邮箱内发现自己写给自己的邮件 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ruizhixia
V2EX    信息安全

邮箱内发现自己写给自己的邮件

  •  
  •   ruizhixia 93 天前 via iPhone 5643 次点击
    这是一个创建于 93 天前的主题,其中的信息可能已经有所发展或是发生改变。
    点开是黑客说已经黑进我邮箱要交钱不给 48h 就改密码/注销
    自己发件记录没有发过这种邮件
    过了时限什么也没发生
    我估计没被黑但好奇别人是怎么做到用我的地址发信的?
    27 条回复    2025-09-15 09:26:32 +08:00
    twig
        1
    twig  
       93 天前
    篡改一下发件人地址也是很简单的。
    msg7086
        2
    msg7086  
       93 天前
    谁都可以用你的地址发信啊。
    你出去寄平信的时候不能在发件人里写别人的名字和地址吗?
    renfei
        3
    renfei  
       93 天前
    @twig
    @msg7086

    嗯?伪造发件人很难吧?

    SPF 、DKIM 、DMARC ,都是怎么校验通过的?

    那你仿冒 [email protected][email protected] 发一封邮件,看看我能收到不
    msg7086
        4
    msg7086  
       93 天前   1
    @renfei 人家未必校验啊。楼主说的是他的邮箱,又不是你的邮箱。
    frankilla
        5
    frankilla  
       93 天前
    不用搭理,除非你真的有危险操作。

    我已经连续 2 个月收到自己邮箱发给自己的邮件了,都是勒索型的,我都直接无视。
    PopRain
        6
    PopRain  
       93 天前   1
    说明你的 email server 校验不严格,把其它非法中转服务器当成合法的
    loading
        7
    loading  
       93 天前 via Android
    起码说下邮箱后缀或者服务程序吧
    pingdog
        8
    pingdog  
       93 天前 via Android
    很久之前有个域托管在 exchange online ,调试的时候关了 SPF ,后面忘了调回去,有天就收到这种邮件,看了 header 就开 tickets 找 Microsoft 说 exchange online 不过滤仿冒发件人,顾问研究了几天回复说我手动关了 SPF ,所以投递进来了
    Lowlife
        9
    Lowlife  
       93 天前 via iPhone
    @renfei 域名大盗王剑飞了解一下子?伪造域名持有者邮箱发信给域名注册局转移域名: https://heming.org/1341.html
    UnluckyNinja
        10
    UnluckyNinja  
       93 天前   1
    简单来说,邮件里所有可读内容都是由发送方自定义的,可以写真的当作别名方便对方回复到另一个地址,也可以伪造写个假的(可以查看原始查看真正发送的服务器)。gmail 之前会给伪造的邮件显示一个红叉,提示你邮件未经过认证,现在未验证的邮件应该直接进垃圾桶了。
    v1
        11
    v1  
       93 天前
    看邮件的 raw 看看来源 server 呗。
    UnluckyNinja
        12
    UnluckyNinja  
       93 天前
    @UnluckyNinja #10
    以及站里搜一下能搜到案例 https://v2ex.com/t/1018377 https://v2ex.com/t/527406
    YsHaNg
        13
    YsHaNg  
       93 天前 via iPhone
    @renfei 你弄个普通的微软 outlook 邮箱
    huangxiao123
        14
    huangxiao123  
       93 天前   1
    是什么邮箱呢,目前知道微软家族的邮箱( O365 以及微软企业邮)确实是可以伪造的

    Reference:

    用视频里面的脚本可以实现,无需任何认证
    yuhaofe
        15
    yuhaofe  
       93 天前
    @renfei 微软 outlook 邮箱天天收到这种邮件,虽然是进了垃圾箱,但校验的确是差,都不该收进来的
    charlie21
        16
    charlie21  
       93 天前
    上古整蛊软件:垃圾邮件生成器
    yanqiyu
        17
    yanqiyu  
       93 天前   1
    正常的邮件客户端或者是网页版应该有查看邮件源代码的功能,打开后找到
    Received: from <...>
    yanqiyu
        18
    yanqiyu  
       93 天前
    按错发送了:看看这个域名是不是一个不熟悉的不知道谁的域名,如果是这种情况那就是别人用这种手段伪造的邮件
    Waschl
        19
    Waschl  
       93 天前
    勒索邮件
    ruizhixia
        20
    ruizhixia  
    OP
       93 天前 via iPhone
    @loading hotmail.com
    不好意思
    ruizhixia
        21
    ruizhixia  
    OP
       93 天前 via iPhone
    @yanqiyu 我用的 mac 自带邮件 app 点开标签页就是我自己的标签
    lisxour
        22
    lisxour  
       93 天前
    @ruizhixia #20 hotmail 直接忽略
    yanqiyu
        23
    yanqiyu  
       92 天前
    @ruizhixia #21 邮件客户端可能只读了 From:字段,这个 header 谁都能设置(只是很多邮件服务器会拒绝不合理的 from ),要检查的是这个邮件究竟是谁发来的
    ruizhixia
        24
    ruizhixia  
    OP
       92 天前 via iPhone
    @yanqiyu sorry 我只是正好想起来一问原邮件大概被我删掉了找不到了
    realpg
        25
    realpg  
    PRO
       92 天前
    不买那些 用现在国内的话讲 "不正规的 NIC 管理的域" 就没这种事

    正规的来说 transfer code 一定只可以由服务商指定邮箱发送给原始邮箱

    原始邮箱不可用 那就拿法院认可的相关文档来处理 i
    dcsuibian
        26
    dcsuibian  
       92 天前 via Android
    遇到过。这个邮件还会把时间设置到未来从而排在其他邮件前面
    opengps
        27
    opengps  
       92 天前
    查看一下邮件源代码,里面会有原始邮箱地址
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2877 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 40ms UTC 14:14 PVG 22:14 LAX 06:14 JFK 09:14
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86