Undring om myndigheter och dess brist på skydd mot bluffmail.
Har noterat att det en gång i veckan ett par veckor nu, har det undersöks huruvida företag och myndigheter har skydd mot bluffmail.
När man klickar på länkarna till t.ex Sveriges Radio så kan man läsa:
"Ekots tester visar att det också är möjligt att skicka bluffmejl som ser ut att komma från mejladresser som tillhör MSB, som ansvarar för kampanjen.
Myndigheten har visserligen det skydd som andra saknar, och får därför veta varje gång ett sånt mejl skickas. Men på grund av hur MSB ställt in skyddet kan mejlet ändå nå fram till mottagaren."
Jag har försökt söka på exakt vad detta betyder, är det någon som har bättre Google-foo?
Jag är ingen expert på detta, men det lilla jag vet så skickas bluffmail mha en hackad mailserver, eller liknande?
Min tolkning och dess efterföljande frågar är detta:
Om någon skickar ett mail till en myndighet med en fejkad MSB-adress via en fejkad mailserver, hur i hela friden ska MSB förebygga det?
Stycke två antyder ju att OM ett sådant mail skickas så skulle MSB bli informerade om att ett sådant mail har skickats, men ibland går det igenom ändå.
Nu, är det bara jag som är korkad, men detta tyder jag som om att alla mail som har fejk-avsändare från MSB, också skickas TILL MSB? Eller är jag helt och hållet ute och cyklar? Vad är det för skydd som tydligen MSB har, men inte andra? Och vilket har man inte implementerat?
Pratar vi inbyggda skydd i Outlook, Azure och allt vad det heter? Hur löser man annan mail-programvara?
Som personlig kommentar så måste jag säga att om en hyfsat medel-kunnig person om datorer, mjukvara och nätverk inte ens kan tolka en nyhetsrapportering. Har man då inte inte gjort den så simpel att den inte ens är relevant längre?
Som att säga "telefonen X från märke Y kommer sluta fungera pga nån inställning man inte har gjort, och nu över till vädret".
Förlåt, men jag känner som om jag lyssnar på nyheterna i Klartext på SR...
Jag tyckte den passade bättre här, än i Nätverk, och sämre i Övrigt.
Behövs det, så länka mig till SMTP eller POP3-grundkurs for Dummies, för nu är jag lost. Exchange-utbildning kanske.
// men vad vet jag, fråga en expert istället