Eu tenho meu próprio domínio (vamos chamá-lo de MyDomain.com) e minha conta de email é configurada de modo que todos os emails enviados para @ MyDomain.com terminem na mesma caixa de correio.
Então, pense em uma palavra, coloque-a na frente do @ MyDomain.com, envie-me um e-mail e eu receberei.
Quando me inscrevo no SomeService.com, o endereço de e-mail que darei a eles é 'someservice@MyDomain.com'.
Isso significa que, se eu receber um e-mail de spam enviado 'To' someservice@MyDomain.com, posso identificar 'algum serviço' como tendo comprometido meu endereço de e-mail ... Ou era o que eu pensava.
Ao pegar uma empresa (uma farmácia de quem eu havia comprado tampões para os ouvidos), em minha opinião, em flagrante, procurei-os e obtive a seguinte resposta:
Sou um dos webmasters do portal comercial [SomeService]. Levamos a segurança dos dados do usuário muito a sério, pois nossos negócios dependem disso.
Fomos certificados pelo PCI por 2 agências independentes que analisam rotineiramente nossos sistemas em busca de falhas de segurança.
Os e-mails podem vazar em vários níveis, incluindo o computador dos usuários ou em trânsito, devido aos detectores de rede que estão sendo cada vez mais empregados por remetentes de spam profissionais.
Não apenas mantemos nossos sistemas protegidos por um firewall, mas também criptografamos os dados do usuário para garantir a privacidade, mesmo de nossa própria equipe.
Reitero que isso não é algo que toleramos e faremos uma investigação interna para garantir que nossos sistemas estejam limpos. Atenciosamente [administrador]
O que vocês acham disso? Algumas perguntas que estou fazendo são
- O que é a certificação PCI e posso levar isso a sério / é credível?
- As reivindicações 'vazamento de email' e 'sniffer de rede' são credíveis?
E quaisquer pensamentos em geral. Digamos apenas que estou aprendendo.
Obrigado James