昨天有个同事收到一封邮件,一看就是诈骗无疑。曾经我搭建服务器尝试做邮件群发也有很多找我发这种,一律不接。ps.可恶的是,这些原本就是 p2p 金融的受害者,资料完全被卖了,被不法分子试图二次利用。
让我这同事转发了邮件+导出 eml 格式文件给我试着看看:
按正常道理来讲,
psbcoa.com.cn 这类顶级域名不应被注册用来做诈骗,初步看是该域名和邮箱指向中国邮政,对应的 IP 段也是邮政集团的。eml 格式文件中显示的发送邮件 IP ,也不是第三方。
这变得有意思了,凭借我个人对邮箱协议和应用的粗浅把握(知道 swaks 伪造 smtp 协议邮件、自己搭建邮箱系统的过程,仅此而已,勿喷),目前只能认为中国邮政的邮箱系统被人攻破了,或只是个别中国邮政的员工邮箱被人掌控,用来悄悄发送垃圾邮件、诈骗邮件。
图片 /截图:
1:
https://ibb.co/yn2xpP62:
https://ibb.co/g94QjdG3:
https://ibb.co/BrF4GWs能力有限,无法对以上结论负责,敬请等各位专业人士下一步核实。
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
https://www.v2ex.com/t/865044
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.