فیشینگ – چگونه می توانیم بگوییم که آیا منبع ایمیل جعلی است؟

بنابراین من یک ایمیل به حساب gmail خود از FCMB ، بانکی در نیجریه دریافت کرده ام (در حال حاضر چراغ های هشدار چشمک زن). این برای من خطاب نشده است (یعنی ، ایمیل شروع می شود "دانیل عزیز" ، [not my name]). اما آدرس ایمیل مال من است. وقتی به سرصفحه ها در گوگل نگاه می کنم ، واقعاً به نظر می رسد مانند گوگل آن را مستقیماً از FCMB.com دریافت کرده است. بیت مربوطه در اینجا آمده است (من فکر می کنم):

 ARC-Authentication-results: i = 1؛ mx.google.com؛
   spf = pass (google.com: دامنه [email protected] 41.223.147.112 را به عنوان فرستنده مجاز تعیین می کند) [email protected]؛
   dmarc = pass (p = REJECT sp = REJECT dis = None) header.from = fcmb.com
بازگشت-مسیر: 
دریافت: از lin-smtp.fcmb.com (lin-smtp.fcmb.com. [41.223.147.112])
    توسط mx.google.com با شناسه SMTP n5si1099097wmi.93.2019.09.04.11.31.49
    برای ؛
    چهارشنبه ، 04 سپتامبر 2019 11:31:50 -0700 (PDT)
Receive-SPF: pass (google.com: دامنه [email protected] 41.223.147.112 را به عنوان فرستنده مجاز تعیین می کند) مشتری-ip = 41.223.147.112؛
تأیید هویت-نتایج: mx.google.com؛
   spf = pass (google.com: دامنه [email protected] 41.223.147.112 را به عنوان فرستنده مجاز تعیین می کند) [email protected]؛
   dmarc = pass (p = REJECT sp = REJECT dis = None) header.from = fcmb.com
شناسه پیام: <[email protected]>
دریافت شده: از INTRANET (ناشناخته [172.27.15.3])
   توسط lin-smtp.fcmb.com (Postfix)
   با شناسه ESMTP 69410875FC
   برای ؛
   چهارشنبه ، 4 سپتامبر 2019 19:43:36 +0100 (WAT)
MIME نسخه: 1.0
از: FCMB 

من واقعاً نمی توانم بگویم که نامه الکترونیکی مربوط به آن است زیرا بیشتر تصاویر است ، و من قصد دیدن آنها را ندارم.

بنابراین – آیا این واقعاً برای من قانونی ارسال شده است – که در این صورت شخصی آیا یک آدرس ایمیل جعلی (معدن) برای حساب خود داده اید؟ یا آیا این به شکلی جعل شده است که من چیزهایم را از دست می دهم؟ – در این صورت من می خواهم آن را بهتر درک کنم چون اگر برای همه پرچم های قرمز نباشد ، نتیجه می گرفتم که این ایمیل قانونی است.

FWIW ، این سومین ایمیلی است که در 2 ماه گذشته از FMCB دریافت کرده ام. که به "دانیل" خطاب شده است.

ایمیل – آیا می توان فیلد "دریافتی" جعلی را در ایمیل دریافت کرد؟

اخیرا برخی از ایمیل های عجیب و غریب دریافت کردم. این ایمیل متفاوت است از و پاسخ به فیلدها. به بر روی گیرنده شناسایی شده تعیین شده است، اما مهم نیست

ابتدا فکر کردم این جعلی است، اما بعد من این پست را خوانده ام که اشاره می کند دریافت شده میدان را نمی توان فریب داد. به نظر می رسد که دریافت در مورد ایمیل مورد نظر من مناسب است:

 دریافت شده: (wp-smtpd mx.tlen.pl 14490 از شبکه درخواست می شود)؛ 2 اکتبر 2018 07:19:36 +0200
دریافت شده: از mx.beniculturali.it ([194.242.241.200])
          (فرستنده پاکت )
          توسط mx.tlen.pl (WP-SMTPD) با ECDHE-RSA-AES256-GCM-SHA384 رمزگذاری شده SMTP
          برای ؛ 2 اکتبر 2018 07:19:36 +0200
دریافت شده: از sea2.mail.beniculturali.it (localhost.localdomain [127.0.0.1])
    توسط localhost (Email Security Appliance) با شناسه SMTP 15EE31ECEEA_BB2FFE8B؛
    سه شنبه، 2 اکتبر 2018 05:19:36 +0000 (GMT)
دریافت شده از MB2.mail.beniculturali.it (mb2.mail.beniculturali.it [192.168.123.122])
    (با استفاده از TLSv1.2 با رمزنگاری ECDHE-RSA-AES256-SHA384 (256/256 بیت))
    (مشتری CN "email.beniculturali.it"، صادر کننده "Actalis Authentication CA G3" (تأیید نشده است))
    توسط sea2.mail.beniculturali.it (Sophos Email Appliance) با شناسه ESMTPS 1C9BD1E9E28_BB2FFE7F؛
    سه شنبه، 2 اکتبر 2018 05:19:35 +0000 (GMT)
دریافت شده از MB2.mail.beniculturali.it (192.168.123.122) توسط
 MB2.mail.beniculturali.it (192.168.123.122) با سرور SMTP مایکروسافت (TLS)
 id 15.0.1395.4؛ سه شنبه، 2 اکتبر 2018 07:19:30 +0200
دریافت شده: از ca4.mail.beniculturali.it (192.168.123.144) توسط
 MB2.mail.beniculturali.it (192.168.123.122) با سرور SMTP مایکروسافت (TLS)
 id 15.0.1395.4 از طریق حمل و نقل فوری؛ سه شنبه، 2 اکتبر 2018 07:19:29 +0200
دریافت شده: از MDC.mail.beniculturali.it ([192.168.123.171]) توسط
 ca4.mail.beniculturali.it ([192.168.123.144]) با نقشه؛ سه شنبه، 2 اکتبر 2018
 07:19:29 +0200

آیا می توان به نوعی جعل دریافت شده را به دست آورد، شاید با استفاده از تکنیک های پیشرفته

</p>
<pre>ایمیل - آیا می توان فیلد "دریافتی" جعلی را در ایمیل دریافت کرد؟<br />

چگونه می توان حساب ها را در پایگاه داده های نشت یافته بر مبنای نام دامنه در آدرس ایمیل پیدا کرد؟

من دوست دارم در دیتابیس های نشت یافته براساس نام دامنه مرتبط با آدرس ایمیل نشت پیدا کنم. پایگاه های داده های عمومی مانند https://haveibeenpwned.com/ این توانایی را دارند تا حدی. جستجو تنها زمانی ممکن است که آدرس ایمیل کامل شناخته شده باشد یا حوزه تأیید شده باشد.

به نظر می رسد که این ویژگی Hasibeenpwned.com را ارائه نمی کند، اگرچه درخواست ویژگی مربوطه را در اینجا پیدا کردم: https://haveibeenpwned.uservoice.com/ forums / 275398-general / suggestions / 19170856-add-domain-search-function-to-api-functions که ظاهرا به علت تعداد کم شمارش آرا به نظر نمی رسد بسیار محبوب هستند. هر چند رأی دادن را رد کنید

آیا سرویس دیگری (API) شناخته شده است که قابلیت جستجوی حساب های نشت شده بر اساس نام دامنه را فراهم می کند؟

من علاقه مند به گزینه جمع آوری، نمایه سازی و تجزیه و تحلیل پایگاه های داده شده به اندازه کافی هستم.

با سفر خارج از کشور خودتان می توانید آن را به نحوی نشان دهید که ایمیل های شما از طریق یک کشور دیگر ارسال شده است؟

در حالی که نظر مایک اوونزورث معتبر است، برای مثال یک سرور پروکسی می تواند به نظر شما ایمیل شما را از یک کشور دیگر ارسال کند.

به عنوان مثال (آدرس سرور مشتری / ایالات متحده آمریکا) — (SOCKS5 پروکسی سرور / ایسلند IP آدرس) — (سرور ایمیل)

ایده بیشتر است، آدرس ایمیل سرور ورود به سیستم را وارد می کند، و سپس تفسیر کشور که آنها از . اغلب اوقات بسیاری از آدرس IP را وارد می کنند، در حقیقت، مگر اینکه آنها در غیر این صورت مشخص کنند، فرض کنید سرویس log باشد. توجه داشته باشید که این سیاههها تنها برای مدیران سیستم در دسترس هستند، چرا که سیاهههای مربوط به Backend هستند.

 مشاهده سرصفحه های ایمیل در Hotmail / MSN

با وجود قدری، من احساس می کنم این به سوال شما پاسخ می دهد. مشاهده هدر ایمیل در هاتمیل کدام قسمت از خواندن منبع اصلی اصلی را برای مشاهده هدر ایمیل که شامل آدرس IP (فرستنده) می باشد را می نویسد. این به طور کامل وابسته است اگر سرور ایمیل به آدرس IP منبع منتقل می شود به عنوان آن می تواند به طور کامل تغییر داده شده و یا تمام شده است. لطفا این ایده از خواندن هدر ایمیل برای آدرس آی پی و بالا را نادیده بگیرید، جایی که من در مورد سرور خودم نگه داشتن سیاهههای مربوط است.