De makers van notitiesoftware Evernote stuurden dit weekend 50 miljoen gebruikers een e-mail dat ze hun wachtwoord moesten wijzigen na een succesvolle inbraak op het netwerk, maar het bericht laat nogal te wensen over. In de e-mail adviseert Evernote ontvangers dat ze nooit op resetlinks in e-mails moeten klikken, maar het bericht bevat meerdere klikbare links.
Links die niet direct naar evernote.com wijzen, maar naar een website van e-mailmarketeer Silverpop, die geklikte links in e-mailberichten monitort. Het gaat om het domein links.evernote.mkt5371.com, gevolgd door een unieke trackingcode. Volgens anti-virusbedrijf Sophos zouden geadresseerden kunnen denken dat het om een phishingaanval gaat.
Het gaat hier om een veelgebruikte techniek om in kaart te brengen hoe succesvol e-mailcampagnes zijn. In een e-mail over een beveiligingsincident lijkt het niet op z'n plaats, zo merkt de Britse virusbestrijder op.
Deze posting is gelocked. Reageren is niet meer mogelijk.