PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : کلاهبرداری با دامنه شخصی توسط ایمیل



mizbanaval
March 17th, 2016, 15:11
با سلام خدمت کاربران گرامی

مدتی است دوستان ما متوجه شدن از دامنشون سو استفاده میشه و با دامنه ای که دارند با اکانت هایی ک اصلا ندارند ایمیل ارسال میشه به جاهای مختلف.

دامنه روی یک سرور ست شده پس از بررسی ایمیل ها از طریق سرور ارسال نمیشوند! بلکه از جای دیگری ارسال میشود. ینی طرف بدون وارد شدن و استفاده از این سروری که روش ایمیل و دامنه ست است از جای دیگری با این دامنه ایمیل ارسال میکند.

دوستان ایا راهکاری برای این مورد دارید ؟

با تشکر

ali0000
March 17th, 2016, 15:14
درود ، آدرس ایمیل Fake می باشد و از قسمت Header ایمیل دریافتی آدرس سرور رو پیدا کنید و در نهایت به دیتاسنتر یا مالک IP اعلام شکایت نمایید

mizbanaval
March 17th, 2016, 15:15
درود ، آدرس ایمیل Fake می باشد و از قسمت Header ایمیل دریافتی آدرس سرور رو پیدا کنید و در نهایت به دیتاسنتر یا مالک IP اعلام شکایت نمایید

با درود مجدد
علی عزیز ایا راهی هست که بشه جلوش رو گرفت ؟ نرم افزاری یا تنظیمات خاصی؟

soheil869
March 17th, 2016, 15:16
با سلام خدمت کاربران گرامی

مدتی است دوستان ما متوجه شدن از دامنشون سو استفاده میشه و با دامنه ای که دارند با اکانت هایی ک اصلا ندارند ایمیل ارسال میشه به جاهای مختلف.

دامنه روی یک سرور ست شده پس از بررسی ایمیل ها از طریق سرور ارسال نمیشوند! بلکه از جای دیگری ارسال میشود. ینی طرف بدون وارد شدن و استفاده از این سروری که روش ایمیل و دامنه ست است از جای دیگری با این دامنه ایمیل ارسال میکند.

دوستان ایا راهکاری برای این مورد دارید ؟

با تشکر
سلام
دوست عزیز نمی تونید کاری بکنید :)
مگه اینکه شکایت کنید

m_dg_farari
March 17th, 2016, 15:38
سلام.
خیر راهی برای جلوگیری از اینکه با نام شما ایمیل بفرستن نیست.
اما همونطور که دوستان گفتن میتونید با شکایت به دیتا سنتر (یا اگر شخص ایران هست و مسئله براتون مهم هست ، پیگیری قضایی) مورد رو در مورد این شخص ، برطرف کنید.

persiancoder
March 17th, 2016, 16:05
ترفند استفاده شده phpmail هست که میشه آدرس فرستنده رو انتخابی وارد کرد.
فرضا من می توانم با info@google.com به شما ایمیل دهم.
اما در اکثر mailer ها از جمله gmail در ایمیل هشداری نمایش داده میشه که ایمیل با آدرس جعلی ارسال شده.
اما خب متاسفانه راهی نیس برای جلوگیری ازش ...
حتی اگر شکایت هم کنید و آی پی سرور اسپمر شناخته و بلاک شود باز هم می تواند با سرور دیگری اقدام کند.
اگر مورد حاد هست پیگیری قضایی کنید.

IrIsT
March 17th, 2016, 16:33
سلام و درود.
هیچ راهی وجود نداره.آیپی فیک اگه باشه یا از سرور دیگه استفاده میکنه,دیگه پیدا کردنش سخته.اما اگه بتونی ایپی رو پیدا کنی بتونی شکایت کنی یا اگه از سایت خاصی استفاده میکنه به دیتاسنترش چیام بدی واسه بستنش.
وگرنه جای جلوگیری نداره

imaco
March 17th, 2016, 18:14
پیش از اینکه مشکلی پیش بیاد با مراجعه به دادگاه اعلام شکایت کنید . حتی اگر نشه جلو.ی ایمیل ها را گرفت لااقل شما مهری در مسجد دارید برای روز مبادا.

mehrangta
March 17th, 2016, 19:02
اگر شخص از سایت های پابلیک fake mail استفاده کرده باشه رسما هیچ کاری نمیشه کرد.
بهترین راه آگاه سازی مشتریان/بازدیدکنندگان سایتتون هست.

mhp1380
March 17th, 2016, 22:31
سلام
کار سختی نیست ! حتی با ایمیل info@blogfa.com هم بدون فرستادن از سرور اصلی میشه ایمیل فیک فرستاد !
تنها کاری که قادر به انجامش هستید این هست که ایپی سرور رو در بیارید برید شکایت کنید از مالک سرور !
موفق باشید

syncronet
March 17th, 2016, 22:48
با توجه به ساختار پروتکل SMTP امکان ارسال ایمیل با آدرس فرستنده دلخواه برای هر شخصی امکانپذیر هست و امکان جلوگیری از ارسال ایمیل وجود نداره. تنها راه مقابله به این مشکل مشخص کردن آدرسهای آی.پی مجاز ارسال کننده ایمیل بر روی دامینی هست که آدرسهای ایمیلشون به این شکل مورد سو استفاده قرار می گیره. برای این منظور می تونید از پولیسی های SPF و DMARC استفاده کنید. البته این روشها تنها زمانی موثر هست که دریافت کنندگان ایمیل جعلی هنگام دریافت هر ایمیل پولیسی های تعریف شده بر روی دامین فرستنده ایمیل رو بررسی و به این شکل ایمیل دریافت شده رو اعتبار سنجی کنند.(در حال حاضر سرویس های بزرگ ایمیل مثل گوگل، یاهو، مایکروسافت همگی هر دو پولیسی رو بررسی می کنند).

با استفاده از پولیسی SPF ‌می تونید مشخص کنید که چه آدرسهای آی.پی مجاز هستند هنگام ارسال ایمیل از آدرس ایمیلی بر روی دامین شما به عنوان آدرس فرستنده پاکت(envlope) ایمیل ارسالی استفاده کننده و همچین مشخص می کنه درصورت نقص این پولیسی چه تصمیمی در ارتباط با ایمیل دریافتی توسط میل سرور مقصد گرفته بشه(ایمیل دریافتی به صورت کلی ریجکت بشه و یا اینکه این موضوع یک امتیاز منفی برای ایمیل دریافتی محسوب و امتیاز اسپم ایمیل افزایش پیدا کنه که در این صورت معمولا ایمیل پس از دریافت به جای inbox به spambox مقصد منتقل میشه)

پولیسی DMARC این امکان رو ایجاد می کنه که دریافت کننده ایمیل بتونه از طریق پولیسی SPF آدرس ایمیل مشخص شده در فیلد From در ایمیلها رو هم بررسی و اعتبار سنجی کنه. به عنوان نمونه شرکت یاهو حدود ۲ سال هست که پولیسی DMARC دامین
yahoo.com
رو به reject تغییر داده و این باعث می شه که هیج سروری در شبکه اینترنت به جز سرورهای با آی.پی های مشخص شده توسط یاهو مجاز به ارسال ایمیل با آدرس فرستنده بر روی yahoo.com نباشند.

برای استفاده از این دو امکان باید رکوردهای DNS مناسب از نوع TXT رو با استفاده از قواعد تعریف شده توسط این دو پولیسی بر روی تنظیمات DNS دامین مورد نظر اضافه کنین. اطلاعات کامل در این ارتباط رو هم می تونید در آدرسهای زیر بدست بیارین:

http://www.openspf.org/
https://dmarc.org/

Z.eus-back
March 19th, 2016, 11:18
باید آیپی سروری که در header خورده رو پیدا کنید.