由于用户成为网络钓鱼活动的受害者,我们遇到了一些帐户被盗的问题。
我们可能会针对我们自己的用户进行网络钓鱼活动以主动羞辱他们。
撇开我个人的问题不谈,我有一些与安全相关的问题:
如果我们使用外部帐户作为广告系列的来源:
- 帐户可能会被外部提供商锁定——这是理所当然的。无论如何,我们将永远不会看到回复。
- 回复将通过外部服务器传输。这些回复可能包含凭据。
如果我们使用内部帐户作为来源:
- 一些用户使用外部 SMTP(他们不应该,但有些人这样做)。因此,仍然有可能通过我们不管理的服务器传输回复。
- 它将使消息看起来“更合法”,因为它来自我们的域。也许不是一个公平的测试?
我的问题:有人做过吗?你是如何克服技术问题的?有什么你没有预见到的问题吗?我希望说服管理层这不是一件明智的事情,但我想做好准备以防万一。