Prosty. Poprzez edycję From:nagłówka podczas wysyłania wiadomości. Nazywa się to „fałszowaniem wiadomości e-mail” . Nagłówek From: można łatwo edytować, jeśli wysyłasz pocztę przez PHP lub coś w tym stylu, nie są wymagane żadne wymyślne sztuczki. Tym, czego nie można edytować, jest jednak adres IP / nazwa domeny witryny, z której pochodzi. Jeśli zaznaczysz wiadomość e-mail w postaci zwykłego tekstu (w Gmailu przejdź do menu obok przycisku odpowiedzi i „pokaż oryginalną wiadomość”), Received:nagłówki przenoszą wszystkie informacje o ścieżce (im głębiej w Received:nagłówku, tym dalej w łańcuch e-mail to). Pamiętaj, że wiadomość e-mail przesyłana przez wiele przeskoków może również sfałszować niektóre z głębszych nagłówków. Musisz zejść w dół, sprawdzając, którym nagłówkom (tj. Witrynom) ufasz.Received: from abc.com (IP address) by something.google.com (IP)(zakładając, że masz Gmaila - w przeciwnym razie bybędzie inaczej). Teraz ten nagłówek został napisany przez byczęść. Zacznij od góry, kilka pierwszych Received:nagłówków nie będzie miało from/ by. Znajdź pierwszy z nich. Jego bybędzie należąca do operatora e-mail - co można zaufać. Sprawdź, czy ufasz from, a jeśli tak, przejdź do następnego Received:nagłówka (któremu teraz ufasz) i tak dalej. Jeśli nie ufasz nagłówkowi pomiędzy, nie możesz ufać wszystkim znajdującym się poniżej nagłówkom - mogły zostać sfałszowane.
Gmail zazwyczaj wykrywa jednak fałszowanie i umieszcza w e-mailu rodzaj „abc@def.com via ghi@jkl.com”. Pamiętaj, że fałszowanie wiadomości e-mail jest całkowicie uzasadnione - wiele list mailingowych fałszuje wiadomości e-mail w celu zapewnienia płynniejszego działania. Więc zrób pewne fora / fora dyskusyjne. Tutaj wysyłają wiadomość e-mail, aby wyglądała, jakby pochodziła z oryginalnego plakatu. Reply-To:Nagłówek jest ustawiony na listy / webapp / cokolwiek email id, więc odpowiadając na nim będzie domyślnie przejść do listy (/ etc). Lista może sobie z tym poradzić, jeśli uzna to za stosowne - może sprawdzić, czy nie zawiera spamu, może zawiesić moderację itp. Gdy chce ją wysłać, sfałszuje twój adres i wyśle go do wszystkich na liście (co jest dokładnie tym, czego chciałeś - aby móc prowadzić dyskusje za pośrednictwem poczty e-mail bez użycia opcji „Odpowiedz wszystkim”
To, co robią „uzasadnione” spoofery, polega na tym, że ustawiają Sender:nagłówek na swój własny identyfikator. To znaczy „Wysłane przez Senderw imieniu From”. Zauważ, że obecność Sender:nagłówka nic nie znaczy, jeśli chodzi o „nielegalne” fałszowanie - ten nagłówek również jest podatny na fałszowanie. Tak jak powiedziałem, jedynym sposobem sprawdzenia jest Receivedużycie nagłówków.