼而飞。原来王先生邮箱密码设置过于简单,黑客有可能在盗取邮箱密码之后,就到网站上申请领回丢失的支付账号密码。这样,黑客就轻而易举地破解了王先生的支付账号。
防范
记者从网易了解到,账户被盗用主要情况有以下几种:
◆账户密码设置过于简单,很多用户由于疏忽,设置一个简单的账户密码,这种密码很容易被基于字典的破解技术破解。建议用户设置高强度密码,增设密保问题,重要邮箱应该绑定手机以及定期修改密码。
◆用户使用Outlook、foxmail 等邮件客户端收发邮件,如果用户的客户端没有安装杀毒软件,一旦用户的操作系统中了盗取邮件账户的木马病毒,邮件账户密码就很容易被盗取。建议用户不要下载来历不明的文件,本机安装杀毒软件,慎防木马。
◆用户在其他网站使用账户并用常用密码注册账户,如果这些网站的资料泄露,就会导致邮件账户密码的泄露。建议不要多个网上账号共用一个密码。
一位用户向记者反映:昨日发现所用的单位邮箱被盗用,为天猫一家名为“韩都衣舍”的商家向外群发广告邮件,直到收到上百封退信,才发现这个问题。这位用户感到气愤:这家网店居然找黑客破解掉自己的邮箱密码,达到疯狂发小广告的目的。
记者随后了解到,韩都衣舍是一家知名服装企业,主要在天猫等线上销售,曾经是淘宝网的“十大网货品牌”。记者昨日拨通该公司客服热线,该客服人员称:公司从来不用邮件营销,这很可能是竞争对手冒用栽赃。
调查:邮件群发明码标价
不过,记者在百度上搜索了一下,发现有不少“韩都衣舍发送广告邮件”的信息,招致用户反感。有网友说:每天能收到两三封“韩都衣舍”发来的垃圾广告,自己从没有跟他们做过任何买卖交易。还有网友说:韩都衣舍的这些垃圾邮件来自不同的地址,天天都有,有时多达十封以上,自己也从没买过。
有专业人士分析说:盗用他人账号来狂发垃圾邮件的事情,并非一定就是韩都衣舍所为,但广告内容为韩都衣舍,该公司难逃嫌疑,也可能是该公司找了广告联盟或者淘客或者其他公司来进行操作。
随后记者在网上查找了一下,有大量商家或个人提供邮件群发业务,如同短信群发一样,明码标价。记者找了一家号称“价格全行业最低”的商家,他介绍说:发送2万封精准邮件只需300元,多发还可以优惠,5万封精准邮件只要600元,20万封只要2000元。
他还说,别人群发速度较慢,自己有功能最好最完备的“超级邮件群发机”,可以用多线程发件,可实时发送和实时接收,一封邮件成本只要1分钱,算下来成本算是最低的。
危害:大量企业遭受损失
这些广告代理公司为什么要盗用别人账户,而不是自己新注册邮箱去发垃圾邮件呢?网易公司人士分析说,一方面,新注册用户会受到运营商的反垃圾管制,很难注册到大量账号,也很容易被邮件服务商发现,盗用别人的账号会更隐蔽一些。另一方面,从成本上讲,机器注册容易被发现,手工注册又太麻烦费时,所以采取盗号方式来发送的成本很低。
因为可信度高,大量企业邮件账户沦为被盗用发送垃圾邮件的目标。这也使得很多企业苦恼。专业人士分析:一方面,企业邮箱并没有太多资金和技术去维护邮箱安全运营,被盗后却损失巨大。比如,一旦账号被盗用发送垃圾邮件后,会导致邮件系统IP被列入国际黑名单,使得正常邮件也会被列入收件服务器的垃圾邮件,严重影响邮件系统的正常使用。
对于企业来说,一旦账户密码泄露,影响的不只是一个账户,而是整个邮件服务器的正常运作,会占用大量的带宽和服务器的软硬件 资源,影响到整个系统的运行,且管理员和系统上的账户轻易不容易察觉。
目前,和垃圾短信一样,垃圾邮件也处于监管空白。专家认为,虽然盗用他人账号是违法行为,但我国没有保护虚拟财产的相关法规,对个人信息保护立法的工作迫在眉睫。