V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hard2reg
V2EX  ›  问与答

收到一份来自自己邮箱的勒索邮件?

  •  
  •   hard2reg · 78 天前 · 355 次点击
    这是一个创建于 78 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我不知道是真的还是假的,发件人是自己。正文就跟常规的勒索文案一样,他还附上了钱包地址。

    怎么判断是密码泄露还是对方利用某种技术漏洞进行诈骗?

    ____________________________________________________

    OK, 把邮件源扔给 gpt 确认是伪造的了。

    SPF 认证失败:
    Received-SPF: Fail (protection.outlook.com: domain of hotmail.com does not designate 195.96.149.33 as permitted sender)

    DKIM 和 DMARC 都失败:
    dkim=none (message not signed)
    dmarc=fail

    发件服务器与域不匹配:
    Received: from fairwillow.net (195.96.149.33)

    SCL (垃圾邮件信任等级)为 5:
    X-MS-Exchange-Organization-SCL: 5
    Microsoft 的评分系统中,SCL ≥ 5 表示该邮件很可能是垃圾邮件或钓鱼邮件。

    匿名身份投递:
    X-MS-Exchange-Organization-AuthAs: Anonymous
    MFWT
        1
    MFWT  
       78 天前
    SPF 失败,基本上可以认为是 SMTP 发信人伪造
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5930 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 02:28 · PVG 10:28 · LAX 19:28 · JFK 22:28
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.