
Mutaxassislar elektron pochta xabarlarini ma’lum bir usulda sozlash orqali hisobotlar, bayonotlar va boshqa ma’lumotlarni o’z ichiga olgan taxminan 25 000 ta xabarni olishga muvaffaq bo’lishdi.
Xavfsizlik bo’yicha tadqiqotchi Gabor Szatmarining so’zlariga ko’ra, firibgarlar ilgari firmaga tegishli bo’lgan domendan foydalanib, kompaniya, uning faoliyati, xodimlari va mijozlari haqida muhim ma’lumotlarni to’plashlari mumkin. Mutaxassis tashlab ketilgan domenlardan maxfiy ma’lumotlar, hisob parollari, mashhur onlayn xizmatlardagi kompaniya sahifalarini nazorat qilish va ma’lum kasblarga mo’ljallangan portallarga kirish uchun foydalanish mumkinligini aniqladi.
Domen nomining amal qilish muddati tugagach, uni darhol sotib olish mumkin bo’lmaydi. Avval u zaxiralangan holatga o’tadi, bu esa oldingi egasiga uni qaytarib olishga imkon beradi. Bu imtiyozli muddat odatda 30 kunni tashkil qiladi, ammo ro’yxatdan o’tkazuvchiga qarab farq qilishi mumkin. Bundan tashqari, muddati tugagan domen nomlari ro’yxatini taqdim etadigan xizmatlar mavjud bo’lib, ularni qo’shimcha to’lovsiz sotib olish mumkin bo’ladi.
Szatmari boshchiligidagi tadqiqotchilar guruhi oltita tashlab ketilgan domen nomlarini sotib oldi, ularning ba’zilari ilgari Avstraliyaning bir nechta yuridik firmalariga tegishli edi. Ushbu domenlarga egalik qilish ularga oldingi egasi uchun mo’ljallangan xabarlarni o’z ichiga olgan holda, butun elektron pochta oqimini nazorat qilish imkonini beradi.
Elektron pochtani ma’lum bir tarzda sozlash orqali mutaxassislar hisobotlar, bayonotlar, bildirishnomalar, axborot byulletenlari va eng muhimi, spamni o’z ichiga olgan taxminan 25 000 ta xabarni olishga muvaffaq bo’lishdi.
Ish elektron pochta manzili ko’pincha ko’pgina onlayn xizmatlarda parolni tiklashni boshlash usullaridan biridir va xodimning kirish ma’lumotlarini o’zgartirish uchun ishlatilishi mumkin.
Office 365 va G Suite ko’plab kompaniyalar tomonidan elektron pochtani boshqarish uchun ishlatiladigan eng mashhur ikkita bulut platformasidir. Agar foydalanuvchilar bulutdan xabarlarni o’chirmasa, ular tizimga kira oladigan har bir kishi uchun ochiq bo’lib qoladi.
Tadqiqotchilar o’zlari boshqaradigan domen bilan bog’liq G Suite akkauntiga kirishga urinishdi va parolni tiklash uchun zarur bo’lgan barcha amallarni muvaffaqiyatli bajardilar.
Xodimlar ko’pincha ish akkauntlaridan go’yo shaxsiy maqsadlarda foydalanganliklari sababli, ularning turli platformalardagi akkauntlari ham o’g’irlanish xavfi ostida. Mutaxassis ba’zi xodimlar Twitter, Facebook va LinkedIn’da ro’yxatdan o’tish uchun ish manzillaridan foydalanganliklarini aniqladi.