-
Sähköposti huijausviesti?
Kuinka huijausviestin saa näyttämään siltä kuin olisin itse lähettänyt sen itselleni?
3 vastausta
-
Näkyi niitä samoja viestejä olevan minullakin tuolla yhdessä laatikossa.
Homma on yksinkertaista, kun sähköpostissa itsessään ei ole mitään mekanismia miten osoitteiden oikeudenmukaisuus tarkistetaan, joten näkyvänä lähettäjänä ja vastaanottajana voi olla ihan mitä vain. Vastaanottajana voi lukea vaikka vain Sinä ilman osoitetta ja se silti tulee perille, koska toimiva osoite on piilotettu bcc -kenttään.
Nämä viestit tulee nykyisin perille vain, jos vastaanottavan palvelimen SPF -tarkistus on pielessä. SPF -tarkistuksella varmistetaan, että onko lähettäneellä palvelimella oikeus lähettää sähköpostia lähettäjänä käytetyn domainin nimissä ja mitä sille tehdään, jos ei ole.
Esimerkki: Vastaanottava osoite on minun@osoite.fi johon yritetään vastaavaa spämmiä lähettää ja laittaa lähettäväksi osoitteeksi sama osoite. Jos osoite.fi -domainin SPF -tiedoissa on vaikka "v=spf1 a mx -all" niin vain mx -tietueesta (sähköpostin välitystiedot) löytyvillä palvelimilla on oikeus lähettää osoite.fi -domainin nimissä, muut pitää hylätä. Tällöin tuo spämmi ei tule perille. -
En tarkoita itse itselleni lähetystä. Minulle tuli joltakin huijausviesti että koneeni olisi muka kaapattu ja vaadittiin bitcoineja. Viestin lähettäjänä oli "minä".
-
Kysyitko kuinka itsellesi saat lähettettyä huijausviestin???
Kirjoitat vaan viestin itseltäsi, itsellesi, lähettäjän omaosoite samaksi kuin vastaanottaja.
Vastaa kysymykseen
Huom! Ethän vastaa pelkällä linkillä. Vaikka vastaus kysymykseen löytyisikin linkin takaa, tiivistä sen sisältö tähän, jotta lukijan ei tarvitse siirtyä toiseen palveluun saadakseen tarkan vastauksen kysymykseensä.