自动转发

The Spark Team
创建:

定义

💡  自动转发:一种规则,可在邮件到达的瞬间将其复制或重定向到另一个地址,而无需您打开邮件或手动进行任何操作。 设置一次后,每一封匹配的邮件(或所有邮件)都会被转发到您所指定的地方。 如果有意使用,它是自动将邮件转发给正确收件人的便捷方式。 如果在您不知情的情况下被使用,它就是账户遭到入侵的最常见迹象之一。 这两点同时成立,这正是为什么这一术语值得比“只是又一个筛选操作”更加谨慎地对待。

自动转发的合法日常用途

从事面向客户业务的人们经常使用这一功能,却不一定会为其命名:将发票自动转发给会计部门,将支持请求自动转发到工单系统,将发送到通用收件箱的任何邮件自动转发给本月实际处理该收件箱的人。 这与任何邮件筛选器背后的触发与操作逻辑相同,只是把操作换成了“转发”。

我可以同时将邮件转发到多个地址吗? 

大多数服务提供商都支持这一功能,但有些会限制单条规则可以指向的转发目的地数量。

邮件转发与垃圾邮件

尽管如我们所提到的,使用它有许多合法理由,但自动转发也是入侵账户的攻击者最喜爱的工具之一。  

微软自己关于应对账户遭入侵的指南将可疑的收件箱规则,特别是那些自动将邮件转发到未知地址的规则,列为账户被接管的最明显迹象之一。 攻击者会设置一条不易察觉的转发规则,通常会按照“invoice”或“password”等特定关键词进行筛选,然后坐等收集敏感邮件,无需再次登录。

这与邮件欺骗网络钓鱼风险直接相关:隐藏的转发规则往往是攻击者在最初入侵后维持访问权限的方式,即使在通常会将其拒之门外的密码重置之后,仍能长期保持访问。

如果您认为自己的自动转发已遭入侵该怎么办

检查您自己的转发规则

设置合法的转发通常只需在服务提供商的筛选器或规则设置中快速操作一下,使用的机制与邮件自动化为任何基于规则的操作所涵盖的机制相同。

检查那些并非您创建的规则,是更为重要的习惯。 在 Gmail 中,请查看“设置”,然后进入“转发和 POP/IMAP”,检查是否有您不认识的地址。 在 Outlook 中,请查看“邮件设置”下的“规则”,检查是否有非您本人设置的、向外部自动转发的规则。 如果您发现了不认识的规则,请立即将其删除并更改密码,因为该规则本身通常就是账户被他人访问的证据。

我怎么才能知道我的账户上是否存在恶意转发规则? 

定期检查您的规则和筛选器,尤其是在收到任何可疑登录提醒之后。 大多数入侵情况之所以在一段时间内不被察觉,正是因为转发在后台悄然运行。

更改密码会删除已有的转发规则吗? 

不会。 密码重置可以阻止未来的未授权登录,但攻击者已经创建的任何规则仍会保留,直到有人手动将其删除。

相关术语

 

The Spark Team
Spark

智能、聚焦、邮件。

超高效兼跨平台:专为静忧收件设计,专心聚焦重要事项。