Prosty. Poprzez edycję From:
nagłówka podczas wysyłania wiadomości. Nazywa się to „fałszowaniem wiadomości e-mail” . Nagłówek From: można łatwo edytować, jeśli wysyłasz pocztę przez PHP lub coś w tym stylu, nie są wymagane żadne wymyślne sztuczki. Tym, czego nie można edytować, jest jednak adres IP / nazwa domeny witryny, z której pochodzi. Jeśli zaznaczysz wiadomość e-mail w postaci zwykłego tekstu (w Gmailu przejdź do menu obok przycisku odpowiedzi i „pokaż oryginalną wiadomość”), Received:
nagłówki przenoszą wszystkie informacje o ścieżce (im głębiej w Received:
nagłówku, tym dalej w łańcuch e-mail to). Pamiętaj, że wiadomość e-mail przesyłana przez wiele przeskoków może również sfałszować niektóre z głębszych nagłówków. Musisz zejść w dół, sprawdzając, którym nagłówkom (tj. Witrynom) ufasz.Received: from abc.com (IP address) by something.google.com (IP)
(zakładając, że masz Gmaila - w przeciwnym razie by
będzie inaczej). Teraz ten nagłówek został napisany przez by
część. Zacznij od góry, kilka pierwszych Received:
nagłówków nie będzie miało from
/ by
. Znajdź pierwszy z nich. Jego by
będzie należąca do operatora e-mail - co można zaufać. Sprawdź, czy ufasz from
, a jeśli tak, przejdź do następnego Received:
nagłówka (któremu teraz ufasz) i tak dalej. Jeśli nie ufasz nagłówkowi pomiędzy, nie możesz ufać wszystkim znajdującym się poniżej nagłówkom - mogły zostać sfałszowane.
Gmail zazwyczaj wykrywa jednak fałszowanie i umieszcza w e-mailu rodzaj „abc@def.com via ghi@jkl.com”. Pamiętaj, że fałszowanie wiadomości e-mail jest całkowicie uzasadnione - wiele list mailingowych fałszuje wiadomości e-mail w celu zapewnienia płynniejszego działania. Więc zrób pewne fora / fora dyskusyjne. Tutaj wysyłają wiadomość e-mail, aby wyglądała, jakby pochodziła z oryginalnego plakatu. Reply-To:
Nagłówek jest ustawiony na listy / webapp / cokolwiek email id, więc odpowiadając na nim będzie domyślnie przejść do listy (/ etc). Lista może sobie z tym poradzić, jeśli uzna to za stosowne - może sprawdzić, czy nie zawiera spamu, może zawiesić moderację itp. Gdy chce ją wysłać, sfałszuje twój adres i wyśle go do wszystkich na liście (co jest dokładnie tym, czego chciałeś - aby móc prowadzić dyskusje za pośrednictwem poczty e-mail bez użycia opcji „Odpowiedz wszystkim”
To, co robią „uzasadnione” spoofery, polega na tym, że ustawiają Sender:
nagłówek na swój własny identyfikator. To znaczy „Wysłane przez Sender
w imieniu From
”. Zauważ, że obecność Sender:
nagłówka nic nie znaczy, jeśli chodzi o „nielegalne” fałszowanie - ten nagłówek również jest podatny na fałszowanie. Tak jak powiedziałem, jedynym sposobem sprawdzenia jest Received
użycie nagłówków.