QQ 邮箱无法识别伪造发件人的垃圾邮件

2020-09-27 13:26:16 +08:00
 zn1997

如题,先说一下我遇到的情况。为了保证隐私我邮箱地址换用代称。

我有一个 QQ 邮箱叫 mail@foxmail.com ,同时我还有一个 Gmail 邮箱叫 mail@gmail.com ,用户名一样的,都是我。

最近多次收到来自 mail@gmail.com 的垃圾邮件,前几次我还怀疑我 Gmail 密码泄露了,但是看了一下邮件原文发现邮件来自 DigitalOcean 的一个服务器,是伪造的。

Gmail 可以识别到这种垃圾邮件,但是 QQ 直接放进来了。比较头疼的是,我如果在 QQ 邮箱里举报 Spam,我就把我自己邮箱给拉黑了。不拉黑这个垃圾邮件畅通无阻。

QQ 邮箱这么多年,以前被认为是国内 Anti-Spam 的领军者,但是现在做这么差。官方的反馈通道 100 年也没人回复,只能希望 V2 上有老哥能看到了。

下面贴一下垃圾邮件的来源原文:

Received: from gmail.com (unknown [156.96.59.94]) (using TLSv1.2 with cipher DHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by mail.vibmailap.in (Postfix) with ESMTPSA id BE29F65B57 for mail@foxmail.com; Sun, 27 Sep 2020 02:14:39 +0000 (UTC)

1375 次点击
所在节点    全球工单系统
2 条回复
paowang
2020-09-27 22:59:32 +08:00
gmail 竟然可以被伪造
TimePPT
2020-09-28 11:07:35 +08:00
@paowang 发件人的地址是可以随便伪造的。所以才有了 mx 记录,SPF 记录、DKIM 签名等验证方式辅助确认真实发件服务的路由来源

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/710912

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX