濫發廣告信的業者使用自己的e-mail信箱發送

Solaris2344 wrote:
重點在樓主E-Mail的帳號跟密碼若是真的被竊取,要趕快去修改密碼啦
每個帳號能否使用業者提供的主機寄信是透過帳號跟密碼來做認證的

假設樓主的信箱是aaa@yahoo.com.tw,@後面就是可幫aaa這個帳號寄信的主機(yahoo.com.tw),當你登入了你的E-Mail信箱時也就代表這個帳號是被主機認可的,所以你就可以收,發信;目前有些廣告信件是可以透過偽裝寄件者的E-Mail帳號來發出垃圾信件,但實際上它的發信主機一定不是yahoo.com.tw這台主機(例



我想並不是這樣子的,我貼上兩張圖給你看
只要發送的smtp server對的話就可以任意用他人的e-mail來發送
發送廣告信不不一定要登入,有好多種發廣告信的軟體


只要我smtp server是用pchome的


我發送人的e-mail要填yahoo的或任一家ISP的都沒問題

bala@syr wrote:
SMTP mail在二三十年前設計之初並沒有考慮到資訊安全這一段 (那年頭考慮的是如何連線)
因此寄件者欄位是不需要經過mail server認證過的(收件者更不用說)
垃圾信"業者"本來可以亂寫一些寄件者的email address來瞎混
問題當大家都有或多或少的anti-spam軟體時
寄件者的email address就要變得比較聰明 至少看起來要像真的(其實也是真的 但不是本人)
"業者"要的就是騙過anti-spam軟體和收件者的智慧(最好是bill_gates@microsoft.com )
一不小心點到email裡內藏的link 天曉得會發生何事
所以這也不是你的錯 也根本沒有辦法預防
不要花心思在這個問題上了


大大您這帖回覆的非常棒
重點在此
"因此寄件者欄位是不需要經過mail server認證過的"
假如以後要罰發送廣告信的業者,而業者是用別人的信箱來傳送
不知這些垃圾廣告信的原始檔裡,能不能找的到發送端的來源IP?
你也真是的...


你也沒說你是用:Outlook來收發信....

Outlook本來就可以自設.寄件人信箱了...


我認為只有3種方法了....


1.還是要改密碼.....


2.請ISP業者給你更改信箱帳號(每個人可以改一次)


3.放棄它..並通知業者你要取消這個帳號...以免被告上法院..等...
本人所有言論與電腦教學僅為建議.請自行斟酌參考.本人不負任何責任................................................
ata55 wrote:
你也真是的...
你也沒說你是用:Outlook來收發信....
Outlook本來就可以自設.寄件人信箱了...

我認為只有3種方法了....

1.還是要改密碼.....

2.請ISP業者給你更改信箱帳號(每個人可以改一次)

3.放棄它..並通知業者你要取消這個帳號...以免被告上法院..等...


並不一定要outlook
大大,跟密碼無關啦,發送並不需要信箱密碼
請參考bala@syr的回覆,裡面有很詳細的說明
也謝謝大大您的熱心幫忙
因為我朋友的一堆信箱也都被用來當垃圾信的發送e-mail
我想這真的是無解,更換再多的信箱也沒用
因為你到任何網站都需要註冊,這些都很可能被洩漏出去
還有被洩漏信箱幾乎都是來自親朋好友在轉寄信件時沒有使用密件傳送
使得一大串親朋好友的信箱暴露

我想垃圾信廣告業者應該有寫一個專門在傳送的程式
程式自動產生寄件者的e-mail信箱資料跟要傳送給收件人的信箱是相同的

tpda wrote:
大大您這帖回覆的非常...(恕刪)


理論上任何smtp mail的header都有Source IP,所以當然可以追查到sender是從哪邊發的
問題是高明的"業者"才不會笨到用自己的IP來送廣告信
所以一般會透過破解防護較差的PC / Server當跳板
然後再大量發送垃圾郵件 這樣怎麼查也查不到他

有位在新竹唸書的學長是這方面專家(國安局特約的....)
他最厲害的就是到處破機器 然後一路留下軌跡
軌跡的斷點就是他要"陷害"的人(其實是開玩笑啦,因為他是真正的pro級hacker,純玩技術不騙錢)
所以說Source IP也沒有用的(除非是剛入行的笨蛋)
這也是資安顧問講的要禁垃圾郵件 一定要從ISP下手才行
因為ISP可以透過封包分析在最短時間內找到"異常"的發信行為
然後從router直接把它擋掉 (當然 前頭的還是送出去了)
問題是ISP願意幹這檔事嗎?投資太大,誰也不願意花錢吧

ata55 wrote:
你也真是的...你也...
1.還是要改密碼.....

2.請ISP業者給你更改信箱帳號(每個人可以改一次)

3.放棄它..並通知業者你要取消這個帳號...以免被告上法院..等...(恕刪)


已經有上面大大說過很多次
這跟自己帳密是否洩漏完全無關
為了這種事鼓勵捨棄原有信箱是不是有點.....
另外駭客會花多少精神作多少事網路上很多討論了

稍微好點的廣告信發送軟體
發信者信箱都有幾種設定
◎.指定固定信箱發送(一個信箱)
◎.每發幾封信換信箱(設定一組發送信名單)
◎.同收件者
還有亂數填入信箱跟其他理理摳摳...

所以樓主注意信件本身有沒有隱藏病毒
跟不明連結不要亂點比較重要
ata55 wrote:
我認為只有3種方法了....
1.還是要改密碼.....
2.請ISP業者給你更改信箱帳號(每個人可以改一次)
3.放棄它..並通知業者你要取消這個帳號...以免被告上法院..等......(恕刪)


基本上 以上三種方法都沒用
樓主這種狀況無法防堵啦(以目前 smtp 的協定層面來看)

大部分 的 Mail Server 都不會對 smtp 的 MAIL FROM 指令作檢查
直接就放行了 但是會留下 ip 位置的戳記 再信件表頭上面
意思是說任何一個傢伙都可以再不加密(數位摘要)的情況下偽造其他人的信箱發信
不需要特別工具 只要隨便一隻簡單的 Telnet 程式就能作到了

但是凡走過必留痕跡 ip位置還是跑步掉的
tpda wrote:
我想並不是這樣子的,...(恕刪)


請注意你的SMTP外寄郵件的主機還是PCHOME的主機,並不是Yahoo的主機;雖然你可以在電子郵件地址的欄位中輸入任何的郵件地址,而收件人實際上看到的也就是你所輸入的郵件地址;但是這封郵件能否寄出就得靠PCHOME的主機對你的帳號認證有無通過,有通過認證才會幫你把信件寄出,若是你去檢查郵件標頭的完整資訊,就可以看到實際寄出這封信件是PCHOME的主機,SPAM的設備會去檢查寄件人的地址跟寄出這封信件的主機地址是否相符,不符合還是會將信件攔截掉。

從這邊的設定中也可看出PCHOME根本沒做進一步的使用者認證,他只做了POP3的認證而已,通過這個認證後就假定這個使用者是合法的,所以很容易遭受破解而利用帳號發廣告信件;注意看第一張圖最底下的"外寄郵件伺服器"的選項打勾後可以進一步的設定,這個就可以再做進一步的SMTP認證,當然這類免費的郵件信箱若是搞得太複雜的認證,我想很多人根本不想使用;資訊這東西就是這樣"要安全就是讓使用者抱怨,要方便就是不安全"。

誠如樓上的網友說的:凡走過必留下痕跡;要追查的話都是找得到的,只是看"hacker"的功力如何
樓主的信箱帳號只是被人拿來當"障眼法"而已,實際上要追查的話是可以看出是否真的是從你的信箱發出去的,當然若是帳號密碼被破解的話就有點百口莫辯了。
Vanity is definitely my favorite Sin ~~~ "The Devil's Advocate" ~ John Milton
bala@syr wrote:


理論上任何smt...(恕刪)

Summer C.H wrote:


已經有上面大大說...(恕刪)



kobp wrote:


基本上 以上三種...(恕刪)


Solaris2344 wrote:


請注意你的SMT...(恕刪)


謝謝樓上幾位朋友熱心的參與討論
結論是廣告業者使用他人的e-mail信箱來傳送垃圾廣告信真的無法防堵
假使以後濫伐廣告信要罰,但如果不是自己所傳送的應該還是可以獲得澄清
最重要的是這不是中毒或被入侵,別人要用你的信箱傳送真的無可奈何
謝謝各位~
並不是無法可管啦,只是要多方配合。

企業如果怕被盜用,可以使用 spf 或sender id 的技術,只要在 DNS 中加入一筆記錄,就可以指定某一個網域的信件會由那些 IP或主機寄信,其他的都是非法的。
可以參考 Sender Policy Framework 說明 http://www.openspf.org

目前試過加上使用 spf 之後,很多信件寄到免費信箱都很少被擋了。

Yahoo 自己也推了一套 domain key,不過使用上並不是那麼容易,原理一樣,只是必須將 domain key 加密放到 DNS,這一點有時真的覺得多此一舉,如果企業的 DNS 記錄都可以讓人隨便改,那防垃圾郵件也沒意義了。Gmail 好像也只有寄信的時候有加上 domain key,可能怕 Yahoo 找理由擋信吧

真希望這些大哥能早日屏除己見,不要各玩一套,這樣不論是軟體開發或是系統業者也比較好做。

至於預防自己寄給自己,目前很多軟體都有支援內部帳號驗證的機制。所謂內部帳號驗證是指,除了寄送外部郵件要驗證以外,內部寄給內部的時候也需要驗證身分。

本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!