如何限制域名欺骗造成的损害

如何限制域名欺骗造成的损害

我的电子邮件帐户(我将其称为“VeryCoolCompany”)开始收到不存在的用户的退回邮件,例如:

[电子邮件保护]
[电子邮件保护]

简而言之,有人发送了假装来自我公司的电子邮件。

不,他们没有使用我的服务器来做这件事。确切地说,我的商务电子邮件实际上是一个伪装的 G-mail 帐户;它被操纵到我的公司域名。

尽管如此,如果我可以或应该做些什么,我还是想知道。例如,联系谷歌有意义吗?如果有意义,那该怎么做?或者我是否需要忍受并忽略这件事可能带来的后果?

答案1

尽管如此,如果我能或应该做些什么,我想知道

不幸的是,没有。您只能听天由命,接收电子邮件的提供商会知道这是“完全”垃圾邮件,并将其丢弃而不发出退回邮件(这不太可能)。

如果您尚未设置 SPF 记录,您应该考虑这样做。这将使垃圾邮件更容易被识别,从而降低您的总体风险。

答案2

恭喜,你刚刚收到了你的第一个反向散射垃圾邮件

不幸的是,根本原因反向散射垃圾邮件是配置不当的邮件服务器,它在确定邮件无法送达之前就接受了该邮件,然后尝试将其返回到“发件人:”地址,而这显然是伪造的。

如果数量不多,您可以将它们转发给 postmaster @ 您收到邮件的邮件服务器的域,以报告问题。这依赖于希望对方有人知道线索。(我今天实际上对两封反向散射邮件做了这件事。其中一封,发给 postmaster 的邮件被退回,我向 rfc-ignorant.org 报告了此事。那是某人在肯尼亚的 Exchange 服务器……这并不奇怪。)

您绝对可以做的一件事就是停止使用万能电子邮件地址,而只设置您需要的特定地址。

答案3

Jay 和 Michael Hampton 的建议很棒。我只是想补充一点,您需要检查 SMTP 标头以查看 NDR(未送达报告)实际生成的位置。

如果电子邮件是由您的 (gmail) 服务器生成的,那么它很可能最初接受任何用户 @verycoolcompany.com 的电子邮件,然后当它意识到无法发送这些电子邮件时,它会根据配置向发件人以及您的帐户生成 NDR。这很危险,因为如果发件人被欺骗,那么您实际上会以反向散射的形式向被欺骗的发件人发送垃圾邮件,这可能会导致您被列入黑名单。

但是,如果 NDR 是由不受你控制的服务器生成的,你可以通知[电子邮件保护]如上所述,如果它来自同一个 IP 地址(或同一个子网或仅几个 IP),您可以将该 IP 列入黑名单,并向反垃圾邮件 DNSBL 提供商提供详细信息(如果您愿意)。

相关内容