在通知网站或组织他们的域可能正在发送垃圾邮件时,我应该向他们提供哪些信息?

信息安全 垃圾邮件 ip欺骗 smtp
2021-08-18 22:10:03

在过去的几天里,我收到了几封来自学区地址的垃圾邮件。我对电子邮件标题了解不多,但因为它们包含许多这样的引用:

Received: from ecb-mx-out1.example.com (ecb-mx-out1.example.com. [<ip_of_example.com>]) 

这让我认为地址不仅仅是被欺骗,因为看起来发送消息的 SMTP 服务器来自学区。不过,我不确定。

如果我选择联系学区的 IT 部门,我需要提供哪些信息?或者,由于地址很可能只是被欺骗,如果我联系他们只是麻烦,如果我忽略它对他们更有利吗?

如有必要,我可以发布完整的邮件标题,但如果我这样做,我可能会删除学区的名称/IP 地址。

2个回答

你已经一针见血了——至少,提供一封垃圾邮件的完整标题。

但是,当我收到几封垃圾邮件的样本(比如 3-10 封,如果你有那么多)时,我发现它最有用,因为这让我可以查看垃圾邮件发送者是否使用其他方法,例如更改邮件内容、主题或格式。

创建新电子邮件通常最简单,然后将垃圾邮件拖放到其中。这会将它们添加为附件,并带有标题。(可以在 Outlook、Outlook Web 和 Thunderbird 中运行,我敢肯定还有更多)。

编辑:我忘了提;感谢您询问哪些信息最有用。如果每个人都这样做,世界会变得更美好:)

最常见的问题是开路继电器。如果电子邮件服务器没有得到适当的保护,它将为要求发送的任何域和电子邮件帐户发送消息。最好的办法是联系组织,让他们意识到这个问题。如果您执行 DNS 请求,他们可能在其 DNS 中指定了邮件管理员。如果没有,您可以使用 WHOIS 数据与他们联系。如果这也是私人的,那么最好的选择可能是在他们的网站上找到一些联系信息。

一般来说,提供给他们的最佳选择是简单地给他们一份垃圾邮件的副本。它为他们提供了有关所发生事情的最多信息,并让他们知道以他们的名义正在做什么。即使电子邮件被欺骗,我通常也会通知组织,以便他们可以在可能存在网络钓鱼或损害他们的声誉时向他们的客户发送警告。