You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于邮件转发配置及发件人显示异常的技术咨询

邮件转发配置及发件人显示异常的技术咨询

这是个很典型的邮件链路伪造场景,我来拆解几种可能的实现方式,帮你理清背后的逻辑:

  • 骗子搭建了双向转发+发件人篡改链路
    你提到的骗子单向转发(bad@outlook.com → good@gmail.com)只是第一步,骗子大概率还配置了反向的转发规则,并且篡改了邮件头部信息:

    1. 你回复骗子的邮件时,邮件先到bad@outlook.com,再转发给good@gmail.com;
    2. good@gmail.com的用户收到邮件后,点击“回复”——但此时邮件的回复地址已经被骗子预先设置成了bad@outlook.com,所以用户的回复会先发送到骗子的邮箱;
    3. 骗子的邮箱(或者其背后的邮件服务器)会自动修改这封回复邮件的From字段,把原本的good@gmail.com替换成bad@outlook.com,再转发给你。
      这种情况下,good@gmail.com的用户完全不知情,他只是正常回复了收到的邮件,根本不知道自己的邮件被篡改了发件人信息。
  • SMTP协议层面的发件人伪造
    SMTP协议本身对发件人地址的校验并不强制(除非目标邮箱配置了严格的DKIM/SPF/DMARC验证)。骗子可以搭建自己的邮件服务器,当收到good@gmail.com的回复后,直接修改邮件的From头部字段,伪装成bad@outlook.com发送给你。这种操作不需要good@gmail.com用户做任何配置,完全是骗子在中间环节完成的篡改。

  • 极小概率:good@gmail.com用户被动配置了别名(但可能性极低)
    理论上,如果good@gmail.com的用户在自己邮箱里添加了bad@outlook.com作为发送别名,并且配置了规则让回复邮件通过该别名发送,但这种情况需要用户主动操作,几乎不可能“不知情”,所以可以排除。

如果你想验证真实的发送路径,可以查看邮件的原始头信息(比如在Gmail里点击右上角三个点→“显示原始内容”),重点看Received字段的链路记录,以及Return-Path字段——这些字段会暴露邮件实际的发送来源,能帮你确认邮件是不是真的从good@gmail.com的服务器发出后,经过了bad@outlook.com的转发。

备注:内容来源于stack exchange,提问作者Miakatt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 16:13:24