Domande con tag 'email'

2
risposte

Perché i client di posta elettronica non sono in grado di vedere la busta?

Essere in grado di confrontare i valori dell'inviluppo con i valori del campo dell'intestazione è potenzialmente utile per rilevare la posta fraudolenta (ad esempio falsificata). Tuttavia, i server di posta elettronica, quando ricevono la pos...
posta 05.12.2018 - 13:44
2
risposte

DMARC nessuna politica sovrascrive la politica locale

DMARC è usato per dire ai destinatari di e-mail cosa fare se SPF o DKIM falliscono nell'invio di e-mail dal tuo dominio. Per quanto ne so, questo sintetizza molto DMARC, se questo non è corretto per favore correggimi. La mia domanda: La situa...
posta 25.10.2017 - 10:12
2
risposte

Come viene compromesso il mio account Microsoft?

Ho avuto il mio account Microsoft da quando ha riscosso Hotmail, e ho avuto la stessa password super debole di sei caratteri fino a quest'anno, ma è stato quando uno dei miei account di Google è stato compromesso alcuni mesi fa che ho deciso di...
posta 17.08.2017 - 19:20
1
risposta

Come evitare gli attacchi man in the middle quando si inviano informazioni sensibili via e-mail?

Sto creando un sito web in cui gli utenti possono acquistare cupon. Dovrei inviare i codici coupon ai clienti via e-mail e questi codici sono sufficienti per utilizzare il coupon. Come posso evitare l'uomo negli attacchi centrali? Hai qualche su...
posta 28.10.2018 - 17:59
1
risposta

PGP cripta tutti i messaggi o solo quello che invia con PGP?

Se crittografo la mia email con PGP tutte le mie e-mail verranno crittografate o solo quelle che le persone mi inviano usando la mia chiave PGP? Se mi registro su Facebook o Dropbox e mi inviano un'email: "Attiva il tuo account" questa email...
posta 31.10.2018 - 18:47
2
risposte

Ci sono dei problemi di sicurezza nel fare affidamento su un dominio di posta elettronica per assegnare automaticamente le autorizzazioni?

Sto lavorando in un nuovo sistema client e assegnano automaticamente le autorizzazioni in base al nome del dominio per l'indirizzo email in cui è stato creato l'account (richiedono la convalida tramite e-mail). Controllano che l'e-mail termin...
posta 02.11.2018 - 20:56
1
risposta

Un utente può manomettere il codice lato client per ignorare la disinfezione HTML, se sì, come posso impedirlo?

Nel mio codice, la prima chiamata AJAX al server controlla il recaptcha e disinfetta i dati. C'è un modo per un utente malintenzionato di saltare quel processo? Poiché si tratta di un javascript lato client, potrebbe semplicemente inserire...
posta 12.06.2017 - 13:23
3
risposte

Sono due record MX DNS che puntano allo stesso IP un rischio di disponibilità (single point of failure)?

I due record MX DNS puntano sullo stesso IP a un rischio di disponibilità come in un singolo punto di errore (SPOF)? Anche se in totale ci sono tre record MX DNS, ad esempio: mx1.example.com 192.168.1.1 mx2.example.com 192.168.0.1 mx3.examp...
posta 30.06.2016 - 11:46
1
risposta

Perché iniziare questo tentativo di phishing come un'email?

Durante la navigazione in alcuni siti abbozzati sul mio browser Chrome per iOS sono stato reindirizzato dal mio browser alla mia app di posta. Sono stato accolto con questo messaggio: Hoimmediatamentepensatochesitrattassediuntentativodiphishing...
posta 15.03.2017 - 18:49
1
risposta

Come spoofare un indirizzo email a livello MIME

Come amministratore di sistema, ho bisogno di inviare e-mail falsificate per garantire che la protezione spoofing (DMARC, ecc.) funzioni. Penso che Emkei's Fake Mailer possa essere usato per inviare e-mail con spoofing al livello SMTP / 532...
posta 23.03.2017 - 09:50