What do you think happens when some spamming bots pick up your email address and start using it as a source address when throwing discounted Viagra and almost-like-the-real-thing watch replicas crap at people in unbelievable amounts?
Tons, and I mean TONS, of "undeliverable message" bounces together with quite a lot of my favourites – out of office notes. When you think about it, quite a lot of information is being thrown at you in such messages. Here are some sanitised examples (all in German, as my email address sells on a German market, apparently).
Some phone numbers in case you are interested:
Automatische Antwort - Zur Zeit nicht erreichbarVielen Dank für Ihre Anfrage, die uns erreicht hat.
Für eilige Rückfragen können Sie sich auch direkt an mich unter
Tel. +49 (0)4XXX / XX XXX
Mob. +49 (0)17X / XXX XX X5
Fax. +49 (0)4XXX / XX XX0wenden.
Mit freundlichen Grüßen aus XXXX,
Ihre XXXX
Some names and email addresses (you can’t have too much of it):
Automated reply from XXX@XXX.deIch habe Ihre Mail betreffend 'Man Lebt nur einmal - probiers aus !' erhalten.
Von Freitag, dem 8. Februar bis Freitag dem 15. Februar bin ich nicht im Büro zu erreichen. Bitte wenden Sie sich in dieser Zeit an meine Kollegin Susanne XXX (s.XXX@XXX.de). Ihre Mail wurde nicht weitergeleitet.
Mit besten Grüßen,
XXXX
---------------------------------
XXXX GmbH
XXXX 1
XXXX XXXX (Germany)Fon: ++49(0)XXXX.XXXX5
Fax: ++49(0)XXXX.XXXX6Mail: XXX@XXX.de
Web: http://XXXX.de
Web: http://XXXX.comGF: YYYY YYYY, ZZZZ ZZZZ
XXXXXXXXX
---------------------------------
And some more names together with phones and email addresses:
Susanne XXX nicht erreichbar. Ihre E-Mail wird nicht gelesen.Ich werde ab 29.01.2008 nicht im Büro sein. Ich kehre zurück am
05.05.2008.
Sehr geehrter Damen und HerrenIch bin in Elternzeit.
Ihre E-Mail wird nicht weitergeleitet.Bitte wenden Sie sich entweder an
Alexandra XXX, Tel. 089 - XXX XX - XXX
e-mail XXX.a@XXX.de
oder an
Carolin XXX, Tel. 089 - XXX XX - XXX oder e-mail
XXX.c@XXX.deVielen Dank und viele Grüße
Susanne XXX
It’s not much, is it? But still some people would argue that together with some background info about what the particular people are responsible for in the organisation it may be enough to snatch some goodies from them.
It’s never wise to underestimate the power of people’s natural friendliness and urge to help others. Maybe sparing a few details wouldn’t defeat the purpose and would make it more difficult to carry out a successful social engineering attack. Specific procedures and awareness trainings also help, obviously.