ง่าย โดยแก้ไขFrom:
ส่วนหัวในขณะที่ส่งจดหมาย นี้เรียกว่า"อีเมลหลอกลวง" ส่วนหัวจาก: สามารถแก้ไขได้อย่างง่ายดายหากคุณส่งจดหมายทาง PHP หรือบางอย่างไม่จำเป็นต้องใช้เทคนิคพิเศษ สิ่งที่ไม่สามารถแก้ไขได้คือที่อยู่ IP / ชื่อโดเมนของไซต์ที่มีที่มา หากคุณตรวจสอบอีเมลธรรมดา (ใน Gmail ไปที่เมนูถัดจากปุ่มตอบกลับและ "แสดงข้อความต้นฉบับ") Received:
ส่วนหัวจะนำข้อมูลทั้งหมดเกี่ยวกับเส้นทางของมัน (ยิ่งReceived:
ส่วนหัวลึกลงยิ่งย้อนกลับไปใน ห่วงโซ่อีเมลมันคือ) โปรดทราบว่าอีเมลที่ส่งผ่านหลายฮ็อพสามารถมีส่วนหัวบางส่วนที่หลอกได้เช่นกัน คุณต้องลงไปด้านล่างเพื่อดูว่าคุณเชื่อถือส่วนหัว (เช่นไซต์ใด)Received: from abc.com (IP address) by something.google.com (IP)
(สมมติว่าคุณมี Gmail - ไม่เช่นนั้นby
จะต่างกัน) ตอนนี้ส่วนหัวนี้ถูกเขียนโดยby
ส่วนหนึ่ง เริ่มต้นที่ด้านบนไม่กี่ครั้งแรกReceived:
ส่วนหัวจะไม่ได้มี/from
by
ค้นหาคนแรกที่มี มันby
จะเป็นของผู้ให้บริการอีเมลของคุณ - ซึ่งคุณไว้วางใจ ดูว่าคุณเชื่อถือfrom
หรือไม่และไปที่Received:
หัวข้อถัดไป(ซึ่งตอนนี้คุณเชื่อถือ) และอื่น ๆ หากคุณไม่เชื่อถือส่วนหัวในส่วนที่อยู่ด้านล่างทั้งหมดไม่สามารถเชื่อถือได้ - สิ่งเหล่านั้นอาจถูกปลอมแปลง
โดยทั่วไปแล้ว Gmail จะตรวจจับการปลอมแปลงและวาง "abc@def.com ผ่าน ghi@jkl.com" การจัดประเภทของคำบรรยายบนอีเมล โปรดทราบว่ามีการใช้งานการปลอมแปลงอีเมลอย่างถูกต้องตามกฎหมาย - การส่งจดหมายจำนวนมากแสดงรายการอีเมลหลอกลวงเพื่อประสบการณ์ที่ราบรื่นยิ่งขึ้น ดังนั้นทำบอร์ด / ข้อความ ที่นี่พวกเขาส่งอีเมลเพื่อให้ดูเหมือนว่ามาจากโปสเตอร์ต้นฉบับ Reply-To:
ส่วนหัวมีการตั้งค่ารายการ / webapp / สิ่งอีเมลรหัสดังนั้นการตอบกลับก็จะเป็นค่าเริ่มต้นไปที่รายการ (/ ฯลฯ ) รายการสามารถจัดการกับมันตามที่เห็นสมควร - มันสามารถตรวจสอบสแปมอาจถูกพักไว้เพื่อการกลั่นกรอง ฯลฯ เมื่อต้องการส่งมันจะหลอกลวงที่อยู่ของคุณและส่งให้ทุกคนในรายการ (ซึ่ง เป็นสิ่งที่คุณต้องการ - เพื่อให้สามารถสนทนาทางอีเมลโดยไม่ใช้ "ตอบกลับทั้งหมด"
อะไรบางอย่าง "ถูกต้องตามกฎหมาย" Spoofers ทำคือการที่พวกเขาตั้งค่าSender:
ส่วนหัวกับ ID ของตัวเอง นี่ควรจะหมายถึง "ส่งโดยSender
ในนามของFrom
" โปรดทราบว่าการปรากฏตัวของ Sender:
ส่วนหัวนั้นไม่ได้มีความหมายอะไรเลยเมื่อพูดถึงการลวง "ผิดกฎหมาย" - ส่วนหัวนั้นเป็นหัวหมุนเช่นกัน อย่างที่ฉันพูดวิธีเดียวที่จะตรวจสอบคือผ่านทางReceived
ส่วนหัว