Hotmail og flere andre web-baserede posttjenester er ikke så sikre, som mange tror. Programmøren Tom Cervenka fandt sidste måned et sikkerhedshul, som betyder at man kan vedhæfte en falsk web-side til et elektronisk brev, der snyder Hotmail-brugeren til at indtaste sit brugernavn og adgangskode. Hotmail har løst problemet med en teknisk ændring, der betyder at alle links, som brugerne klikker på i deres breve, automatisk åbnes i en Hotmail-ramme, der advarer om at man besøger en side udenfor Hotmail. Men Cervenka siger, at rettelsen ikke løser problemet med vedhæftede filer, og desuden kan Microsoft - der ejer Hotmail - logge alle de links, som brugerne klikker på, og dermed registrere demografiske informationer. Firmaet afviser dog, at man logger de links, som brugerne klikker på i deres breve.