V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ruizhixia
V2EX  ›  信息安全

邮箱内发现自己写给自己的邮件

  •  
  •   ruizhixia · 3 小时 47 分钟前 via iPhone · 1200 次点击
    点开是黑客说已经黑进我邮箱要交钱不给 48h 就改密码/注销
    自己发件记录没有发过这种邮件
    过了时限什么也没发生
    我估计没被黑但好奇别人是怎么做到用我的地址发信的?
    15 条回复    2025-09-14 19:49:58 +08:00
    twig
        1
    twig  
       3 小时 38 分钟前
    篡改一下发件人地址也是很简单的。
    msg7086
        2
    msg7086  
       3 小时 30 分钟前
    谁都可以用你的地址发信啊。
    你出去寄平信的时候不能在发件人里写别人的名字和地址吗?
    renfei
        3
    renfei  
       3 小时 26 分钟前
    @twig
    @msg7086

    嗯?伪造发件人很难吧?

    SPF 、DKIM 、DMARC ,都是怎么校验通过的?

    那你仿冒 [email protected][email protected] 发一封邮件,看看我能收到不
    msg7086
        4
    msg7086  
       3 小时 21 分钟前
    @renfei 人家未必校验啊。楼主说的是他的邮箱,又不是你的邮箱。
    frankilla
        5
    frankilla  
       3 小时 7 分钟前
    不用搭理,除非你真的有危险操作。

    我已经连续 2 个月收到自己邮箱发给自己的邮件了,都是勒索型的,我都直接无视。
    PopRain
        6
    PopRain  
       2 小时 47 分钟前
    说明你的 email server 校验不严格,把其它非法中转服务器当成合法的
    loading
        7
    loading  
       2 小时 46 分钟前 via Android
    起码说下邮箱后缀或者服务程序吧
    fuzzsh
        8
    fuzzsh  
       2 小时 37 分钟前 via Android
    很久之前有个域托管在 exchange online ,调试的时候关了 SPF ,后面忘了调回去,有天就收到这种邮件,看了 header 就开 tickets 找 Microsoft 说 exchange online 不过滤仿冒发件人,顾问研究了几天回复说我手动关了 SPF ,所以投递进来了😅
    Lowlife
        9
    Lowlife  
       2 小时 30 分钟前 via iPhone
    @renfei 域名大盗王剑飞了解一下子?伪造域名持有者邮箱发信给域名注册局转移域名: https://heming.org/1341.html
    UnluckyNinja
        10
    UnluckyNinja  
       2 小时 5 分钟前
    简单来说,邮件里所有可读内容都是由发送方自定义的,可以写真的当作别名方便对方回复到另一个地址,也可以伪造写个假的(可以查看原始查看真正发送的服务器)。gmail 之前会给伪造的邮件显示一个红叉,提示你邮件未经过认证,现在未验证的邮件应该直接进垃圾桶了。
    kk2syc
        11
    kk2syc  
       1 小时 46 分钟前
    看邮件的 raw 看看来源 server 呗。
    UnluckyNinja
        12
    UnluckyNinja  
       1 小时 43 分钟前
    YsHaNg
        13
    YsHaNg  
       1 小时 17 分钟前 via iPhone
    @renfei 你弄个普通的微软 outlook 邮箱
    huangxiao123
        14
    huangxiao123  
       1 小时 2 分钟前
    是什么邮箱呢,目前知道微软家族的邮箱( O365 以及微软企业邮)确实是可以伪造的

    Reference:

    用视频里面的脚本可以实现,无需任何认证
    yuhaofe
        15
    yuhaofe  
       21 分钟前
    @renfei 微软 outlook 邮箱天天收到这种邮件,虽然是进了垃圾箱,但校验的确是差,都不该收进来的
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2708 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 12:11 · PVG 20:11 · LAX 05:11 · JFK 08:11
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.