אתרים רבים ברחבי הרשת האינטרנטית בהם אנו מבקרים מבקשים מאתנו לפתוח בהם חשבון משתמש במקרים רבים האתרים מבקשים מאתנו את שם המשתמש וזאת ככתובת דואר אלקטרוני ובמקרים בהם לא נדרש זאת מאתנו בוחרים אנו הגולשים לעשות זאת בכל אופן ובכך להפוך את כתובת הדואר אלקטרוני שלנו לשם המשתמש שלנו, וזאת ממספר סיבות:
• על מנת להבטיח ששם המשתמש שלנו יהיה ייחודי ונבדל מן המיליונים הקיימים בעולם.
• שיהיה לנו קל לזכור אותו.
• במקרה ונשכח את הסיסמא יהיה ניתן לשלוח לנו תזכורת.
ההמלצה שלנו כחברה המתמחה בשירותי מחשוב לעסקים ככלל ובין היתר באבטחת מידע, היא לעולם לא להשתמש בסיסמא לדואר אלקטרוני שלכם כסיסמא לאתר האינטרנט אליו אתם נרשמים.
זאת אולי נראה ברור מאליו, שכן לעשות זאת מהווה סיכון, אך מחקרים מראים שכ – 58% מן הגולשים ברשת האינטרנט משתמשים בסיסמא אחת לכל האתרים אליהם רשומים וזאת על מנת לא לסבך את הנושא - "TO KEEP IT SIMPLE". יחד אם זאת אם ברצונכם להשתמש בסיסמא אחת לכל האתרים יש להקפיד לעשות את ההפרדה ולעשות סיסמא אחת נפרדת לכתובת לדואר אלקטרוני ואחת נפרדת לשאר האתרים באינטרנט.
הסיכון בשימוש באותה סיסמה לדואר אלקטרוני ולאתרים שונים היא העובדה שהאקרים בקלות יכולים להשיג גישה לכתובת הדואר אלקטרוני שלכם. וזאת ע"י אחת מן השיטות הבאות:
א. לבעל האתר אליו נרשמתם יש גם את כתובת הדואר אלקטרוני שלכם וגם את הסיסמה שלכם, השאלה היא עד כמה אתם סומכים על בעל האתר?!
ב. ישנם האקרים רבים אשר "עובדים" על גולשים רבים ע"י מודעות שונות בגוגל אשר מזמינות אתכם להירשם תחת הבטחות לפרסים ומבצעים.
ברגע שכתובת הדואר אלקטרוני שלכם והסיסמא נופלות לידיים הלא נכונות, יכול להיווצר נזק רב לכם ברמה האישית ובמידה והדואר אלקטרוני הינו דואר אלקטרוני ארגוני לעסק כולו! האקרים ידעו מי הם הלקוחות שלכם, השותפים העסקיים שלכם, יהיה ניתן להחליף את הסיסמה ולנעול אתכם מחוץ לדואר אלקטרוני ועוד סיטואציות לא נעימות אשר בעלות פוטנציאל לגרימת נזק רב. מאמר זה ממחיש אחת מן מעט ההתנהלויות הרבות של עובדים ובעלי עסקים. על כל בעל עסק לצפות ולדרוש מן החברה אשר מספקת שירותי מחשוב לעסקים לערוך הדרכות לעובדי העסק ולערוך ביקורת אבטחה על מנת למנוע פגיעה במידע של העסק. במידה ובעל העסק אינו רואה צורך בשירותים של חברה זו או שמדובר בארגון קטן מימדים אשר מחליט לקחת את הסיכון יש לקרוא מאמרים ברחבי הרשת ולהשתתף בהדרכות שונות בנושא אבטחת מידע.
לירן ביילינזון