垃圾邮件回复路径及冒用他人邮箱异常场景的技术咨询
垃圾邮件回复路径及冒用他人邮箱异常场景的技术咨询
嘿,这问题问到点子上了,刚好是垃圾邮件黑产常用的套路,我给你拆解清楚:
首先说回复怎么落到垃圾发送者手里:
- 你看到的
From:地址是完全伪造的,垃圾发送者根本不会用这个地址收回复。真正控制回复流向的是邮件头里的Reply-To:字段(如果有的话),或者更隐蔽的逻辑:有些垃圾邮件会通过第三方中继服务器/隐藏转发链来导流。哪怕你回复那个伪造的邮箱,邮件会偷偷经过中间服务器转去他们真实的接收地址,完全绕开那个被冒用的邮箱账户。
然后是为什么熟人的邮箱被冒用,但他们看不到任何相关邮件:
- 这是典型的地址伪造(spoof),说明熟人的邮箱根本没被盗!垃圾发送者只是把邮件头里的
From:改成了这个地址,全程没登录过熟人的邮箱,邮件的发送路径和熟人的邮箱服务器完全无关。所以熟人的账户里既不会有发件记录,也收不到你的回复——要么你的回复被转去了垃圾发送者的真实地址,要么因为伪造地址不存在被退回(只是你可能没收到退信通知)。
再说说你提到的第一个Received节点不存在的情况:
- 这是垃圾发送者的反追踪手段,他们会伪造
Received:头信息,故意填一个不存在的节点来混淆追踪路径。真实的发送路径其实藏在后面的Received:字段里(越靠后的字段越接近邮件源头),你可以试着从后往前分析这些字段,找能通过nslookup查到的真实服务器,不过很多垃圾邮件用的是被攻陷的肉鸡服务器或匿名中继,追踪难度确实不小。
最后说一句,你让熟人改密码的操作特别稳妥,虽然大概率不是账户被盗,但防患于未然总没错。
备注:内容来源于stack exchange,提问作者DoctorBrown
相关产品推荐
相关产品推荐

