Автоматичне пересилання

The Spark Team
Створено:

Визначення

💡  Автоматичне пересилання: правило, яке копіює або перенаправляє вхідну пошту на іншу адресу в момент її надходження, без того, щоб ви відкривали лист або робили щось вручну. Налаштуйте його один раз, і кожне відповідне повідомлення (або взагалі кожне повідомлення) буде спрямоване туди, куди ви вказали. За умисного використання це зручний спосіб автоматично спрямовувати пошту до потрібної людини. За використання без вашого відома це одна з найпоширеніших ознак того, що обліковий запис було зламано. Обидва ці твердження правдиві водночас, і саме тому цей термін заслуговує на більшу увагу, ніж «просто ще одна дія фільтра».

Законне, повсякденне використання автоматичного пересилання

Люди, які ведуть роботу з клієнтами, використовують це постійно, не обов'язково називаючи це так: рахунки-фактури автоматично пересилаються до бухгалтерії, запити на підтримку автоматично пересилаються до системи обробки заявок, будь-що надіслане до загальної скриньки автоматично пересилається тому, хто фактично обробляє цю скриньку цього місяця. Це та сама логіка тригера й дії, що стоїть за будь-яким поштовим фільтром, лише з «пересиланням» як дією.

Чи можу я пересилати пошту на кілька адрес одночасно? 

Більшість провайдерів підтримують це, хоча деякі обмежують кількість адрес пересилання, які може охопити одне правило.

Пересилання електронної пошти та спам

Хоча, як ми вже згадували, існує багато законних причин для його використання, автоматичне пересилання також є улюбленим інструментом зловмисників, які зламали обліковий запис.  

Власні рекомендації Microsoft щодо реагування на зламаний обліковий запис перелічують підозрілі правила скриньки, зокрема правила, які автоматично пересилають пошту на невідомі адреси, як одну з найочевидніших ознак того, що обліковий запис було захоплено. Зловмисник налаштовує тихе правило пересилання, часто відфільтроване за конкретними ключовими словами, як-от «рахунок» або «пароль», і спокійно збирає конфіденційну пошту, ніколи більше не потребуючи входу в систему.

Це безпосередньо пов'язано з ризиком спуфінгу електронної пошти та фішингу: приховане правило пересилання часто є способом, у який зловмисник зберігає доступ після початкового злому, задовго після того, як скидання пароля зазвичай мало б його заблокувати.

Що робити, якщо ви підозрюєте, що ваше автоматичне пересилання було скомпрометоване

Перевірка власних правил пересилання

Налаштування законного пересилання зазвичай є швидким переходом через налаштування фільтрів або правил вашого провайдера, використовуючи той самий механізм, який охоплює автоматизація електронної пошти для будь-якої дії на основі правил.

Перевірка правил, які ви не створювали, — це важливіша звичка. У Gmail перегляньте «Налаштування», потім «Пересилання й POP/IMAP», на предмет адрес, які ви не впізнаєте. В Outlook перегляньте «Правила» в налаштуваннях пошти на предмет будь-якого зовнішнього автоматичного пересилання, яке ви не налаштовували самостійно. Якщо ви знайдете правило, яке не впізнаєте, видаліть його й негайно змініть пароль, оскільки саме правило зазвичай є доказом того, що до облікового запису отримав доступ хтось інший.

Як я взагалі дізнаюся, чи існує зловмисне правило пересилання в моєму обліковому записі? 

Періодично перевіряйте свої правила й фільтри, особливо після будь-якого сповіщення про підозрілий вхід. Більшість випадків компрометації якийсь час залишаються непоміченими саме тому, що пересилання працює тихо у фоновому режимі.

Чи видаляє зміна пароля наявне правило пересилання? 

Ні. Скидання пароля зупиняє майбутні несанкціоновані входи, але будь-яке правило, яке зловмисник уже створив, залишається на місці, доки хтось не видалить його вручну.

Пов'язані терміни

 

The Spark Team
Spark

Ваша. Розумна. Пошта.

Швидкий, кросплатформний поштовий клієнт, створений фільтрувати зайвий шум, щоб ви могли зосередитися на тому, що справді важливо.