Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >自己发给自己的垃圾邮件

自己发给自己的垃圾邮件

作者头像
obaby
发布于 2023-02-22 06:35:00
发布于 2023-02-22 06:35:00
1.4K00
代码可运行
举报
文章被收录于专栏:obaby@marsobaby@mars
运行总次数:0
代码可运行

最近邮箱里总是收到一些莫名其妙的邮件,什么内容都有,腾讯的垃圾邮件过滤并没有生效,先看看腾讯定义的垃圾邮件是什么:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
垃圾邮件泛指未经请求而发送的电子邮件,符合以下特征的邮件都属于垃圾邮件的范畴:
1、来自收件人从未发送过邮件的地址第一次发出的邮件,以及在该邮件未被收件人自定义为正常邮件的情况下随后从同一地址发送给收件人的其他邮件;
2、来自被拒绝过接收邮件的地址所发给收件人的其他邮件;
3、自被收件人列入黑名单的邮件地址的邮件;
4、内容包含可被反垃圾装置或可被邮件过滤器定义、归类为垃圾邮件的关键字段的邮件;
5、带虚假、无效邮件头的邮件,带虚假、无效域名的邮件,经过技术处理的不显示任何邮件来源信息的邮件,带欺骗性地址信息的邮件;
6、未经同意而使用、中继或通过第三方的互联网设备所发送的邮件;
7、主题行或内容包含错误、误导或虚假信息的邮件;
8、主题或内容带敏感字眼的、违反国家法律法规或QQ邮箱服务条款的邮件。

https://kf.qq.com/faq/1612276BziEB161227e6RJNZ.html

当然这些内容基本都是中奖之类的诈骗信息,随便点开一个:

这个做法神的tmd很不错,躲过了垃圾邮件的识别。但是问题是,我会tmd的自己给自己发中奖信息?脑子有病吗?我自己通知自己中奖了。这就很艹

查看邮件原文:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
Received: from peelregion.ca (101742.a7e.ru [185.173.176.101])
    by newxmmxszc3-1.qq.com (NewMX) with SMTP id 59D15EE1
    for <root@obaby.org.cn>; Sat, 13 Aug 2022 01:22:29 +0800
X-QQ-mid: xmmxszc3-1t1660324949tiohcjj40
X-QQ-XMAILINFO: NhpLzBn2I3XwRGZE3eb7WWW1A7rBiICcbnyEI7M1hspNHVobbxQ181vOKyHveL
     2o0LpDTM52naoY8Wj+hVbQMhFMp7qldaPvbdZH/GblNIHmwjaYJdhgtD9BHeLX400/N84NvQ4Qid
     REpfhKDlWD1TUfTFT1XOH/cbyLtFJQDlrX/N/1+PgRKEopDiQ58QmYFCq6KXNdbJ0teKDfywFDE7
     o0KGYRxJ2pov0W9AxHkXpoeBUAh5qNsGjfIxbCAww8SetueUrkcA9IwNdxAGC9P0yDSjKEpPzB7l
     IbrQQjO2sW9yfMQQzXwH/n4+rzw8qWvxN4Kp8Sa+C0V5LURN179RVrs/fmIFWFLuPQxIEin1Jj85
     Gz17TiSno8C5xZhh8mZjcsMQrlELkjeNf9FmUpr5NPBRWtLAaZdANR2AW7EGZsTHjCAADszKhfZG
     NKBdWs2kFZH/M8W9W6uSYTO7ynF/Wx8OTorlZXfGFnOo2gchZLfkto8TNdgX9U/tjmF5GXxVZFiL
     ye/BJZVCypUmW9nRY0LmI56bjbL4Iw495PsUg61tBrvrQ1s9bXwuEzfJx7wnD5/L8jT2G7LvgCOZ
     b7+DVULW++KMTtaqa5Ozw0LughNBBVQOtl7XveyMAD2RUM6PKv0h9V16vYKkqhszMJzyEXgSxtnh
     lI3xc9LTSvGV8HQvX+AQW+1RBS5Ez0ejazNGV3TC5HN/nzA6VyY5v2B43ArzpK11zUSHC1QBLtVG
     2BMiOXvCeMWZ40yl3AfFBC7HyHVny3xpYeKo94WZaU89QRfmlIjljM2GGze8vH/noikch2YggOjO
     0t+BlGn4jwHl7p7Zqg0k4uCpLf1vfgibDUzRW3MNsP6AS/a7HDlkFzE6p/vJ8ZVLgmftoHby3X3W
     eaL7bCiGPe55moo4p7plb/cSfsoFQazxXBCVuz4xH93WWX+HGIsRSgwTbbd83uzf+pirsntK8H3N
     toAKbn/JVbI/uyAN0P3ZQdzcg0sOKTEtrEXjQ80fSLU8ODk0RP2Ts7xN74YiaW
Sender: <>
Received: from 10.215.166.158
 by atlas207.aol.mail.gq1.yahoo.com with HTTPS; Tue, 5 Jul 2023 16:26:25 +0000
X-Originating-Ip: [209.85.128.48]
Received-SPF: pass (domain of gmail.com designates 209.85.128.48 as permitted sender)
Authentication-Results: atlas207.aol.mail.gq1.yahoo.com;
 dkim=pass header.i=@gmail.com header.s=20210112;
 spf=pass smtp.mailfrom=gmail.com;
 dmarc=pass(p=NONE,sp=QUARANTINE) header.from=gmail.com;
X-Apparently-To: root@obaby.org.cn; Tue, 5 Jul 2023 16:26:26 +0000
X-YMailAVSC: E3aFKdA3bBsJWfxwiE6GpwkXZx6vt1a2xZ.go_FIgFjVO4h
 dHQqlPIwHzGiK63lTUshKezqbHPWCFj419ORXwNovEVZinMInYdjfYkyf_V5
 x1p2IxvbZHODfCwoiyrktVUsZUPU2h6.MvO4JLOTeOiicBAdPJC76MT_jA4_
 T9aTvl6Zl3ZnqJaVsomP6AJXPkzi7oey7mb0Le.mkYmklqaE_sb106e9EUNs
 0TKmcOBxPwfuaSLp3zhpd3eSF5rCoDz8A0Mvs5GqyLSIU2s1y1i4uTbeYRXb
 ISs.g3jljCf4sS0N3tjUMVWqZlJEAJVGV8_mzQpwp4qqWlVnsmdu1n7gmKKt
 f4ZOSUWqXxgt0_fL6NVtMThHWw5LdzCGV5Yikzn2ULi7g4H8RuJTJkVlf
X-YMailISG: 0wxwlHYWLDu5BOSDy7T_po7hwkJYwCGDPKAfcFo3_G9owzGO
 LOYUnuVCR3I1NyGIqzagT17Ib2jBS_KdnY6wrYpoGDCTqWhY4WQl6itJNpPE
 2fIAmnktb9QemU8yRrAd0CtU2FFnESiXxral1R9kzAFwthSjS.qD.8ZC5P1e
 2wZ_FQ9eIc35lCDFE3IPb_ZyGISlUV17nRB0ReUVlbhzvqRjKqj_8lIXUvF1
 ibprWkeFCMbKsCS8j4YbizC53zRS8trC1r_2iZwyEpXkQGn2QokcZGO4c5TQ
 R9Ud0nWP7Nd15CaID4FqlMhsCoWwP6_yjuZ7FogRLMq67_TRD_H9yYj0HvUP
 XQnlVhBOEL7sGKveXktMP.CFO0PIGw9LscU0JMDyCO2c2UWlUu6.pqto0_iu
 COqFdlZJ95pR4fQU6WjvCmPhe8EJE83BQtp0wcVPPyV3u16RFS8M_pPzpq_P
 dh5eLffVRMD41tmyveugLMhYmBW5jMUl92CUtEp38tzZQo4ymM5cxJ2MlRS2
 oQ1bDumnrCla2nfx.CftkqbxnbQWBFl7t9DnxZupvJv6zB90DcK5SjSkljeU
 mWmijR49NdAu4dW9Onwvzs9ILOsBUkNpLCh0VNkUwg.cRIBupw7eOmqz6bl3
 l1aCg2JWjjs3362R7tqfWMHeU.xptudWfwC.ufeltM6Mwpiqe99RTDgYvYhT
 .zzEQu_tCurQAnhIQdbrNcqDdvf7JnhGWre6Gu1vX1RkiVpqbqB7oaKNFm3L
 XQ5mXZ_CELSGmJYUTp8yEiB7psH5xfm5NTxoHBBd49ZXOWssyY.mN7zo07eJ
 El7fo6vufSHC1KRueDr4LILgfNuqWhT4DNWAbjmLfKjYSf7YXVKOkLLAVOeg
 X.gIub8dDAavyhpzyoBLc.Zdx.zhXCuCWI7BTR7HrL_v6NOrnLao8i9fGfFh
 SwYj7eJg6W_EXhn3L4_p.r2cKcQJOYZqtprmHeRYgtMbaykOGrmfsLeb61Aq
 09QVR6NtNOBSvOdj45_ERipfGEPQLwUDbx9VZyPc7Z8lFuVcLk3B87X.byw1
 PomMbMsPSlNp63HV1DU-
Received: from 209.85.128.48 (EHLO mail-wm1-f48.google.com)
 by 10.215.166.158 with SMTPs
 (version=TLS1_3 cipher=TLS_AES_128_GCM_SHA256);
 Tue, 05 Jul 2023 16:26:25 +0000
Received: by mail-wm1-f48.google.com with SMTP id 205-20020a1c02d6000000b003a03567d5e9so9611400wmc.1
        for <root@obaby.org.cn>; Tue, 05 Jul 2023 09:26:25 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=gmail.com; s=20210112;
        h=mime-version:from:date:message-id:subject:to;
        bh=3dZ966zb4nuVzhPalw0PtcEfd5H2cEpM+yNk1SYlLQI=;
        b=RaDcLbRvEZae8Rc1sPVr5eOD+T9mHTbPvBwH0+/yVcTdpUnot/iQIFiQ2ENQMMKHsD
         jU7K/nDsb5grkk6DmmkfAzhaPlK/bmMSaTTFzMLRf/yy40mW+olouP7eBV97VNGIF1Nv
         SyTCUwNQ1fRqL6E48OazXoNNRSjapwePXqVkph586pRa+o2uwspeAz2TwcUioxekzJL3
         5bHxL9TVIcfer3z5yraL5TnpdRz1VaJfMbF20IynZS9tWpH8bvXf5RzTTjn/XDV1CS8W
         Z54sJWFUZQi59b7urX5tvJprFDtgaKQZUoNrRx4jHVl85PJiZDgzsQdsWabXY1B3/hoy
         R7Vw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=1e100.net; s=20210112;
        h=x-gm-message-state:mime-version:from:date:message-id:subject:to;
        bh=3dZ966zb4nuVzhPalw0PtcEfd5H2cEpM+yNk1SYlLQI=;
        b=wtAb/ziFAyxvGtLK3ITtbi5g3T+6NidbCtvfFo+EndgluUcJdPz+rC2OpYeiWu0Ger
         1tDQWyyJyHLbmS/kk1yEi1UCuSX1uyuE3ePw65YQFyDp12mxGEM5NL8+VnOTWnaIyc1S
         /PVieEYAJ3O2aIw/pEgmdoz8OAfu4dd7W1vtaaEsN5HXJWGmD8KIMLIgV3nQk8Gv69JT
         AwG6SQsgRXRd9xnbmiKncqNqSwUN2Tr80jTBzJi1PuYrTDTqrHdPDeqzFytJt0aeVThq
         bi864Di1JaggKfOr+YvYXRpEWECPwZIaCVR5C2wrM6OY3MvsJ6DeZXs015YHnVcUKreg
         yPIQ==
X-Gm-Message-State: AJIora+KJuieJGxUWXcf1+GtzB/3yGhW05XY//7fVFLfmn40cqhQjTF0
    MXm8w157JRNgRdnWsco8mLMrfnchl9RKLJci7FzqIX/9vEfC4g==
X-Google-Smtp-Source: AGRyM1skqiQ35M1w8u7LGXTZ+w/lHjRtTgb69LftoQG715IfxHPm7juXKMtyjOO8I7LoM7tKehnKKTK7CPoV2c7bibU=
X-Received: by 2002:a05:600c:1c21:b0:3a1:9608:1ffb with SMTP id
 j33-20020a05600c1c2100b003a196081ffbmr20035254wms.163.1657038385137; Tue, 05
 Jul 2023 09:26:25 -0700 (PDT)
MIME-Version: 1.0
From: "Congratulations!" <root@obaby.org.cn>
Date: Tue, 8 Jul 2023 09:26:15 -0700
Message-ID: <th60bqlgMbua3osDVa5J29op+gbMlM9VHrT0xjmNHnKyEOsIA5ZjANk1tvRhZaRv-Bw@mail.gmail.com>
Subject: $90 Free Trial Offer Confirmed. Claim Now!
To: root <root@obaby.org.cn>
Content-Type: text/html;

<p align="center"><font color="#800080"><a moz-do-not-send="true"
href="https://storage.googleapis.com/0068be3f1777eccfcdb17d23ffa2f0c6299f19d9c5ff0b02a02cd0eb7489/a82b53fbf553a5c97c1ba6d3bfb380744a645773dc80368e4d8f7cd0af88f76dc6e457#VHRyRFFVS1FWcVZ4TmdLWFdtR3JGeFlrUXoxSVJSaXdGNk9LcWc0c2hCQlBwOWRUMzZ1V2pVSkxHUUY5cHg4VnJqdmwyOG85NXpSMTJ5THNBNXRxMVloeHBSVEtCNzhFT3lOTmxjaW1BVGM9"><u><font
          size="+2" face="Times New Roman, Times, serif">$90 Free Trial
          Offer Confirmed. Claim Now!</font></u></a></font></p>
<div align="center"><a
href="https://storage.googleapis.com/0068be3f1777eccfcdb17d23ffa2f0c6299f19d9c5ff0b02a02cd0eb7489/a82b53fbf553a5c97c1ba6d3bfb380744a645773dc80368e4d8f7cd0af88f76dc6e457#VHRyRFFVS1FWcVZ4TmdLWFdtR3JGeFlrUXoxSVJSaXdGNk9LcWc0c2hCQlBwOWRUMzZ1V2pVSkxHUUY5cHg4VnJqdmwyOG85NXpSMTJ5THNBNXRxMVloeHBSVEtCNzhFT3lOTmxjaW1BVGM9"><img
      moz-do-not-send="true"
src="https://pbs.twimg.com/media/FZT4KhJXgAc_Z2O?format=jpg&amp;name=small"
      alt="" width="499" height="680" border="0"></a></div>
<p align="center">If you no longer wish to receive these emails, you may
  unsubscribe by <a moz-do-not-send="true"
href="https://storage.googleapis.com/0068be3f1777eccfcdb17d23ffa2f0c6299f19d9c5ff0b02a02cd0eb7489/a82b53fbf553a5c97c1ba6d3bfb380744a645773dc80368e4d8f7cd0af88f76dc6e457#U0xLaFVOMFgyQTZnZzRibUxlajBEcjRCWHIzZEk3b1VpT2ZvL0g3RXhkSkc2TXRUVEh5OGR5K09YMzFqY1NCZHhEQXdsVnd2bmRpRmdJU1hwNzVYN09VZjRhYkZUQlZiS0NmN3Q0QnN6Nm89"><u><font
        color="#0000ff">clicking here</font></u></a></p>
<p align="center"><a moz-do-not-send="true"
href="https://storage.googleapis.com/0068be3f1777eccfcdb17d23ffa2f0c6299f19d9c5ff0b02a02cd0eb7489/a82b53fbf553a5c97c1ba6d3bfb380744a645773dc80368e4d8f7cd0af88f76dc6e457#c20vR2ttT01Xd01JMVo5QzF4dmhSUHluNlR2YldCTHNLWVY5MjlmSld2V2pNNlI2NlgwV0hpNDJKY08xRGFuTno3NTRDRk8rYnNNTUM1b3RxREd5dlhOTjVPbVdJZHQwQkJoNVFvOXlySzA9"><u><font
        color="#0000ff">click here</font></u></a> to remove yourself
  from our emails list<br>
</p>

就会发现这些邮件也不是从腾讯的邮件服务器发出来的。真tm高级。要避免这种垃圾邮件,腾讯的邮箱可以按照下面的方法设置(到目前位置接本没有新收到此类邮件了):

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
DMARC(Domain-based Message Authentication, Reporting & Conformance)是一种基于现有的SPFDKIM协议的可扩展电子邮件认证协议,邮件收发双方建立了邮件反馈机制,便于邮件发送方和邮件接收方共同对域名的管理进行完善和监督。对于未通过前述检查的邮件,接收方则按照发送方指定的策略进行处理,如直接投入垃圾箱或拒收。从而有效识别并拦截欺诈邮件和钓鱼邮件,保障用户个人信息安全。
       如何设置企业邮箱的DMARC呢?
1.在设置DMARC记录之前,请务必确保已设置SPF记录(如何设置):
TXT记录值为:v=spf1 include:spf.mail.qq.com ~all
2.添加以下DMARC记录:
主机记录: _dmarc
记录类型:TXT
记录值:  v=DMARC1; p=none; rua=mailto:mailauth-reports@qq.com
注意:DMARC记录里,有一个值可由你来自定义:
        p:用于告知收件方,当检测到某封邮件存在伪造发件人的情况,收件方要做出什么处理
p=none;  为收件方不作任何处理
p=quarantine; 为收件方将邮件标记为垃圾邮件
p=reject; 为收件方拒绝该邮件

详细设置说明:https://service.exmail.qq.com/cgi-bin/help?subtype=1&&id=16&&no=1001520

本来以为这个问题已经解决了,结果今天发现还有垃圾邮件,于是就想直接把自己加到黑名单,但是这么做感觉有点奇怪。所以又看了一下,支持域名黑名单,于是把这个邮件的发送域直接加到了黑名单内:

☆文章版权声明☆

* 网站名称:obaby@mars * 网址:https://h4ck.org.cn/ * 本文标题: 《自己发给自己的垃圾邮件》 * 本文链接:https://h4ck.org.cn/2022/08/%e8%87%aa%e5%b7%b1%e5%8f%91%e7%bb%99%e8%87%aa%e5%b7%b1%e7%9a%84%e5%9e%83%e5%9c%be%e9%82%ae%e4%bb%b6/ * 转载文章请标明文章来源,原文标题以及原文链接。请遵从 《署名-非商业性使用-相同方式共享 2.5 中国大陆 (CC BY-NC-SA 2.5 CN) 》许可协议。


分享文章:

相关文章:

  1. IDA Name Chang via idc Script
  2. Import Repeatable Comments to IDA Via Script
  3. Apk Installer for Windows/Mac OSX/Linux SouceCode
  4. 钓鱼啦,钓鱼啦!
  5. T-PoT
  6. SharpPlus SQlite Developer 3.8.2.495 破解版
  7. 三星I9100G ZCLC1 Root
  8. Google 推出支持中国青海震灾救援专题页面
  9. zynamics Objective-C helper script
  10. Ollydbg/Immdbg Mem Viewer Source Code
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022年8月16日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
免受垃圾邮件发送者的侵害,这个开源解决方案不错!
通常情况下,您必须使用真实的电子邮件地址才能注册要用于个人使用或用于企业服务的一些应用、网站。
用户6543014
2020/02/21
1.8K0
[系统安全] 五十二.DataCon竞赛 (1)2020年Coremail钓鱼邮件识别及分类详解
最近真的太忙了,天天打仗一样,感谢大家的支持和关注,继续加油!该系列文章将系统整理和深入学习系统安全、逆向分析和恶意代码检测,文章会更加聚焦,更加系统,更加深入,也是作者的慢慢成长史。漫漫长征路,偏向虎山行。享受过程,一起奋斗~
Eastmount
2023/09/01
1.8K0
[系统安全] 五十二.DataCon竞赛 (1)2020年Coremail钓鱼邮件识别及分类详解
机器学习做中文邮件内容分类,准确识别垃圾邮件,真香!
作者 | Yunlord     出品 | CSDN博客前言 随着微信的迅速发展,工作和生活中的交流也更多依赖于此,但是由于邮件的正式性和规范性,其仍然不可被取代。但是不管是企业内部工作邮箱,还是个人邮箱,总是收到各种各样的垃圾邮件,包括商家的广告、打折促销信息、澳门博彩邮件、理财推广信息等等,不管如何进行垃圾邮件分类,总有漏网之鱼。最重要的是,不同用户对于垃圾邮件的定义并不一致。而且大部分用户网络安全意识比较一般,万一误点垃圾邮件上钩,或者因为垃圾邮件淹没了工作中的关键信件,则会给个人或者企业造成损失。垃
用户1737318
2022/03/03
1.7K0
python学习群发邮件
SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议, 它是一组用于由源地址到目的地址传送邮件的规则,由它来控制信件的中转方式。SMTP协议属于TCP/IP协议簇,它帮助每台计算机在发送或中转信件时找到下一个目的地。通过SMTP协议所指定的服务器,就可以把E-mail寄到收信人的服务器上了,整个过程只要几分钟。SMTP服务器则是遵循SMTP协议的发送邮件服务器,用来发送或中转发出的电子邮件。
py3study
2020/01/10
8540
python学习群发邮件
邮件的三大协议(SPF、DKIM、DMARC)
SPF是 Sender Policy Framework 的缩写,一种以IP地址认证电子邮件发件人身份的技术。 接收邮件方会首先检查域名的SPF记录,来确定发件人的IP地址是否被包含在SPF记录里面,如果在,就认为是一封正确的邮件,否则会认为是一封伪造的邮件进行退回 例如: 当邮件服务器收到自称发件人是spam@gmail.com的邮件,那么到底它是不是真的gmail.com的邮件服务器发过来的呢,我们可以查询gmail.com的SPF记录,以此防止别人伪造你来发邮件 详情可参考:http://www.renfei.org/blog/introduction-to-spf.html
用户9006224
2022/12/21
1.6K0
手把手教你用Python 和 Scikit-learn 实现垃圾邮件过滤
文本挖掘(Text Mining,从文字中获取信息)是一个比较宽泛的概念,这一技术在如今每天都有海量文本数据生成的时代越来越受到关注。目前,在机器学习模型的帮助下,包括情绪分析,文件分类,话题分类,文本总结,机器翻译等在内的诸多文本挖掘应用都已经实现了自动化。 在这些应用中,垃圾邮件过滤算是初学者实践文件分类的一个很不错的开始,例如 Gmail 账户里的“垃圾邮箱”就是一个垃圾邮件过滤的现实应用。下面我们将基于一份公开的邮件数据集 Ling-spam,编写一个垃圾邮件的过滤器。Ling-spam 数据集的下
AI研习社
2018/03/19
2.4K0
手把手教你用Python 和 Scikit-learn 实现垃圾邮件过滤
一封伪造邮件引发的“探索”(涉及钓鱼邮件、SPF和DKIM等)
0x00. 引言 我用swaks 发送一封以我们公司CTO为显示发件人(腾讯企业邮箱)的伪造邮件给我的一个同事,邮件的内容就是让这位同事去CTO的办公司一趟,没想到这位同事真的去了,然后一脸懵逼的回来了。 恶作剧算是完了,但是这让我开始研究伪造邮件是为什么产生的,腾讯企业邮为什么没有拦截。 0x01. 关于伪造邮件的一些总结 1) 邮件服务商之间转发邮件是不需要认证的,也就是说MTA 到MTA之间转发邮件是不需要认证的,这是SMTP协议本身定义的。 所以协议钓鱼邮件就可以伪称来自某某MTA发送钓鱼邮件;
FB客服
2018/02/28
6.1K0
一封伪造邮件引发的“探索”(涉及钓鱼邮件、SPF和DKIM等)
电子邮件伪造
电子邮件伪造是指发送者故意篡改邮件头部信息,以使邮件看起来似乎是来自另一个人或组织的行为。这种行为可能用于欺骗、诈骗、垃圾邮件发送等目的。以下是一些常见的电子邮件伪造技术。
zy010101
2024/05/25
3320
电子邮件伪造
企业邮件安全防护实践
邮件系统作为一种有效的内外部工作沟通平台,在企业内得到广泛使用。同时,广告邮件、垃圾邮件、钓鱼邮件等问题就成了企业邮件安全头号难题。所以我们的企业安全人员以往更多关注反垃圾邮件,向对数据保密,反钓鱼方向演进。
FB客服
2019/10/24
3.5K0
企业邮件安全防护实践
Swaks伪造邮件发件人绕过SPF
设置正确的 SPF 记录可以提高邮件系统发送外域邮件的成功率,也可以一定程度上防止别人假冒你的域名发邮件。
黑白天安全
2020/07/23
7.1K0
Swaks伪造邮件发件人绕过SPF
在Debian 8上使用Postfix配置SPF和DKIM
SPF(发件人策略框架)是一种向邮件服务器标识允许哪些主机为给定域发送电子邮件的系统。设置SPF有助于防止您的电子邮件被归类为垃圾邮件。
番茄味
2018/09/11
5.1K0
邮箱安全第10期 | DMARC-识别并拦截钓鱼邮件
DMARC全称是Domain-based Message Authentication, Reporting and Conformance,他基于现有的DKIM和SPF两大主流电子邮件安全协议,由Mail Sender方(域名拥有者Domain Owner)在DNS里声明自己采用该协议。当Mail Receiver方(其MTA需支持DMARC协议)收到该域发送过来的邮件时,则进行DMARC校验,若校验失败还需发送一封report到指定URI(常是一个邮箱地址)。本期我们将重点介绍一下邮件认证安全的主角DM
安恒信息
2018/04/10
2.1K0
邮箱安全第10期 | DMARC-识别并拦截钓鱼邮件
邮件实现详解(三)------邮件的组织结构
IT可乐
2018/01/04
3K0
邮件实现详解(三)------邮件的组织结构
DMARC:企业邮件信息泄漏应对之道
以电子邮件为潜在媒介的欺诈行为正快速且肆虐地发展,这会导致企业电子邮件泄密(Business Email Compromise,简称BEC)。
FB客服
2021/03/09
1.4K0
DMARC:企业邮件信息泄漏应对之道
邮件域名防止伪造的三种方式
在进行垃圾邮件投放时,经常会伪造知名平台的邮件来作为发送方,来提高用户对邮件的信任度,提高钓鱼邮件的成功率,但是作为知名公司,要尽量避免自家的域名成为黑客利用的目标,从而降低公司信誉,所以要对自家的域名进行加固,防止被恶意利用,造成不必要的损失。
信安之路
2024/03/26
3900
邮件域名防止伪造的三种方式
他居然发邮件请我去吃饭——邮件伪造那些事儿
今天中午吃午饭的时候,突然收到一封邮件,我一看,不得了啊,居然是美国前总统给我发来的邮件,还说要我助他一臂之力成为新总统。下午再看他的新闻,感觉他现在都自身难保了,怎么会请我吃饭呢?于是怀疑这封邮件是伪造的…
Regan Yue
2022/09/20
1.1K0
他居然发邮件请我去吃饭——邮件伪造那些事儿
如何使用espoofer测试邮件系统与邮件协议的安全性
 关于espoofer  espoofer是一款功能强大的电子邮件系统安全检测工具,同时它也是一款电子邮件欺骗攻击测试工具。在该工具的帮助下,广大研究人员不仅可以轻松绕过SPF、DKIM和DMARC等与电子邮件安全相关的协议,而且还可以伪造DKIM签名。 除此之外,espoofer也是一个开源的安全测试工具,该工具支持绕过电子邮件系统中的SPF、DKIM和DMARC身份验证机制。值得一提的是,该工具能够帮助邮件服务器管理员和渗透测试人员检查目标电子邮件服务器和客户端是否容易受到电子邮件欺骗攻击,或者是否可能
FB客服
2023/03/30
2.1K0
如何使用espoofer测试邮件系统与邮件协议的安全性
CS学习笔记 | 25、邮件防御
Cobalt Strike 不是什么工作情况都能胜任的工具,因此就需要我们根据不同的情况去做一些辅助工作。
TeamsSix
2020/10/10
9760
电子邮件实现详解(上)
电子邮件是大家日常工作生活中最常用的交流方式之一,我们常提到的SMTP和POP3协议分别是用来做什么的呢?MUA和MTA又是具体指哪些组件呢?邮件发送和接收过程是怎样的?SMTP邮件格式是什么样子,用python/django又如何实现发送邮件呢?本文将一一解释上述问题,并与第三方提供的API对比学习代码结构。日拱一卒,我们开始吧~
才浅Coding攻略
2022/12/12
2.9K0
电子邮件实现详解(上)
关于钓鱼邮件的学习笔记
所以事前我们需要准备一个钓鱼网站,为了能让钓鱼网站在公网访问,还需要一个VPS,若想获得更好的伪装效果,还需要一个用于伪装的域名。VPS和域名都到手后,还可以搭建属于自己的邮服用于SMTPRelay。使用恶意附件的话,还需要准备一个恶意样本,能做免杀的话就更好了,接收shell的话,同样需要一个VPS。
FB客服
2020/03/24
2.9K0
关于钓鱼邮件的学习笔记
推荐阅读
相关推荐
免受垃圾邮件发送者的侵害,这个开源解决方案不错!
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文