Jika tajuk 'Ke' dan 'Dari' adalah alamat email spammer, bagaimana saya mendapatkan email ini?

10

Saya mencoba memeriksa header 1. Saya melihat alamat email saya di "Envelope-to: my_email@my_domain.com" tetapi tidak di To / CC / BCC

  1. bagaimana pengirim dapat melakukan ini?
  2. Saya pikir saya bukan penerima BCC karena Thunderbird tidak memberi tahu saya tentang ini.

Silakan lihat tajuk di bawah ini (ubah beberapa nama):

From - Wed Nov 03 20:54:11 2010
X-Account-Key: account7
X-UIDL: UID4036-1213982649
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:                                                                                 
Return-path: <[email protected]>
Envelope-to: my_email@my_domain.com
Delivery-date: Wed, 03 Nov 2010 09:17:32 -0600
Received: from pro237-180.mxout.rediffmailpro.com
 by my_mailserver.com with smtp (Exim 4.69)
 (envelope-from <[email protected]>)
 id 1PDf5b-0000wT-J1
 for my_email@my_domain.com; Wed, 03 Nov 2010 09:17:31 -0600
Received: (qmail 34966 invoked from network); 3 Nov 2010 15:16:24 -0000
X-CTCH-Spam: Unknown
X-CTCH-VOD:  Unknown
X-CTCH-Flags: : 0
X-CTCH-RefID: str=0001.0A0B0207.4CD17D02.01C2,ss=1,pt=DBB_65837,fgs=0
Received: from unknown (HELO Rajan) ([email protected]@122.170.25.63)
  by mailserver with SMTP; 3 Nov 2010 15:16:17 -0000
From: "Rajan Kr. Tahalani" <[email protected]>
To: "Rajan Kr. Tahalani" <[email protected]>
Subject: Diwali Greetings ~ StepStone Manpower Solutions.
Date: Wed, 3 Nov 2010 20:48:01 +0530
Message-ID: <005101cb7b6a$51a2ba80$f4e82f80$@com>
MIME-Version: 1.0
Content-Type: multipart/related;
 boundary="----=_NextPart_000_0052_01CB7B98.6B5AF680"
X-Mailer: Microsoft Office Outlook 12.0
Thread-Index: Act6/TQ1zdEz/sjoQBGWN/etyyH1dwAasROw
Content-Language: en-gb

This is a multipart message in MIME format.

------=_NextPart_000_0052_01CB7B98.6B5AF680
Content-Type: multipart/alternative;
 boundary="----=_NextPart_001_0053_01CB7B98.6B5AF680"


------=_NextPart_001_0053_01CB7B98.6B5AF680
Content-Type: text/plain;
 charset="us-ascii"
Content-Transfer-Encoding: 7bit
nash
sumber
2
BCC bukan header yang sebenarnya. Itu hanya dikirim dalam sesi SMTP sebagai "RCPT TO". Fakta bahwa itu tidak dikirim di header adalah apa yang membuatnya menjadi BCC.
Belmin Fernandez
Terkait: superuser.com/questions/665477/… . Juga, menambahkan beberapa kata kunci mesin pencari: bukan penerima spam , email yang tidak ditujukan kepada saya
aexl

Jawaban:

12

Bagaimana Anda bisa melihat apakah Anda seorang penerima BCC jika Anda benar-benar seorang penerima BCC? Sifat BCC adalah menyembunyikan semua penerima pesan yang tercantum dalam bidang BCC ...

Saya telah bekerja dengan daftar distribusi sebelumnya di Outlook, dan jika saya meletakkan semua penerima saya di bidang BCC, dan email / nama saya sendiri di bidang Kepada, maka tidak ada seorang pun selain saya yang dapat melihat ke siapa lagi email itu dikirim ke .. .

Juga, alamat email spammer di bidang Kepada bisa menjadi nama daftar distribusi ... - sehingga menyembunyikan semua email seperti itu ...

studiohack
sumber
9

Alamat email dalam amplop ”Kepada” memiliki banyak kaitan dengan alamat di dalam To:dan Cc:bidang dalam header email seperti halnya alamat pada amplop surat siput berkaitan dengan alamat penerima pada kop surat kertas. di dalam amplop. Yaitu, merupakan tanggung jawab pengirim untuk mencocokkannya, dan layanan pengiriman surat tidak akan membuka surat untuk memeriksa apakah surat itu tidak salah alamat.

Dalam hal email, ini tidak sepenuhnya benar: sistem pengiriman email memeriksa isi email (header dan tubuh) untuk menangkap spam dan virus. Tetapi jika Anda Bcc'ed pada email, alamat Anda akan ada di amplop tetapi tidak di mana pun dalam surat (itu sebabnya disebut salinan karbon buta - beberapa klien email menghasilkan salinan terpisah dari surat di mana mereka memasukkan alamat Anda dalam bidang tambahan, tetapi ini tidak universal). Ini adalah kasus penggunaan yang sah, dan spammer memanfaatkannya. (Anda sedang bcc'ed pada mail yang, menurut definisi - Anda seorang penerima indetended tanpa penerima didokumentasikan.)

Memiliki amplop "Kepada" yang tidak disebutkan dalam header adalah petunjuk bahwa email itu mungkin spam, tetapi itu hanya petunjuk. Ini terjadi secara sah pada surat bcc dan bouncing.

Gilles 'SANGAT berhenti menjadi jahat'
sumber
5

Inti dari daftar Bcc: adalah bahwa penerima tidak dapat melihatnya. Sangat sah untuk penerima amplop (penerima yang ditentukan dalam RCPT TO: transaksi SMTP) dan penerima header (alamat di baris Ke:) berbeda; itulah cara daftar Bcc dicapai.

Jadi jangan khawatir, ini benar-benar normal.

MadHatter
sumber
3

Dan untuk melihat BCC beraksi, inilah yang terjadi ketika mengirim beberapa pesan pengujian ke akun Gmail (yang mungkin akan berakhir di folder sampah).

Pertama, cari tahu siapa yang menangani pesan Gmail yang masuk:

host gmail.com
gmail.com mail is handled by 5 gmail-smtp-in.l.google.com.
gmail.com mail is handled by 10 alt1.gmail-smtp-in.l.google.com.
gmail.com mail is handled by 20 alt2.gmail-smtp-in.l.google.com.

Selanjutnya, ketik perintah dalam huruf tebal, seperti di Terminal pada Mac atau DOS prompt di Windows. Jangan ganti boneka mail from: <[email protected]>:

telnet gmail-smtp-in.l.google.com 25
Trying 74.125.79.27...
Connected to gmail-smtp-in.l.google.com.
Escape character is '^]'.
220 mx.google.com ESMTP p57si7771934eeh.86

helo example.com
250 mx.google.com at your service

mail from: <[email protected]>
250 2.1.0 OK p57si7771934eeh.86

Selanjutnya, ketikkan yang berikut ini, ubah your-real-gmail-address@gmailke alamat Gmail apa pun yang Anda inginkan agar pesan pengujian dikirimkan. (Kurung sudut <...>diperlukan.) Anda juga dapat menggunakan beberapa rcpt to:baris, asalkan ini diketahui oleh Gmail:

rcpt to: <your-real-gmail-address@gmail>
250 2.1.5 OK p57si7771934eeh.86

data
354 Go ahead p57si7771934eeh.86

Setelah itu 354 Go ahead, apa pun yang Anda ketik hingga garis hanya dengan titik, akan dianggap sebagai pesan. Ini sepenuhnya independen dari yang rcpt to:sudah Anda keluarkan di atas. Header pergi dulu, lalu baris kosong, diikuti oleh teks tubuh. Rekatkan sesuatu seperti berikut ini. Sekali lagi, jangan ubah @example.comalamat:

Date: Sun, 7 Nov 2010 11:40:00 +0100 (CET)
From: Him <[email protected]>
To: Someone <[email protected]>
Cc: "Someone else" <[email protected]>
Subject: Not in the TO, not in the CC

Hello Someone!
.

(Akhirnya tekan Ctrl-]dan ketik quituntuk keluar dari Telnet.)

Perhatikan bahwa dalam pesan aktual di atas alamat email Anda sendiri tidak disebutkan sama sekali. Ini juga cara penanganan BCC; itu sering tidak menggunakan Bcc:header, sebagai maka pihak pengirim tidak bisa memberikan pesan yang sama ke beberapa penerima dari operator yang sama dalam satu pergi.

Setelah menerima pesan ini, ini menghasilkan:

Delivered-To: <your-real-gmail-address@gmail>
Received: ...
Return-Path: <[email protected]>
Received: from example.com (<the sender DNS name and IP address here>)
Message-Id: <[email protected]>
...
Date: Sun, 7 Nov 2010 11:40:00 +0100 (CET)
From: Him <[email protected]>
To: Someone <[email protected]>
Cc: "Someone else" <[email protected]>
Subject: Not in the TO, not in the CC

Hello Someone!

Di sini, Gmail menambahkan Delivered-To:header; Saya tidak yakin apakah semua server email melakukan itu.

Tetapi: tajuk biasa tidak menyebutkan penerima sebenarnya sama sekali, dan benar-benar hanya salinan dari apa pun yang Anda ketikkan. Dan klien email Anda biasanya hanya menampilkan detail dari pesan. Misalnya, alamat pentalan ( mail from:dan Return-path:) mungkin berbeda dari pengirim yang ditampilkan ( From:), dan keduanya mungkin salah. Dan tanggal sebenarnya adalah tanggal yang telah ditentukan pengirim. Kadang-kadang spam memiliki tanggal di masa depan atau masa lalu, dalam upaya untuk menampilkan pesan di atas layar Anda bahkan setelah pesan baru tiba.

Arjan
sumber