如何预防收到伪造本域发信人的诈骗邮件
近日,很多伙伴都收到发件人显示本域用户发送给自己的诈骗邮件,如下图: 收发件人均为同一本域用户的诈骗邮件 邮件内容大部分是提示你邮箱账号被黑了,要求你支付相应的金额来解决问题。收到这种邮件后不用惊慌,首先我们可以先查看邮件头: 伪造本域发件人的诈骗邮件邮件头1 通过观察邮件头中的信息我们可以看到该封邮件发自yahoo.jp,但是发件人地址From却被改成了本域用户的邮箱。 (如何查看邮件头请看帖: <如何查找邮件头并从中获取有用信息> ) 还有伙伴收到的诈骗邮件的邮件头信息为: 伪造本域发件人的诈骗邮件邮件头2 相较第一种情况,这种诈骗邮件更加真实,因为我们可以发现所有的字段地址都是相同的本域邮箱地址。不过我们还是可以从路由(Received)信息中发现蛛丝马迹,这是一封来自IP:189.204.197.118(墨西哥)的诈骗邮件。 为了极大地降低收到欺诈邮件的概率,我们可以通过检查我们的SPF设置和设置相应的过滤规则。 1.首先,我们需要查看自己的域名是否设置好了SPF记录 SPF记录 一条 SPF 记录定义了一个或者多个 mechanism,而 mechanism 则定义了哪些 IP 是允许的,哪些 IP 是拒绝的,这些 mechanism 包括以下几类: all | ip4 | ip6 | a | mx | ptr | exists | include 简单设置SPF记录: