Bagaimana saya bisa memanipulasi bidang "dari" di email dan membuat pengguna "ke" melihat sesuatu yang berbeda dari yang sebenarnya.
Contoh:
benar-benar dari
From: [email protected]
tetapi mereka melihat
From: Tremayne "Top Dog" Stamper
Saya sudah mendengar dari memanipulasi SMTP, tetapi benar-benar tidak yakin seberapa akurat itu atau bagaimana hal itu dapat dilakukan
Jawaban:
Pada dasarnya, SMTP hanyalah protokol berbasis teks tanpa verifikasi nyata. Ini sebuah contoh:
Baris "MAIL FROM:" mendefinisikan pengirim amplop SMTP, dan Dari: ditentukan dalam pesan DATA. Ada beberapa cara untuk melindungi dari ini, tetapi mereka didefinisikan dalam logika server surat, bukan dalam protokol itu sendiri.
Misalnya saya, sebagai penyedia email, mungkin meminta pengguna untuk mengautentikasi menggunakan nama pengguna tipe domain @. Kemudian server email saya mungkin mensyaratkan bahwa setiap email yang mereka kirim memiliki pengirim-amplop dan header Dari: yang cocok dengan pengguna yang diautentikasi. Teknologi tambahan seperti DKIM dan SPF dapat membantu di bidang ini juga.
sumber
Ada beberapa hal yang perlu dipertimbangkan di sini. Jika Anda hanya ingin menampilkan nama atau alamat email yang berbeda, atur tajuk "Dari" pesan (pesan dari alamat) ke alamat email dengan nama tampilan dalam kurung seperti:
Dari: Joe Example <[email protected]>
Ingat bahwa baris "dari" di header pesan hanya digunakan untuk tujuan tampilan. Perutean aktual dilakukan oleh alamat amplop SMTP. Inilah yang sebenarnya digunakan server SMTP untuk mengirimkan pesan di antara server. Ini bisa berbeda dari header pesan "dari". Jika Anda memiliki mesin SMTP khusus, cukup gunakan satu alamat di amplop SMTP dan yang berbeda di header "dari" pada pesan yang sebenarnya.
Ada sejumlah alasan yang sah bahwa Anda mungkin ingin melakukan ini, tetapi tolong jangan melakukan hal-hal jahat.
Perhatikan bahwa contoh sintaks yang benar dapat ditemukan di RFC 5322 - A.2.1
sumber
Tentu saja Anda akan memerlukan server SMTP yang memungkinkan relai, yang hampir tidak mungkin ditemukan ... atau roll sendiri (hanya saja jangan gunakan pengetahuan ini untuk spam!).
sumber
Alamat "really from" berasal dari dialog "from:" di percakapan SMTP.
"Palsu dari" berasal dari mengeksploitasi praktik umum di klien email untuk menampilkan berbagai bidang tajuk sebagaimana tercantum dalam bagian Data dari percakapan SMTP. Contohnya:
Jika Anda telah meninggalkan "dari:" dan "ke:" baris di bagian Data, itu akan menampilkan pengirim dan penerima amplop yang sebenarnya.
Perhatikan bahwa trik semacam ini sering dicari oleh filter spam, dan tentu saja tidak akan membuat Anda menjadi teman tetap. Selain itu, ini tidak berfungsi pada semua klien email (hanya yang paling umum).
sumber
Ya, itu dengan mengatur tajuk SMTP secara manual dan mudah untuk dilakukan. Google itu. Tapi jangan ketahuan melakukan spamming ......
sumber
Ini 2c saya langsung dari kode - ditulis dalam C #
sumber