I dag verkar det möjligt för okända Outlook.com-konton att:
skicka gruppinbjudningar som gör att grupper dyker upp i Outlook,
skicka mötesinbjudningar som hamnar direkt i mottagarens kalender,
och i vissa fall skapa grupper som inte ens går att lämna via Outlook.coms webbgränssnitt.
Mina frågor är därför:
Varför kan en okänd användare skapa kalenderposter hos mig innan jag ens har accepterat en mötesinbjudan?
Varför finns det ingen inställning i Outlook.com för att endast lägga till möten efter att användaren aktivt accepterat dem?
Varför finns det ingen möjlighet att blockera gruppinbjudningar från okända användare?
Varför går vissa Microsoft Groups inte att lämna via webbgränssnittet?
Varför erbjuder Outlook Classic funktionen "Ta bort utan att skicka svar", medan motsvarande funktion verkar saknas i Outlook.com?
Ur ett säkerhetsperspektiv
Det känns som att spammare i dag kan utnyttja Outlook.coms egna funktioner för att kringgå de traditionella spamfiltren.
I stället för att bara skicka skräppost kan de:
skapa grupper,
skicka kalenderinbjudningar,
och fylla användarnas kalendrar med oönskade poster.
När användaren sedan klickar Avböj riskerar ett svar att skickas tillbaka, vilket kan bekräfta att kontot är aktivt.
Min fråga till Microsoft är därför:
Anser Microsoft att dagens beteende är avsiktligt, eller ser ni detta som ett område där Outlook.com behöver förbättras för att förhindra att Grupper och kalenderinbjudningar används som ett verktyg för spam?
Jag tror att många användare skulle uppskatta serverbaserade skydd, till exempel:
möjlighet att blockera gruppinbjudningar från okända avsändare,
möjlighet att kräva ett aktivt godkännande innan kalenderposter skapas,
möjlighet att helt stänga av Microsoft Groups,
samt möjlighet att ta bort mötesinbjudningar utan att något svar skickas till avsändaren.
Det skulle ge användaren kontroll över sin egen kalender och minska möjligheten att utnyttja Outlook.coms funktioner för spam.
Jag försöker förstå hur Outlook.com är tänkt att fungera ur ett säkerhets- och spam-perspektiv.
I dag verkar det möjligt för okända Outlook.com-konton att:
skicka gruppinbjudningar som gör att grupper dyker upp i Outlook,
skicka mötesinbjudningar som hamnar direkt i mottagarens kalender,
och i vissa fall skapa grupper som inte ens går att lämna via Outlook.coms webbgränssnitt.
Mina frågor är därför:
Varför kan en okänd användare skapa kalenderposter hos mig innan jag ens har accepterat en mötesinbjudan?
Varför finns det ingen inställning i Outlook.com för att endast lägga till möten efter att användaren aktivt accepterat dem?
Varför finns det ingen möjlighet att blockera gruppinbjudningar från okända användare?
Varför går vissa Microsoft Groups inte att lämna via webbgränssnittet?
Varför erbjuder Outlook Classic funktionen "Ta bort utan att skicka svar", medan motsvarande funktion verkar saknas i Outlook.com?
Ur ett säkerhetsperspektiv
Det känns som att spammare i dag kan utnyttja Outlook.coms egna funktioner för att kringgå de traditionella spamfiltren.
I stället för att bara skicka skräppost kan de:
skapa grupper,
skicka kalenderinbjudningar,
och fylla användarnas kalendrar med oönskade poster.
När användaren sedan klickar Avböj riskerar ett svar att skickas tillbaka, vilket kan bekräfta att kontot är aktivt.
Min fråga till Microsoft är därför:
Anser Microsoft att dagens beteende är avsiktligt, eller ser ni detta som ett område där Outlook.com behöver förbättras för att förhindra att Grupper och kalenderinbjudningar används som ett verktyg för spam?
Jag tror att många användare skulle uppskatta serverbaserade skydd, till exempel:
möjlighet att blockera gruppinbjudningar från okända avsändare,
möjlighet att kräva ett aktivt godkännande innan kalenderposter skapas,
möjlighet att helt stänga av Microsoft Groups,
samt möjlighet att ta bort mötesinbjudningar utan att något svar skickas till avsändaren.
Det skulle ge användaren kontroll över sin egen kalender och minska möjligheten att utnyttja Outlook.coms funktioner för spam.