为什么仍然如此容易发送网络钓鱼电子邮件?

信息安全 网络钓鱼 smtp 电子邮件欺骗 dkim
2021-08-19 05:47:51

20 多年前,当我第一次开始研究 SMTP 的工作原理时,我记得让一封电子邮件出现在其他人的邮箱中看起来像是来自任何人的邮件是多么容易,这让我有些惊讶。

这些天来,SMTP 服务器在转发不是来自它们配置处理的地址的电子邮件时确实趋于更严格,但事实仍然是,例如,在我的 hotmail 帐户中,我每周至少收到一封电子邮件声称来自 apple.com 或 anz.com.au(当地银行)等,电子邮件中没有任何内容表明它不是来自所述组织拥有的邮件服务器。

显而易见的问题是为什么它仍然如此破碎,而它应该如此容易修复?如果我在网络上浏览https://www.apple.com,我将得到非常有力的保证,即我正在查看的内容是由 Apple Corporation 合法拥有和/或管理的,但如果我收到一封电子邮件说它来自 support@apple.com 似乎根本没有这样的保证。

我知道有用于签署电子邮件的协议和标准(DKIM 等),但它们似乎很少使用,以至于很少有流行的邮件客户端甚至会费心去检查它们。

1个回答

是的,正如您所说,DKIM 和 SPF 在帮助打击欺骗方面确实有所帮助。倾向于忽略 DKIM 之类的不是客户端,而是接收电子邮件服务器不费心检查结果,或者未能对结果采取充分行动。

我怀疑许多大型电子邮件提供商宁愿接受更多垃圾邮件,也不愿丢失合法流量或复杂的用户配置。我怀疑像 hotmail 这样的商业公司宁愿接受垃圾邮件。

另一方面,Apple.com 之类的公司没有合适的 DKIM 等可能是因为在其基础设施中正确部署此工具的实施成本过于昂贵和复杂。有一个强有力的论点认为,公司应该在道德上感到有义务确保他们的域名(例如 Apple)使用电子邮件安全控制。但成本通常会超过安全收益。