我的垃圾邮件陷阱抓住了一家公司 - 他们的回应是否合法?

Jam*_*man 9 security email spam-prevention

我有自己的域(我们称之为 MyDomain.com),并且我的电子邮件帐户设置为所有发送到 @MyDomain.com 的邮件都将在同一个邮箱中结束。

所以,想一个词,把它放在@MyDomain.com 前面,给我发一封电子邮件,我会得到它。

当我注册 SomeService.com 时,我会给他们的电子邮件地址是“someservice@MyDomain.com”。

这意味着,如果我收到一封发送至“发往”someservice@MyDomain.com 的垃圾邮件,我可以将“someservice”识别为泄露了我的电子邮件地址……或者我是这么认为的。

当我赶上一家公司(我从其购买耳塞的药店)时,就我而言,当场找到他们,并得到以下回应:

我是 [SomeService] 商业门户网站的站长之一。我们非常重视用户数据安全,因为我们的业务依赖于此。

我们已获得 2 个独立机构的 PCI 认证,这些机构会定期扫描我们的系统是否存在安全漏洞。

由于专业垃圾邮件发送者越来越多地使用网络嗅探器,电子邮件可能会在多个级别泄漏,包括用户计算机或传输过程中。

我们不仅将我们的系统置于防火墙之后,而且还对用户数据进行加密,以确保即使是我们自己员工的隐私。

我重申这不是我们所容忍的,我们将进行内部调查以确保我们的系统是干净的。亲切的问候 [管理员]

各位大佬怎么看?我问的一些问题是

  • 什么是 PCI 认证,我可以认真对待吗/是否可信?
  • “电子邮件泄露”和“网络嗅探器”的说法可信吗?

以及任何一般的想法。让我们说我正在学习。

谢谢,詹姆斯

har*_*ymc 7

PCI 认证可能与PCI 安全标准委员会有关,主要是关于支付应用程序数据安全,而不是电子邮件安全。简而言之:与您的要求无关。

至于您本地网络上的嗅探器,我真的认为没有人会为了获取您的电子邮件地址而费力连接到您的家中。再说一遍:与您的问题无关。

防火墙不是终极保护,因为它可能有安全漏洞,而且它无论如何都会传递电子邮件,这可能会说服员工在内部网络上安装间谍软件,然后对黑客开放。

加密用户数据很好,但病毒总是可以在电子邮件被编码之前拦截它。

结论:这是一个非常强大的废话,其目的是隐藏这个人对安全一无所知。不要相信他们,他们可能充满了病毒并且仍然天真地对他们的防火墙充满信心。

为了保护您的电子邮件,我建议您查看e4ward。它有免费或付费帐户(每年仅 10 美元)并且可以更好地控制您的电子邮件,因为它可以让您切断此类人。