Un ricercatore di sicurezza ha comprato domini dimenticati come noreply.net e deleteduser.com, ha attivato servizi di ascolto email e ha visto arrivare segreti aziendali da centinaia di aziende. Tutto ciò che finisce in un indirizzo 'no reply' o in un account cancellato può essere intercettato. Per agenzie e brand è un campanello d'allarme enorme.
Perché succede e perché importa
Sistemi di automazione, CRM e piattaforme di newsletter inviano notifiche a indirizzi che non controlla più nessuno. Password reset, contratti, dati sensibili dei clienti. Se il dominio scade e qualcun altro lo compra, riceve tutto. Non serve essere hacker. Basta un dominio dimenticato. Per chi gestisce social e campagne, significa che i dati dei clienti possono essere esposti senza che nessuno se ne accorga. Un problema legale e di reputazione.
Il piano operativo immediato
Primo passo, fare un audit completo di tutti gli indirizzi email usati nei flussi automatici. Secondo, eliminare i 'no reply' e usare indirizzi monitorati. Terzo, controllare i domini scaduti o in disuso. Quarto, implementare un sistema di alert per email non consegnate. Le agenzie devono proteggere anche i dati dei clienti che gestiscono. Una violazione può bruciare anni di fiducia. La sicurezza non è un costo, è un investimento sulla reputazione.
Se gestisci flussi di comunicazione per i tuoi clienti, è il momento di rivedere l'infrastruttura email. Anche noi in Zenith OS monitoriamo costantemente la deliverability e la sicurezza dei flussi, perché un dettaglio tecnico può diventare un disastro reputazionale. Non aspettare che qualcun altro compri il tuo dominio dimenticato.
Fonte: https://www.wired.com/story/flocks-plans-for-rideshare-dashcams-and-coaching-police-revealed/, https://www.wired.com/story/sensitive-info-goes-into-no-reply-emails-constantly-this-guy-sees-it-all/