一位同事收到了一封不请自来的电子邮件,内容如下:
亲爱的史密斯女士
请点击以下链接接收关于项目 Y 的文档 X。
你的,
夏娃没人
eve.nobody@company.com
我建议我的同事回复 Eve Nobody,并询问该电子邮件是否合法。请注意,我们输入了 Eve Nobody 的地址,因为可能会篡改回复标题。
我假设三种可能的情况:
- 夏娃没有人存在,她确实发送了电子邮件
- Eve 没有人存在,但她没有发送电子邮件
- Eve Nobody 不存在,company.com 的电子邮件服务器将回复错误消息
在所有可能的情况下,我们只与 company.com 互动,而不与任何潜在的欺骗者互动。因此,我认为这种做法是安全的。
我的建议是否合理,还是有其他方面需要考虑?
对于上下文:
- 我们是一家与学术界和工业界进行研究的公司,因此我们拥有大量关于我们当前项目的信息以及相应的研究人员。因此,可以从我们的主页收集初始电子邮件中包含的信息(文档 X 的合理标题和项目 Y 的标题)。
- company.com 是一家合法公司,并参与了我们的一些研究。