我试图了解我收到的电子邮件是如何/是否被加密的。
一家金融机构向我发送了一封可验证的电子邮件(即不是网络钓鱼),要求我填写一份 pdf 表格以完成交易。出站电子邮件包含我的帐户信息,而我的回复中完整的 pdf 表格将包含更多个人和银行信息。
此电子邮件包含{secure message}主题中的文字以及专门回复此电子邮件以确保持续安全的说明。此消息已发送到我的 gmail 帐户,并且不包含 PGP 或 S/MIME 信息。我从未在该机构设置任何类型的先前安全电子邮件配置。
我回复了发件人,表达了我对这似乎不是一种安全的通信方式的担忧。我确信通信是安全的,并且使用了ZixCorp提供的无密码加密。
该公司似乎提供 4 种电子邮件安全产品:
- ZixGateway
- ZixAccess
- ZixPort
- ZixDirect
ZixPort 将您拉到一个安全的门户以检索您的消息,而 ZixDirect 会提示您在收件箱中输入密码,但两者都没有发生。前两个仅适用于使用 Zix 电子邮件产品的接收者。ZixGateway 只是一个公共密钥库,它通过选择包括上述两个选项的最佳交付方法来强制遵守规则。
这些似乎都没有描述我的金融机构声称已加密的无密码直接收件箱电子邮件。
有谁知道会发生什么?这种类型的加密甚至可能吗?
2014-08-05 更新
根据 makerofthings7 的评论,我检查了gmail 的MX 记录。
$ nslookup -q=mx gmail.com
Server: 130.167.128.4
Address: 130.167.128.4#53
Non-authoritative answer:
gmail.com mail exchanger = 20 alt2.gmail-smtp-in.l.google.com.
gmail.com mail exchanger = 5 gmail-smtp-in.l.google.com.
gmail.com mail exchanger = 30 alt3.gmail-smtp-in.l.google.com.
gmail.com mail exchanger = 10 alt1.gmail-smtp-in.l.google.com.
gmail.com mail exchanger = 40 alt4.gmail-smtp-in.l.google.com.
Authoritative answers can be found from:
gmail.com nameserver = ns2.google.com.
gmail.com nameserver = ns4.google.com.
gmail.com nameserver = ns3.google.com.
gmail.com nameserver = ns1.google.com.
ns2.google.com internet address = 216.239.34.10
ns1.google.com internet address = 216.239.32.10
ns3.google.com internet address = 216.239.36.10
ns4.google.com internet address = 216.239.38.10
没有 zixvpm 的列表。任何想法为什么会这样?