In che modo queste e-mail di spam possono accedere agli account e-mail su domini rispettati?

1

Oggi ho ricevuto un'email di spam da [email protected] che ha richiesto di contattare Harry Black per un progetto di beneficenza. Il suo indirizzo email è [email protected] .

Dopo che l'ho fatto e sono caduto per l'esca, Harry Black ha risposto alla mia e-mail che voleva darmi $ 1,000,000,000 blah blah.

Ciò che mi infastidisce è, I Googled rogers.com e mchs.org.au e sembrano essere un sito di tutto rispetto. In che modo quindi gli spammer hanno accesso agli account di posta elettronica su questi siti e, se possono, possono essere avvisati che sono stati violati? O se lasciano fare agli spammer, non dovrebbero penalizzarli?

    
posta Lucky Luke 21.10.2013 - 16:46
fonte

4 risposte

3

Rogers è un ISP canadese molto grande, e ogni client via cavo ottiene un indirizzo @ rogers.com, quindi trovarne uno con una password debole sarebbe banale.

    
risposta data 21.10.2013 - 16:54
fonte
3

Probabilmente hai controllato questo, ma sei sicuro al 100% di aver risposto a quell'indirizzo email? È possibile che abbiano usato un indirizzo contraffatto come [email protected] mentre l'indirizzo di risposta era [email protected]

Non conosco lo stato attuale del gioco, ma con versioni precedenti di Outlook potresti fare alcuni trucchetti subdoli su questo fronte, ad esempio

Reply-to: [email protected] <[email protected]>

Quando hai risposto a un messaggio del genere, l'indirizzo di risposta visibile sarebbe [email protected] mentre in realtà avrebbe inviato a [email protected]

    
risposta data 21.10.2013 - 17:03
fonte
1

Il sistema di posta elettronica è stato originariamente basato sulla fiducia. Il tuo server di posta potrebbe pretendere di inviare per conto di qualsiasi dominio che gli è piaciuto e l'altro server si fiderebbe di esso. Poiché gli spammer hanno abusato di tale fiducia, sono state messe in atto alcune strategie per prevenire l'abuso.

SPF è uno standard progettato per consentire al MCHS di impedire a chiunque nel mondo di inviare email che finge di provenire da mchs.org.au . Il modo in cui funziona è che pubblicano un record DNS sotto il loro dominio che elenca tutti gli indirizzi IP validi del server di posta che possono inviare richieste di e-mail provenienti da mchs.org.au .

Il record DNS può anche indicare cosa si dovrebbe fare con le e-mail che provengono da altri indirizzi IP. Sfortunatamente, nel caso di mchs.org.au dicono che i server di posta possono "fare ciò che ti piace, non ci interessa".

L'ultima parte del loro record SPF dovrebbe leggere -all anziché ?all . Se così fosse, questa mail potrebbe essere stata eliminata invece di essere recapitata nella tua casella di posta.

Nota: anche non è stato eliminato a seconda dell'indirizzo Envelope-from e dell'indirizzo IP dal quale l'email è stata effettivamente inviata.

DKIM è un altro standard progettato per impedire alle persone malintenzionate di inviare email fingendo di essere te. Funziona in modo diverso firmando crittograficamente determinati campi di intestazione utilizzando una chiave privata e pubblicando la chiave pubblica utilizzando DNS.

È difficile determinare se un dominio utilizza DKIM o meno senza visualizzare l'intestazione DKIM in una delle e-mail di quel dominio.

Loro fanno pubblicano una chiave pubblica DKIM nel loro DNS. Ho indovinato fino a quando non ho premuto il selettore default . Se nell'e-mail è presente un'intestazione DKIM (e la firma è convalidata) o un'intestazione Received-From: contiene 121.200.228.200 o 202.12.141.131 o 125.255.85.3 , puoi essere certo che l'email è stata effettivamente inviata da un Server MCHS.

    
risposta data 21.10.2013 - 19:39
fonte
0

Gli spammer che intendono attirare gli sprovveduti devono utilizzare un vero indirizzo email per ricevere le loro risposte, ma ciò non è difficile e non implica che nessun provider di posta elettronica sia compromesso o complice. Non confondere lo "scoppio di spam" che dovrebbe far scattare gli allarmi se inviato convenzionalmente, con il minuscolo rivolo di corrispondenza legittima tra le vittime e i cattivi.

    
risposta data 21.10.2013 - 19:59
fonte

Leggi altre domande sui tag