诈骗邮件仿造了我们的邮件地址,能够发给好多人邮件,不清楚为什么?

邮件头如下Received: from pD958FE44.dip0.t-ipconnect.de ([217.88.254.68]) by mail.sieyuan.com (Lotus Domino Release 8.5.3FP6) with ESMTP id 2018112422334365-70825 ; Sat, 24 Nov 2018 22:33:43 +0800 Date: 24 Nov 2018 15:28...显示全部

邮件头如下

Received: from pD958FE44.dip0.t-ipconnect.de ([217.88.254.68])
          by mail.sieyuan.com (Lotus Domino Release 8.5.3FP6)
          with ESMTP id 2018112422334365-70825 ;
          Sat, 24 Nov 2018 22:33:43 +0800 
Date: 24 Nov 2018 15:28:07 +0000
From: <0xljd7dcb2bfb4f3c2a5z.syec@sieyuan.com>
X-Priority: 3 (Normal)
Message-ID: <723331263.201811241533@sieyuan.com>
To: <0xljd7dcb2bfb4f3c2a5z.syec@sieyuan.com>
Subject: Security Warning. Third party accessed to 
0xljd7dcb2bfb4f3c2a5z.syec@sieyuan.com.
MIME-Version: 1.0
X-MIMETrack: Itemize by SMTP Server on sycloud/siyuan(Release 
8.5.3FP6|November 21, 2013) at
 2018/11/24 22:33:44,
         
=?GB2312?B?U2VyaWFsaXplIGJ5IE5vdGVzIENsaWVudCBvbiDS/Mzst+UgMjA4MjIv?=
 =?GB2312?B?c2l5dWFuKFJlbGVhc2UgNy4wLjR8TWFyY2ggMjMsIDIwMDkpIGF0IDIwMTgt?=
 =?GB2312?B?MTEtMjUgMTU6MTk6Mjc=?=
X-TNEFEvaluated: 1
Content-Type: text/plain; charset="ibm852"
Content-Transfer-Encoding: quoted-printable

近期收到一封诈骗邮件,收件人地址为:×××@我们公司域名,好多人收到了这封邮件。后面再发该地址,还是好多人能够收到。
所以不清楚该地址:0xljd7dcb2bfb4f3c2a5z.syec@sieyuan.com 怎么回事,我们通讯录中也没有该地址。

收起
参与3

返回reniwxf的回答

reniwxfreniwxf系统运维工程师LYT

这种垃圾邮件通过仿冒你们公司邮件域名发垃圾邮件给你们公司的人员,是比较典型的一类垃圾邮件,可能是一些广告、钓鱼链接、欺诈诱导的邮件,往往发件人地址随机变换,甚至是你们已有的发件人地址,建议在你们的邮件系统前端的反垃圾邮件系统上及时更新特征库,必要时手动添加相关关键字进行过滤,并及时在你们邮件域名空间上做好反向解析SPF记录,减少恶意伪造你们邮件域名发信的几率。

互联网服务 · 2019-01-21
浏览7904

回答者

reniwxf
系统运维工程师LYT
擅长领域: 数据库备份服务器

reniwxf 最近回答过的问题

回答状态

  • 发布时间:2019-01-21
  • 关注会员:2 人
  • 回答浏览:7904
  • X社区推广