如何分辨郵件帳號被盜用或是偽造寄件人? - 資安

Sierra Rose avatar
By Sierra Rose
at 2007-07-05T18:47

Table of Contents

Zilch:查你的smtp server的maillog有沒有發送紀錄? 07/01 20:56
Zilch:你的smtp server提供驗證身份後發信的功能嗎? 07/01 20:56
djdotut:比如向ISP申請ISP所提供的smtp server的maillog嗎? 07/03 11:04
djdotut: ^由 07/03 11:07


謝謝大家的回應,
我已去信server,
回信如下:

您好:

經查系統紀錄檔,該使用者並未有從學校伺服器濫發信件的紀錄,所以您所描述未經其
授權所大量發出的郵件是有人假冒其帳號從不明的系統發出,而非從校友會電子郵件系統
所發出。

目前smtp協定即便提供認證發信機制亦無法限制任何人以偽冒任何有效或無效帳
號的方式進行發信的行為,只能在事後透過系統紀錄與郵件表頭追查到發信的真正
來源IP。所以使用者反映的現象並不會因為使用者帳號不存在而停止,而是要等病
毒/木馬/惡意人士 ..等源頭停止相關發信行為才會消失.
如果您仍堅持停用帳號,我們會在確認您的身份後予以暫停.謝謝您的來信.


所以看來是有人冒用我的帳號寄信,
而並不是我的電腦內有側錄木馬?


這種事情真讓人頭痛呀 囧




--
Tags: 資安

All Comments

Hazel avatar
By Hazel
at 2007-07-08T03:57
查你的smtp server的maillog有沒有發送紀錄?
你的smtp server提供驗證身份後發信的功能嗎?
William avatar
By William
at 2007-07-12T03:06
比如向ISP申請ISP所提供的smtp server的maillog嗎?
Isabella avatar
By Isabella
at 2007-07-16T10:22
^由
Noah avatar
By Noah
at 2007-07-21T04:25
退信裡面應該有詳細的發信紀錄...
Selena avatar
By Selena
at 2007-07-24T16:22
數量實在太多了…我這幾天加起來…大概有五千封了吧= =
Zanna avatar
By Zanna
at 2007-07-25T12:33
跟數量有啥關係? 不看發信紀錄你怎麼確定信是從哪發?

要如何鎖連外

Xanthe avatar
By Xanthe
at 2007-07-04T21:26
※ 引述《genica (喧嘩上等)》之銘言: : 請問要如何鎖連外?? : 譬如說要怎麼設定才能讓館內的使用端只能連到館內網站 : 而不讓他們連其他網站(譬如yahoo, google等等) : 希望我的問題有清楚ora 如果館內只連館內的話....試試看把把對外的Domain擋掉 如果權限可以設定 r ...

要如何鎖連外

Jacob avatar
By Jacob
at 2007-07-04T13:35
請問要如何鎖連外?? 譬如說要怎麼設定才能讓館內的使用端只能連到館內網站 而不讓他們連其他網站(譬如yahoo, google等等) 希望我的問題有清楚ora - ...

區網連線無法對外

Faithe avatar
By Faithe
at 2007-07-04T08:00
※ 引述《Figo07 ( )》之銘言: : 昨天傍晚 學弟用我的電腦和實驗室的人 上網連線遊戲(魔獸爭霸) : 遊戲結束後 我的電腦和實驗室其他同仁的電腦卻不能上網 : (而用筆電玩的那兩位同學卻沒事 可以連外) : 現在我們只能使用區域網路 : 其中一台電腦重灌後 仍然無法上網 掃毒沒有發現病毒 : ...

區網連線無法對外

Isabella avatar
By Isabella
at 2007-07-03T23:56
※ 引述《Figo07 ( )》之銘言: : 昨天傍晚 學弟用我的電腦和實驗室的人 上網連線遊戲(魔獸爭霸) : 遊戲結束後 我的電腦和實驗室其他同仁的電腦卻不能上網 : (而用筆電玩的那兩位同學卻沒事 可以連外) : 現在我們只能使用區域網路 : 其中一台電腦重灌後 仍然無法上網 掃毒沒有發現病毒 : ...

區網連線無法對外

Regina avatar
By Regina
at 2007-07-03T17:55
昨天傍晚 學弟用我的電腦和實驗室的人 上網連線遊戲(魔獸爭霸) 遊戲結束後 我的電腦和實驗室其他同仁的電腦卻不能上網 (而用筆電玩的那兩位同學卻沒事 可以連外) 現在我們只能使用區域網路 其中一台電腦重灌後 仍然無法上網 掃毒沒有發現病毒 另一台電腦查詢病毒狀況後 發現 昨天傍晚遊戲時 疑似被14 ...