Per facilitare il tracciamento delle risposte e dei rimbalzi, inviamo email automatiche come - conferme d'ordine, recupero password, ecc. con un indirizzo di mittente univoco come questo FROM sup-[custno]-[invno]-[hash]@sup.ourdom.tld
Ora vedo tentativi di accesso non riusciti al nostro server IMAP, con questi indirizzi. Ogni indirizzo viene provato 6 volte, da indirizzi IP in tutto il mondo, Cina, Taiwan, Africa, Sud America, quindi è ovviamente una botnet.
Questi indirizzi esistono solo in transito e sul dispositivo dei destinatari, come potrebbero essere rilevati dagli hacker? Informiamo i clienti specifici che qualcuno sta leggendo la loro email?
Siamo addirittura autorizzati a inviare e-mail non richieste a questi clienti, o si possono considerare email relative a transazioni che abbiamo già avuto con loro?