IXPUB技术博客H
P1R)VWOU0q
l一个绝妙的计策再加一个免费的工具,就可以找出是否有人探听你的邮件并窃取相关信息。IXPUB技术博客g5U)ixZ(k4?c"nh
\l-J%\{5l t0 只要是上网的人,就离不开Web邮件的使用。无论是个人还是企业甚至是其他组织机构,他们的邮箱都包含有一些极具价值的信息。因此,用户更需要留心Web邮箱的潜在安全风险。一次在线的网络会话中,一个网络钓鱼者宣称,通过突破人们的邮件账户并搜索包含金融财务细节等信息,其每天的收益(盗窃)可以达到上千美元。
Q)iLI
K6y#m06Hh,FLzc|0 通常情况下,你并不能知道自己是否被这种方式攻击了。即使你精心地将一个涉及到财务的电子邮件标记为未读,一个窃贼或偷窥者仍可以阅读它然后将其恢复为未读状态。不过,你可以创建一个电子地雷引线,只要某人非法读取了一个电子邮件,它就会触发。
2u,}.R$iOC0IXPUB技术博客0H/G-R8Y7z"lM 笔者也是偶然上网发现的这个小技巧,这种方法的要点是要将一个电子邮件消息放置到你的账号中,它包含计数器代码。打开附件就会使触动计数器,从而就会发出警告,告诉你某人正欲偷窃。下面,我将告诉你如何设置:IXPUB技术博客2_1E0VGb0Ut
H/F
IXPUB技术博客O+K[b"iJh9d\W 一、你首先需要登陆OneStatFree.com网站,注册一个免费的Web计数器账户,并用一个可任意使用的一个电子邮件地址来完成注册过程。IXPUB技术博客 C;{ N(x!z ^]
IXPUB技术博客'{6y8e
}.V
图01:OneStatFree网站
W6Z"^/Z~,^
XG$c0
hyLH7n0Q0图02:注册第一步
y6y1m9s
J6swp/K*u:l0
IXPUB技术博客K:wy5n-QZ2?
图03:注册第二步IXPUB技术博客Qg.IZ/]w;d*s

'Low,UKt2@Wpw0图04:获得Account ID(在获得ID后,凭此ID就可以登陆)
8i$M*V9i9G&W5V0IXPUB技术博客)b Q2mi c.SN 在你注册后,你会收到来自该网站的一个电子邮件。此邮件会包含一个名称为OneStatScript.txt的附件。你需要保存这个文件,并记住你的账号。如图为笔者注册后,收到的电子邮件:IXPUB技术博客1d&a;]:N3TuF
IXPUB技术博客D.@as8G'D{P?T
图05:OneStatScript附件IXPUB技术博客 @Pg*NC1M%P2MX
IXPUB技术博客H0a&f`[ 二、保存并给这个.txt文件取一个可以吸引窃贼注意的名字,如“我的银行口令”,使其扩展名变为.htm,这样一来它就可以在一个Web浏览器中自动打开。IXPUB技术博客8o4V;k1H0zla6@
IXPUB技术博客3? I4`,K)R3]I4Yv 三、添加这个文件为附件并发送到需要监视的一个邮件账户中。最好使用一个易于使窃贼上钩的邮件主题,如“登录账户”作为消息主题。不过,在你发送这个文件时,自己不要打开它。(你并不想给自己发送一个警报吧!)IXPUB技术博客tP6_cdq

!A Cu`z!\ cB0图06:发送改名后的附件
.h5K
c1q;NJ02O iQ
{4}:e0 四、如果有不法之徒打开了你的附件,计数器就会反映出来,并记录其有关信息,包括访问计算机的IP地址。你如果要检查计数器的状态,可以登录你的OneStatFree.com账户看一看。
T8Oc0k9s t#aQA0
IXPUB技术博客-K&O,ua#oD
H L
图07:可以查看邮件的访问情况,包括时间和访问者IXPUB技术博客3C(v,fp`lG.l*hYJ7v
IXPUB技术博客F fzJm]
w
图08:你还可以对该系统进行安全设置IXPUB技术博客$r3}bs*rue o
8K$B-DcU2HK0 当然,这并不是你对付网上窃贼的真正高招。最好的方法是,不要将敏感的财务金融数据存放到邮件中。IXPUB技术博客;s;jBC'tF