作者jimwayne123 (曼陀罗)
站内Nethood
标题Re: [问题] YAHOO信箱持续被盗吗?
时间Tue Nov 25 23:08:54 2008
※ 引述《changho (mastina)》之铭言:
: 没想到今日在"垃圾邮件"中发现我自己的帐号寄出的色情广告信,
: 但是寄件备份里并未有这封信发出的备分,
: 请问怎麽会有这种状况?
突然注意到这段话...原本没有仔细看...
广告信发送的方法基本上常见的有两种
一种是假冒一个乱七八糟的寄件者,然後发信给目标 email
另一种是寄件者写上目标 email 的地址,然後发信给乱七八糟的位址
後者的话会因为寄不到目的地而被退信退到寄件者的信箱(即目标 email)
就可以达到「让目标 email 收到广告信」的目的了
所以垃圾桶或广告信夹收到自己寄的信不用担心
那只是发送广告信的手法而已。
另外 email 是非常容易窜改的
他其实是一个纯文字档,格式会类似这样子↓
-------------------------------------------
寄件人:xxx
收件人:ooo
主旨:aaa
内文:bbbbbbbbbbbbbbbbbbbbb
-------------------------------------------
而网路信箱和邮件软体的工作就是读取这段文字,然後显示出来
其中这段文字并没有任何加密之类的设计
简单来说,用笔记本直接输入同样的格式就可以作为一封 email 了
寄件人、收件人都可以随便乱改
mail server 寄信时也不会去验证这个帐号或网域是不是真的存在。
当然也不会去验证寄信时登入的帐号跟信件中宣称的寄件者是不是同一个帐号~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.123.215.49
※ 编辑: jimwayne123 来自: 140.123.215.49 (11/25 23:15)
1F:推 changho:我今日收到客服的回覆,大概的意思与你说的一样 11/26 17:40
2F:→ changho:这下可以从木马病毒的阴影中安心罗 11/26 17:40
3F:→ changho:因为我在安全模式和正常模式下扫都没有 搞的自己一阵惊慌 11/26 17:41