Webmail is een geliefd doelwit van aanvallers, want eenmaal toegang tot een account is het vaak kinderspel om vertrouwelijke logingegevens van andere websites en diensten te bemachtigen. En niet alleen kwaadaardige hackers, ook opsporingsdiensten en kwaadwillende insiders vormen een gevaar. Als je webmail gehackt is, heeft een aanvaller via de "wachtwoord vergeet" optie toegang to elk web-account dat aan dit adres gekoppeld is, maar ook phishing scams en cross-site scripting exploits zijn mogelijk.
Als een aanvaller een webmail account gehackt heeft, zal die meestal alle berichten doorgaan, op zoek naar interessante informatie. Om detectie te voorkomen zullen de meeste aanvallers de status van de e-mailberichten op "niet gelezen" zetten, zodat de eigenaar van het account de hack niet door heeft. Om te controleren of je webmail gehackt is kun je de volgende maatregelen nemen:
1. Plaats ergens een klein plaatje waar je de logs van kunt zien wie er toegang toe heeft gekregen.
2. Stuur je Webmail account een e-mail met een interessant onderwerp zoals "Vertrouwelijke logingegevens" of "Persoonlijk bestanden" en plaats daar ook de verborgen afbeelding. Laat deze e-mail als ongelezen in je postvak staan.
3. Mocht een aanvaller toegang tot je account krijgen, dan zal ook het plaatje worden opgevraagd. Door regelmatig de logs te controleren kun je zien of een onbekend IP-adres de afbeelding heeft bekeken.
Deze posting is gelocked. Reageren is niet meer mogelijk.