敏感信息流入“无回复”邮箱,他全看见了
Sensitive Info Goes into 'No Reply' Emails Constantly. This Guy Sees It All

安全研究员 Cory Solovewicz 购买了 noreply.net 和 noreply.us 等域名,本想作为隐私过滤工具,却意外构建了一个巨大的“蜜罐”。自 2024 年 12 月以来,他的邮箱收到了超过 40 万封邮件,其中包含政府受伤报告、披萨订单确认、学校账户凭证甚至企业内部测试账号。这些邮件并非垃圾广告,而是各大公司系统配置错误导致的自动发送。另一位研究员 Mike Sheward 也购买了 deleteduser.com,收到了包含伟哥订单、休假申请和 Zoom 会议邀请的敏感数据。两人发现,成千上万家公司正将机密信息误发给这些看似无人监管的地址。他们已购买超过 30 个域名以防止恶意黑客利用此漏洞,并呼吁企业立即修复系统配置,停止泄露客户和员工数据。
我并没有意识到这个问题会如此严重,但我庆幸这些域名落在我手中,而不是那些可能恶意利用数据的黑客或国家行为体手中。