کوری سولوویچ (Cory Solovewicz) بیش از هر فرد دیگری ایمیلهای ناخواسته دریافت میکند. این محقق امنیتی از دسامبر ۲۰۲۴ تاکنون، تنها در یکی از دامنههای تحت مالکیت خود، ۴۰۱ هزار و ۷۹۶ پیام دریافت کرده است که طبق محاسبات او، به طور میانگین روزانه ۶۹۹.۹۹ پیام را شامل میشود.
این حجم عظیم از ایمیلها، برخلاف اسپمها، خبرنامهها یا تبلیغات معمول نیست که صندوق ورودی بسیاری از کاربران را پر میکند. در واقع، شرکتها و سازمانهای مختلف به طور ناخواسته در حال ارسال اطلاعات خصوصی افراد و اسرار تجاری خود به صندوق ورودی سولوویچ هستند. این محقق امنیتی در طول سالهای اخیر گزارشهای آسیبدیدگی مربوط به یک نهاد دولتی شهری، تأییدیههای سفارش پیتزای افراد و ایمیلهای راهاندازی حساب کاربری از یک پلتفرم آموزشی را دریافت کرده است.
سولوویچ که به عنوان محقق و مشاور امنیتی فعالیت میکند، در این باره میگوید: «من سفارشهای خدماتی برای افرادی که نیاز به تعمیرات دارند دریافت میکنم. همچنین تعداد زیادی اعتبارنامههای تست پلتفرم به دستم میرسد.»
سولوویچ این سیل پیامها را به دلیل مالکیت دامنههای noreply.us و noreply.net دریافت میکند که به ترتیب در سالهای ۲۰۲۰ و ۲۰۲۴ خریداری کرده است. او در ابتدا قصد داشت از دامنه noreply.us به عنوان یک ایمیل «همه منظوره» (catch-all) استفاده کند تا با دریافت ایمیلهای ارسالی به هر آدرس با پسوند @، پیامها را فیلتر کرده و حریم خصوصی خود را ارتقا دهد. اما او به سرعت متوجه شد که سیستمهای دیگر در حال ارسال ایمیل به آدرسهای با پسوند @noreply.us هستند.
سولوویچ به نشریه وایرد (WIRED) میگوید: «من به طور تصادفی یک هانیپات (تله امنیتی) ایجاد کردم. اصلاً تصور نمیکردم که وضعیت به اینجا ختم شود.»
این وضعیت نشاندهنده ریسکهای امنیتی جدی است که سازمانها با نادیده گرفتن نحوه مدیریت دامنههای ایمیل و استفاده از آنها به عنوان «سطل زباله دیجیتال» با آن مواجه هستند. بسیاری از سیستمهای خودکار بدون بررسی مقصد نهایی، اطلاعات حساس را به آدرسهایی ارسال میکنند که تصور میکنند هیچکس به آنها دسترسی ندارد، اما در واقعیت، این دامنهها میتوانند توسط افراد دیگر خریداری و کنترل شوند.