冒充邮箱发邮件(邮箱发邮件)

hacker|
57

邮件地址能作假吗?会不会出现有人冒用他人邮箱发信件的情况?

冒用地址发信在技术上是可行的,只需要自己搭建一个服务器,有些邮件服务程序是完全可以自己随意修改from地址的。就算不破解密码也能发邮件,因为整个过程根本就没经过你所在的合法的邮件服务器。

参考Gmail对这类问题的说明:

有人用其他邮箱冒充我的邮箱向其他人发邮件,怎么阻止这种事情发生!

你无法阻止,任何一个邮箱都可以代替某人发送邮件,如果你给我你的邮件地址,我就可以用你的地址代替你给自己发信,这是允许的。(个别运营商是不允许的吧) 。具体方法不便多说,反正极其简单。现在有些邮箱会提示某人代替某人发送给你,如qq,一般企业邮箱不提示。记得给高分。

可以冒充别人的电子邮件地址给别人发邮件吗

理论上就不可能,技术上可以使用类似文字欺骗的方式或者盗窃邮箱密码的方式,但总归是不能冒充。

如何识别钓鱼邮件?

对方发来一封询盘邮件,但是要求发在wetransfer链接里,要不要打开呢?

关于钓鱼询盘,很多外贸小伙伴们不寒而栗,虽然出现了很多年,但是他们的行骗手段花样百出,紧跟时代潮流;最可恶的是他们还会使用国外避税账户,本人又在第三国,一旦汇入账户,钱就会被迅速转移,想要追回货款,受制于多个国家的法律法规和国际法,也是追讨无门。

1.0版本钓鱼询盘

特征一:既不提产品信息,也不提价格,直接说要采购商品

特征二:邮件的附件类型是excel,word格式的PO或者是php、exe后缀的可执行文件,提示你点开,点开之后就会跳转出来提示框,要求输入自己的邮箱账号和密码。

2.0版本钓鱼询盘

特征一:使用企业邮箱域名发出,带有简单网站。邮件里明确提出他需要的产品、规格等要求;

特征二:像1.0版本那样,带附件PO或者询价单要求你点开,提示你输入自己邮箱账号和密码。

大家要注意,在国外很多邮箱都会提供免费的企业邮箱服务,域名也十分便宜,伪造成本很低。

3.0版本钓鱼询盘

特征一:之前联系过的老客户邮箱发来的询盘

特征二:附件提示要求输入邮箱密码并且注册老用户的询盘系统来获取询价明细

这种钓鱼询盘一般80%以上都会被骗,因为老客户的邮箱密码被盗了;并且在国外,一般大企业都会采用供应商管理系统或者要求供应商在线注册,所以企业的账号和密码很容易泄露,而且还有老用户的邮件背书。

这种骗子一般会进入你的邮箱慢慢观察你和客户之前的沟通往来邮件,然后骗子会注册一个跟你公司名和邮箱相似度99%以上的邮箱,一旦发现你和买家的邮件中涉及大笔金额交易,直接通过假邮箱给客户发邮件,要求客户把货款打入指定的账号。

02

钓鱼询盘辨别方法

虽然钓鱼询盘花样百出,实际上,只要做到如下几点,骗子想要得逞也不容易。

1、询盘标题

如果一个询盘的标题一看就是跟我们产品不相关或者直接就是广告信息,那么直接删除邮件即可。

2、询盘结尾

如果询盘标题判断不出是否是钓鱼询盘,可以查看结尾收留下完整的署名、公司名称

公司地址和联系方式等。很大一部分的钓鱼询盘最后的结尾都没有完整的公司信息,看到这样的询盘,如果无法判断可以根据询盘内容处理。我们也可以利用Google搜索引擎查询具体的公司信息,判断询盘的真实性。

3、询盘内容

如果询盘的标题和结尾都看不出来,可以根据询盘内容进行查看:

① 邮件中是否有具体的产品采购信息,如产品名称、型号、技术参数、预定数量等;

② 询盘中是否提到产品认证:一般询问产品是否获得某个行业认证,很有可能是走超市体系;

③ 是否提及交货时间和付款方式。一般询盘中出现这个内容,基本属于要下单用户。

④ 是否发送附件。如果第一次询盘用户发送附件,建议小心对待,看是否可以在下载,或者点击之后有无对话框,需要输入邮箱和密码。

4、询盘IP发送时间

一般通过查看ip地址,辅助查看询盘的发送时间,基本上就可以判断这封邮件来自那噶区域,根据客户描述的国家、地址以及发送时间来判断询盘的真伪。一般客户也不会在他们的非工作时间给我们发邮件,更加不会公司地址和ip地址不符合。

公司ip查询网站:

5、客户交流辨别

以上询盘辨别方案,可以针对钓鱼询盘1.0和2.0,那么遇上3.0就需要一下的辨别方案了。

① 在和客户谈判过程中,尤其是即将下单时,发现沟通不及时或者短暂失联的情况,一定要立即给客户打电话或者换一个邮箱联系,防止骗子以自己的名义进行诈骗。

② 给新老用户提醒,如果遇到以公司名义要求更改付款账户或者输入邮箱、密码的情况,一定要及时电话联系。这样不仅是对双方负责,也增加了客户对自身的信任度。

③ 不要在跳转链接、不明网站输入自己的邮箱、密码、银行账户信息。如果怀疑有问题,立马修改密码,并且换个方式通知买家。

供应商们一定要更加小心谨慎,多看多了解,多于买家沟通,避免成为钓鱼询盘中招者。

虚拟邮箱发骚扰邮件犯法吗

犯法。

骚扰行为已经严重侵犯了您的相关权利,如通信自由权等。如果情况严重还可能构成侮辱诽谤罪。您可以选择民事诉讼要求停止侵害、赔偿精神损失等,也可以选择刑事自诉(但是要看是否有构成侮辱诽谤的标准,就是要非常严重)建议还是民事诉讼要求赔钱,记住保存好证据。

邮箱被人恶意伪造地址,用来发垃圾邮件怎么办?

263出问题,停用事情,可以找263协商,让他们补偿,延长对应的服务时间。

这个退信问题真不怪263,这个txt解析跟SPF解析呢,就相当于你发的邮件是带有防伪标记。但是收信方去不去验证这个防伪标记,是收信方的事情,跟263发信方无关。

别人用其他账号发送大量的垃圾邮件,但是伪造成263账号发信,并且退信邮件反给你这个263邮件。这个问题:

第一是发信人恶意违法发送邮件造成的。

第二就是退信给你的收信方是小邮箱,或者自建邮箱,没有txt spf验证,所以他们识别不出这个是伪冒邮件,所以就退信给你。

解决方法,让263帮你把收到的退信拦截到你垃圾箱或者直接拦截,你就看不到这些邮件。让263保证你正常客户邮箱可以沟通的情况下,尽可能拦截这些你不认识的邮箱的账号退信就好了。

这个就好比中国发行了人民币,A国的人伪造了一批人民币到B国买了东西,后来B国发现钱是假的,总不能找中国麻烦吧。 这个问题还是要处理伪造的人,但是一般是在国外,别说263一个企业,就是中国也很难跨国处理。

建议你们公司的邮箱,电话什么不要直接在网站上,或者商城平台上公布,某些人可以扫描网站直接得到你们邮箱的账号。他们就可以伪造邮箱了。一些无法识别的邮箱收到邮件后,就会退信给你。如果要网上公布邮箱,可以把中间的@符号用别的符号代替,并且用截图的形式公布,图片上的文体扫描就没有这么容易了。

2条大神的评论

  • avatar
    访客 2022-10-10 下午 12:29:18

    箱,没有txt spf验证,所以他们识别不出这个是伪冒邮件,所以就退信给你。解决方法,让263帮你把收到的退信拦截到你垃圾箱或者直接拦截,你就看不到这些邮件。让263保证你正常客户邮箱可以沟通的情况下,尽可能拦截这些你不认识的邮箱的账号退信就好了。这个就好比中国发行了人民币,A国的人伪

  • avatar
    访客 2022-10-10 下午 08:35:21

    也能发邮件,因为整个过程根本就没经过你所在的合法的邮件服务器。参考Gmail对这类问题的说明:有人用其他邮箱冒充我的邮箱向其他人发邮件,怎么阻止这种事情发生!你无法阻止,任何一个邮箱

发表评论