Einfach. Durch Bearbeiten des From:
Headers beim Versenden der Mail. Dies wird als "E-Mail-Spoofing" bezeichnet . Der From: -Header kann leicht bearbeitet werden, wenn Sie die E-Mail über PHP oder etwas senden. Es sind keine ausgefallenen Tricks erforderlich. Was jedoch nicht bearbeitet werden kann, ist die IP-Adresse / der Domain-Name der Site, von der sie stammt. Wenn Sie die Klartext - E - Mail überprüfen (in Google Mail das Menü neben der Schaltfläche "Antworten" aufrufen und "Originalnachricht anzeigen" Received:
auswählen ), enthält die Kopfzeile alle Informationen zu ihrem Pfad (je tiefer die Received:
Kopfzeile ist, desto weiter hinten in der E-Mail-Kette ist es). Beachten Sie, dass bei einer E-Mail, die mehrere Hops durchläuft, auch einige der tieferen Header gefälscht werden können. Sie müssen nach unten gehen und sehen, welchen Headern (dh Sites) Sie vertrauen.Received: from abc.com (IP address) by something.google.com (IP)
(Vorausgesetzt, Sie haben Google Mail - ansonsten by
wird das anders sein). Nun wurde dieser Header von dem by
Teil geschrieben. Beginnen Sie oben, die ersten paar Received:
Überschriften haben kein from
/ by
. Finde den ersten mit denen. Es by
wird Ihrem E-Mail-Anbieter gehören - dem Sie vertrauen. Prüfen Sie, ob Sie dem vertrauen from
, und fahren Sie dann mit dem nächsten Received:
Header (dem Sie jetzt vertrauen) fort. Wenn Sie einem Header zwischenzeitlich nicht vertrauen, können nicht alle darunter liegenden Header als vertrauenswürdig eingestuft werden. Möglicherweise wurden diese gefälscht.
In der Regel erkennt Google Mail jedoch Spoofing und fügt der E-Mail eine Art "abc@def.com via ghi@jkl.com" hinzu. Beachten Sie, dass es durchaus legitime Verwendungen von E-Mail-Spoofing gibt - viele Mailinglisten fälschen E-Mails, um eine reibungslosere Funktionsweise zu gewährleisten. Also mache bestimmte Foren / Message Boards. Hier senden sie die E-Mail, damit sie so aussieht, als stamme sie vom Originalposter. Die Reply-To:
Kopfzeile wird auf die Liste / webapp / whatever email id gesetzt. Wenn Sie darauf antworten, wird standardmäßig die Liste (/ etc) aufgerufen. Die Liste kann dann nach Belieben damit umgehen - sie kann nach Spam suchen, sie kann zur Moderation in die Warteschleife gestellt werden usw. Wenn sie es senden möchte, wird Ihre Adresse gefälscht und an alle in der Liste (welche) gesendet ist genau das, was Sie wollten - um E-Mail-basierte Diskussionen zu führen, ohne "Allen antworten" zu müssen
Was einig „legitimer“ spoofers tut , ist , dass sie die Set - Sender:
Header , um ihre eigenen ID. Dies soll "Gesendet von Sender
im Auftrag von From
" bedeuten . Beachten Sie, dass das Vorhandensein eines Sender:
Headers nichts bedeutet, wenn es um "illegitimes" Spoofing geht - dieser Header ist auch spoofbar. Wie ich schon sagte, die einzige Möglichkeit, dies zu überprüfen, sind die Received
Header.