భద్రతా పరిశోధకులు తక్కువ ధరలో డొమైన్లను కొనుగోలు చేసి పరిశీలించగా, వందలాది కంపెనీలు తమ రహస్య సమాచారాన్ని పొరపాటున ఈ ఈమెయిల్ అడ్రస్లకు పంపుతున్నట్లు తేలింది.
భద్రతా పరిశోధకుడు కోరీ సోలోవివెచ్ 'noreply.us' మరియు 'noreply.net' అనే డొమైన్లను కలిగి ఉన్నారు. ఆయనకు ప్రతిరోజూ వందలాది ఈమెయిల్స్ వస్తున్నాయి. ఇవి కేవలం స్పామ్ మెయిల్స్ మాత్రమే కాదు, కంపెనీల రహస్యాలు మరియు వ్యక్తుల వ్యక్తిగత సమాచారం కూడా ఇందులో ఉన్నాయి. ప్రభుత్వ నివేదికలు, స్కూల్ అకౌంట్ వివరాలు మరియు కంపెనీల అంతర్గత సమాచారం వంటి సున్నితమైన డేటా ఈ డొమైన్లకు చేరుతోంది.
కంపెనీలు ఈ 'నో-రిప్లై' అడ్రస్లను ఎవరూ చూడరు అని భ్రమపడి, తమ సిస్టమ్స్ నుండి ఆటోమేటిక్గా ఈ మెయిల్స్ను పంపుతున్నాయి. సోలోవివెచ్ ఈ విషయాన్ని Defcon సెక్యూరిటీ కాన్ఫరెన్స్లో ప్రదర్శించి, కంపెనీలు తమ సిస్టమ్స్ను సరిదిద్దుకోవాలని హెచ్చరించారు. ఒకవేళ ఈ సమాచారం హ్యాకర్ల చేతికి చిక్కితే తీవ్ర పరిణామాలు ఉంటాయి.
మరో పరిశోధకుడు మైక్ షెవార్డ్ 'deleteduser.com' డొమైన్ ద్వారా ఇదే తరహా సమస్యను గుర్తించారు. కంపెనీలు యూజర్ అకౌంట్లను పూర్తిగా తొలగించకుండా, కేవలం ఈమెయిల్ అడ్రస్లను మార్చడం వల్ల వ్యక్తిగత వివరాలు లీక్ అవుతున్నాయి. ఈ డేటా దుర్వినియోగం కాకుండా ఉండటానికి పరిశోధకులు స్వయంగా డొమైన్లను కొనుగోలు చేసి రక్షణ కల్పిస్తున్నారు.