Tháng 6 năm 2013, Yahoo thực hiện chính sách tái sử dụng tài khoản của hệ thống thư điện tử miễn phí nếu tài khoản này không được sử dụng trong vòng 12 tháng và đã có nhiều chỉ trích về chính sách này của hãng.
Nhiều người sử dụng địa chỉ email mới của Yhaoo từ tài khoản được tái sử dụng đã phàn nàn về việc họ vẫn nhận được nhiều email gửi đến tài khoản cũ và có nhiều thông tin nhạy cảm.
Hơn nữa, việc tái sử dụng tài khoản đã được Microsoft đã thực hiện trước đó nhiều năm với nhiều dịch vụ như Hotmail, Windows Live ID và Outlook. Trong điều khoản sử dụng dịch vụ Hotmail, Microsoft khuyến cáo nếu trong vòng 270 ngày mà không sử dụng tài khoản email này, thì tài khoản sẽ bị đóng và dữ liệu sẽ bị xóa khỏi máy chủ.
Cũng như Yahoo, Microsoft cũng kh??ng khuyến cáo người sử dụng là tài khoản của họ sẽ bị tái sử dụng.
Nhiều chuyên gia bảo mật đã chỉ trích chính sách này của Yahoo và Microsoft vì đã mở ra khả năng tội phạm mạng lợi dụng kẻ hở này. Tội phạm mạng sẽ đăng ký tài khoản email đã bị xóa và tiến hành chiếm quyền điều khiển dịch vụ được đăng ký ở các hệ thống khác bằng thư điện tử này thông qua chức năng xác nhận đổi mật khẩu. Hơn nữa, nhiều thư điện tử có thông tin nhạy cảm vẫn được gửi đến hộp thư đã được tái sử dụng mà người sử dụng cũ không hề hay biết.
Trước những chỉ trích đó, Facebook và Microsoft đã cùng phối hợp để ngăn chặn việc chiếm đoạt tài khoản hoặc dừng việc gửi nhận thông tin không đúng nơi nhận. Cuối cùng, hai hãng này đưa ra giải pháp là các máy chủ email cung cấp thêm chức năng kiểm tra việc thay đổi chủ sở hữu địa chỉ email trong một tham số mới về thông tin thời gian về địa chỉ email này được tái sử dụng.
Tham số mới được gọi là trường “xác nhận thời gian hiệu lực” RRVS (Require Recipient Valid Since) trong phần mở rộng của giao thức gửi nhận thư điện tử SMTP; giao thức này hiện chỉ được sử dụng bởi Facebook và Yahoo. Nhưng để được tiêu chuẩn hóa và được sử dụng rộng rãi cần được thông qua bởi tổ chức Internet quốc tế IEEE và các thành viên của tổ chức này.
Trong khi chờ IEEE thông qua giao thức mới hay Microsoft và các mạng xã hội khác có những việc làm tương tự, người sử dụng các hộp thư điện tử miễn phí cần kiểm tra lại các tài khoản của mình để tránh là nạn nhân của việc chiếm đoạt tài khoản trên các trang mạng xã hội hay trên các hệ thống khác.