Kin it iepenjen fan in e-post jo hacked krije? (De wierheid)

  • Diel Dit
Cathy Daniels

Miskien, mar wierskynlik net. Dit wie in folle grutter probleem in tsien jier lyn, om redenen dy't ik hjirûnder sil markearje, mar tiid en ûnderfining hawwe resultearre yn patches foar de measte e-postynhâld-basearre bedrigingen.

Hoi, ik bin Aaron! Ik haw twa desennia lang yn cyberfeiligens en technology west. Ik hâld fan wat ik doch en hâld fan it dielen mei jo allegear, sadat jo feiliger en feiliger kinne wêze. D'r is gjin bettere ferdigening tsjin cyberoanfallen dan ûnderwiis en ik wol jo opliede oer bedrigingen.

Yn dit artikel sil ik guon fan 'e e-post-basearre oanfallen beskriuwe dy't eartiids bestien en markearje wêrom't se net mear realistysk effektyf binne. Ik sil ek besykje wat fan jo fragen hjiroer te antisipearjen!

Key Takeaways

  • HTML yn e-mail fasilitearre oanfallen yn 'e lette jierren 1990 en begjin 2000's.
  • Sûnt dy tiid binne HTML-oanfallen troch e-post foar in grut part fermindere troch e-posttsjinstferlieners en kliïnten.
  • Der binne oare, effektiver, moderne oanfallen.
  • Jo kinne se foarkomme troch tûk te wêzen oer jo ynternet brûke.

Hoe't it iepenjen fan in e-post jo hacked hawwe koe

It ynternet is boud op in taal mei de namme HyperText Markup Language , of HTML .

HTML soarget foar de levering fan mediarike en fleksibele ynhâld fluch en effisjint. De multimedia- en feiligensbehoeften fan Web 2.0 hawwe dat nei syn fyfde iteraasje brocht en alle websiden dy't jo hjoed besykje wurde leverefia HTML.

HTML waard yn 'e lette jierren '90 yn 'e e-post yntrodusearre, hoewol d'r gjin kanonike earste datum fan gebrûk of earste adopter liket te wêzen. Yn alle gefallen binne HTML-ferrike e-postberjochten hjoed noch yn gebrûk om visueel oansprekkende e-mails te leverjen.

Hjir is in geweldige tutorial fan YouTube oer hoe't jo jo eigen HTML-ferrike e-mails ûntwikkelje kinne.

Ien fan 'e geweldige dingen dy't HTML fasilitearret is de mooglikheid om ynhâld naadloos ynline te laden. út in boarne. It is hoe't dynamyske webside-advertinsjes wurket. It is ek hoe't in spesifike soarte oanfal brûkt waard troch it iepenjen fan in e-post.

Der binne twa farianten fan dizze oanfal. Ien wie it iepenjen fan in ôfbylding wêr't de lokale ôfbyldingsdekoder (de software dy't it byld werjaan lit yn in minsklik sichtber formaat) op jo kompjûter ferantwurdlik wie foar it dekodearjen fan it byld. Dy dekoder soe koade útfiere levere as ûnderdiel fan dat ôfbyldingsdekodearringsproses.

As wat fan dy koade kwea-aardich wie, soene jo "hacked" wurde. Wis, jo soene in firus of malware hawwe.

In oare fariant fan dy oanfal wie it leverjen fan kweade koade fia linkferliening. It iepenjen fan 'e e-post soe it HTML-bestân parsearje, wat ek it iepenjen fan in keppeling twinge soe dy't op syn beurt kweade koade lokaal soe leverje of útfiere.

Hjir is in poerbêste útlis fan hoe't dat wurke, fia Youtube, en it hiele kanaal is poerbêst foar dúdlike taljochtingen fantechnology concepts.

Wêrom wurkje dy oanfallen net mear?

Se wurkje net fanwegen hoe't e-post wurdt parseard troch moderne e-postkliïnten. In pear wizigingen waarden makke oan dy kliïnten, ynklusyf hoe't ôfbyldings wurde ferwurke en hoe't HTML wurdt ymplementearre yn e-post. Troch bepaalde funksjes út te skeakeljen, kinne e-postkliïnten har brûkers maklik en effektyf befeiligje.

Dat betsjut net dat jo feilich binne! Der binne noch in protte manieren om kweade ynhâld fia e-post te leverjen. Eins is e-post de hjoeddeistige ienige meast effektive yngong foar cyberoanfallen. Dy feroarings betsjutte gewoan dat jo net kinne wurde "hacked" troch gewoan in e-post te iepenjen.

Jo kinne bygelyks in e-post iepenje dy't jo freget om driuwend in taheaksel te iepenjen dy't sabeare juridyske tsjinst is, in efterstallige rekken, of in oare driuwende saak. It kin jo ek freegje om op in keppeling te klikken. Fierder kin it jo freegje om jild nei in adres te stjoeren om wat grutter foardiel te ûntfangen.

Dat binne allegear foarbylden fan gewoane phishing-oanfallen . It iepenjen fan de taheaksel of klikken op de keppeling leveret malware (typysk ransomware) oan jo kompjûter. It ferstjoeren fan jild earne garandearret allinnich dat jo út wat jild jo stjoerde.

D'r binne in protte oare mienskiplike oanfallen dy't folle effektiver binne dan HTML-ynhâldoanfallen oait kinne leverje en dy't net maklik tsjin kinne wurde ferdigene troch jo e-postprovider of kliïnt.

Kin myn tillefoan of iPhone krijeHacked troch it iepenjen fan in e-post?

Nee! Om deselde redenen hjirboppe en in pear ekstra redenen. De e-postkliïnt fan jo tillefoan is krekt dat, in e-postkliïnt. It hat deselde beheiningen foar it parsearjen fan HTML as desktop-e-postkliïnten.

Dêrneist binne Android- en iOS-apparaten in oar OS dan Windows-apparaten, dêr't de measte malware kodearre is om oan te fallen. De measte malware is rjochte op Windows fanwegen syn prevalens yn 'e bedriuwsomjouwing.

Uteinlik partitionearje Android- en iOS-apparaten en sânbox-apps, wêrtroch krúskommunikaasje allinich mei tagongsrjochten mooglik is. Sa kinne jo in e-post iepenje mei kweade koade, mar dy kweade koade sil net automatysk oare dielen fan jo tillefoan ynfiltrearje en ynfektearje. It sil isolearre wurde, troch ûntwerp.

FAQ's

Hjir binne wat antwurden op fragen dy't jo miskien hawwe oer kweade ynhâld dy't fia e-post levere wurde.

Kinne jo gewoan hacked wurde troch in tekstberjocht te iepenjen?

Perfoarst net. Tekstberjochten wurde typysk besoarge yn SMS, of Koarte Berjochten/Berjochttsjinsten. SMS is gewoane tekst - it binne gewoan de letters op it skerm. Emojis, leau it of net, binne gewoan de ymplemintaasje fan Unicode.

It is hoe't it bestjoeringssysteem en de messaging-app fan 'e tillefoan spesifike tekststrings oerset yn in ôfbylding. Dat wurdt sein, iMessage waard demonstrearre om in "hack" te tastean troch in berjocht te iepenjen yn 2019.

Ik haw per ûngelok in ûnpost e-post op myn tillefoan iepene

Slút it! Hoewol it net echt in fraach is, is dit in echte eangst foar in protte. As jo ​​​​in spam-e-post iepenje, is it ongelooflijk ûnwierskynlik dat kweade koade nei jo tillefoan is ynladen. Wiskje de e-post en gean troch mei jo dei.

Kinne jo hacked wurde troch in webside te iepenjen?

Ja! Dit is in frij gewoane oanfal wêrby't in bedrigingsakteur in spoofed webside opset basearre op in gewoane stavering fan in populêre tsjinst of in legitime webside kapt. HTML kin frij koade útfiere (as tastien) en as jo in webside besykje wêr't dat bart, dan kinne jo "hacked" wurde.

Hoe kin immen jo e-post hacke?

Feiligensbeoefeners hawwe in heule karriêre makke oer dizze fraach - ik sil dizze rjocht hjir net kinne dwaan.

Koart antwurd: se hawwe of riede jo e-postwachtwurd. Dêrom advisearje de measte befeiligingsbeoefeners dat jo sterke wachtwurdwurden brûke en multifaktorautentikaasje ynskeakelje . As jo ​​​​sels it ûnderwerp fan in e-posthack fine, is hjir in geweldige YouTube-fideo oer hoe't jo dat kinne ûnderskiede.

Konklúzje

Simply iepenjen fan in e-post koe jo krije " hacked" yn 'e lette 1990's en begjin 2000's. It is heul ûnwierskynlik om dat hjoed te dwaan. Dy kwetsberens binne patched en der binne folle ienfâldiger en effektiver oanfallen dy't noch wurkje hjoed. Tûk en yntelligint wêze binne de bêste ferdigeningswurken foar dy oanfallen, dy't ik lang beprate hjir .

Wat dogge jo oars om jo feilich te hâlden op it ynternet? Drop jo favorite taktyk yn 'e kommentaren!

Ik bin Cathy Daniels, in ekspert yn Adobe Illustrator. Ik haw de software sûnt ferzje 2.0 brûkt, en haw sûnt 2003 tutorials foar makke. Myn blog is ien fan de populêrste bestimmingen op it web foar minsken dy't Illustrator leare wolle. Njonken myn wurk as blogger bin ik ek skriuwer en grafysk ûntwerper.