电子邮件欺骗。解释?

信息安全 电子邮件 电子邮件欺骗
2021-09-05 16:43:06

所以,我认为我的电子邮件 ID 可能已被黑客入侵。有人可以对这封电子邮件提出意见和建议吗?这封电子邮件似乎从我的邮件 ID 转到了我朋友的电子邮件 ID。这个主题是个人的,我没有提供它。此外,这封电子邮件既不在我的“已发送”文件夹中,也不在我的“垃圾箱”文件夹中。

Delivered-To: myFriend@gmail.com
Received: by 10.220.187.65 with SMTP id cv1cs37222vcb;
    Tue, 28 Jun 2011 12:25:05 -0700 (PDT)
Received: by 10.236.176.38 with SMTP id a26mr5411029yhm.410.1309289105028;
    Tue, 28 Jun 2011 12:25:05 -0700 (PDT)
Return-Path: <MyEmailId@gmail.com>
Received: from ROCKY (host216-212-117-146.birch.net [216.212.117.146])
    by mx.google.com with ESMTP id l25si2327155yhm.109.2011.06.28.12.25.04;
    Tue, 28 Jun 2011 12:25:05 -0700 (PDT)
Received-SPF: neutral (google.com: 216.212.117.146 is neither permitted nor denied by domain of MyEmailId@gmail.com) client-ip=216.212.117.146;
Authentication-Results: mx.google.com; spf=neutral (google.com: 216.212.117.146 is neither permitted nor denied by domain of MyEmailId@gmail.com) smtp.mail=MyEmailId@gmail.com
Message-Id: <4e0a2a91.a5b5ec0a.0aa1.ffffdca7SMTPIN_ADDED@mx.google.com>
MIME-Version: 1.0
From: "MyFullName"
<MyEmailId@gmail.com>
To: MyFriend@gmail.com
X-Priority: 1
 Priority: urgent
Importance: high
Date: 28 Jun 2011 15:25:18 -0400
Subject: Email from MyEmailId@gmail.com
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: quoted-printable

<Subject>

是两个不真实的电子邮件地址MyEmailIdMyFriend其他的都是。我没有发布主题,因为它是个人的。

因此,如果我的电子邮件 ID 被欺骗,欺骗者怎么会知道我的个人详细信息?有哪些可能性?我运行前景。我昨天安装了 MacKeeper(清理 mac 的软件)。有什么联系吗?

1个回答

使用您的邮件地址发送邮件无需破解 - 如果接收邮件服务器没有更严格的策略,任何人都可以使用任何发件人地址向任何人发送邮件。(这是由互联网的开放结构造成的。)

阅读您的邮件需要破解。

如果您想确保没有人可以以您的名义发送邮件,请在您的邮件上签名(使用 PGP 或 S/MIME),并告诉您的所有通讯员他们应该丢弃任何声称来自您的未签名邮件。


对标题行的一些分析。

额外的两Received行并没有增加太多。

Received: by 10.220.187.65 with SMTP id cv1cs37222vcb;
    Tue, 28 Jun 2011 12:25:05 -0700 (PDT)
Received: by 10.236.176.38 with SMTP id a26mr5411029yhm.410.1309289105028;
    Tue, 28 Jun 2011 12:25:05 -0700 (PDT)

这些是本地网络中的私有地址,他们没有说明从哪里收到消息。(这些是消息在到达您的朋友之前经过的最后一个站点)。如果您的朋友使用 Gmail 网络界面,那么这些很可能是 Gmail 内部服务器。

然后我们有这些:

Return-Path: <MyEmailId@gmail.com>
Received: from ROCKY (host216-212-117-146.birch.net [216.212.117.146])
    by mx.google.com with ESMTP id l25si2327155yhm.109.2011.06.28.12.25.04;
    Tue, 28 Jun 2011 12:25:05 -0700 (PDT)

返回路径将 SMTP 对话中提到的内容显示为 MAIL FROM。这是由接收邮件服务器添加的,很可能是下一行:mx.google.com。该服务器从 SMTP 客户端获取邮件,该客户端在 SMTP 对话中将自己标识为 ROCKY,具有 IP 地址216.212.117.146(具有到 的反向 DNS 映射host216-212-117-146.birch.net)。

这似乎是美国的一个 IP 地址(由 ARIN 分配给 Birch Telecom 并从他们分配Premier Mortgage Funding。要么他们那里有受 bot 感染的计算机,要么他们真的发送了邮件。(或者列表中较早的人是欺骗整个标题。)

你认识这个地方的任何人吗?邮件内容是否与抵押贷款有关?

Received-SPF: neutral (google.com: 216.212.117.146 is neither permitted nor denied by domain of MyEmailId@gmail.com) client-ip=216.212.117.146;
Authentication-Results: mx.google.com; spf=neutral (google.com: 216.212.117.146 is neither permitted nor denied by domain of MyEmailId@gmail.com) smtp.mail=MyEmailId@gmail.com

这些行很可能是由同一服务器添加的。服务器对邮件地址和发件人的 IP 地址进行了SPF检查,结果既没有肯定也没有否定。

Google 的 SPF DNS 记录如下所示(我换行):

gmail.com.         259  IN   TXT     "v=spf1 redirect=_spf.google.com"

_spf.google.com.   236  IN   TXT     "v=spf1 ip4:216.239.32.0/19 ip4:64.233.160.0/19
                                             ip4:66.249.80.0/20 ip4:72.14.192.0/18
                                             ip4:209.85.128.0/17 ip4:66.102.0.0/20
                                             ip4:74.125.0.0/16 ip4:64.18.0.0/20
                                             ip4:207.126.144.0/20 ip4:173.194.0.0/16
                                             ?all"

一些 IP 范围(可能包括 GMail 的网络服务器)被明确列入白名单,其余的则在末尾被标记为中性。?all

如果邮件是从 GMails 网络界面(或通过 Gmails SMTP 验证的提交端口)发送的,那么标题中可能会出现“spf=positive”或类似的结果。

Message-Id: <4e0a2a91.a5b5ec0a.0aa1.ffffdca7SMTPIN_ADDED@mx.google.com>

此消息 ID 也由接收邮件服务器添加。

From: "MyFullName"  <MyEmailId@gmail.com>
To: MyFriend@gmail.com

(我想名字和邮件地址在一行上。)现在它变得有趣了。发件人知道您的全名以及合适的邮件地址。做一个谷歌搜索 - 这种组合是公共知识(即可以在网络上找到)吗?如果不是,那么很可能是某人的地址簿被“黑客入侵”(即有人得到了一些恶意软件正在收集这些地址),或者您输入这些地址的某个网站出售了您的数据。

X-Priority: 1
 Priority: urgent
Importance: high

这些标题行会给邮件一个很好的机会卡住我的过滤器,我认为:-)

Subject: Email from MyEmailId@gmail.com

这也是典型的垃圾邮件主题行。

<Subject>

我没有发布主题,因为它是个人的。

我是否理解正确,邮件文本包含个人详细信息,而不是一般的垃圾邮件?这可能是从您(或其他人)之前写的邮件中复制的一些文本吗?

除此之外,可能是认识您和您的朋友并想对你们俩玩恶作剧的人。