经常收到广告邮件的发件人是其他公司官网域名或者 gov 部门网站的域名,不知道那些人是怎么做到的,难道是黑入了官方网站服务器,或者域名劫持什么的?

2019-06-23 16:56:03 +08:00
 none
我 QQ 邮箱最近收到的推广邮件的发件人:
****@postoa.com.cn
****@zj.gov.cn 这个可是 gov 官方域名

还有一些其他公司官网的域名发件人,给我发的邮件内容是账号注册通知,但是标题却被人改成广告内容了,这都是什么黑科技?
1807 次点击
所在节点    问与答
15 条回复
greatdancing
2019-06-23 17:51:50 +08:00
就我所知,gov.cn 开放注册了
Senventise
2019-06-23 18:01:56 +08:00
发件人貌似是可以伪造的吧
alfchin
2019-06-23 18:35:14 +08:00
@greatdancing 开什么国际玩笑。zj. gov. cn 是浙江的官网
liuzhiyong
2019-06-23 18:41:13 +08:00
@greatdancing 前提是你是 gov 部门呀。
yzkcy
2019-06-23 20:49:25 +08:00
很多企业 /gov 邮箱的密码是弱口令,比如 123456,想搞一个邮箱还是很简单的。
ho121
2019-06-23 20:50:52 +08:00
发件人貌似是可以伪造的
greatdancing
2019-06-23 20:57:59 +08:00
@alfchin
@liuzhiyong 经实验可以,阿里云购买
另外
@liuzhiyong 被降权了
liuzhiyong
2019-06-23 21:01:00 +08:00
liuzhiyong
2019-06-23 21:01:53 +08:00
“企业和个人不允许注册”
zcjfesky
2019-06-23 21:18:25 +08:00
建议贴出具体案例我们好分析,个人倾向于地址伪造
mercury233
2019-06-23 21:19:50 +08:00
silentstorm
2019-06-23 22:09:58 +08:00
发件人可以随便写,smtp 发邮件根本不会检查的
yylzcom
2019-06-24 07:07:28 +08:00
该换邮箱了,如果你的邮箱 SPF 和地面都不检查直接进入收件箱的话,你在用的这邮箱是真烂。

如果真是对方域名,邮箱被黑那也没什么太多好办法,只能 report spam
zanyxd
2019-06-24 09:46:36 +08:00
发件人可以伪造
julyclyde
2019-06-24 17:48:44 +08:00
一般都是密码泄露导致的
smtp 虽然可以伪造发件人,但现在正经的收件方都会验证邮件是不是真的从那个域名发出来的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/576658

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX