这是企鹅邮箱被黑了还是苹果邮箱被黑了?

  • l
    lqtj88
    打开电脑QQ提示三封邮件,标题还是违规那种,心想企鹅不是过滤超强么,怎么啦这是。
    点开一看域名,好牛B啊,果子家的,还TMD的是保守字段,怪不得企鹅没过滤掉。 noreply,这种字段一般是官方用来发通告的邮箱,这种字段是禁止外人注册使用的。
    顺便说下我这个邮箱没有注册过苹果帐号。


    有一封我扔进垃圾箱了,显示不出来

    注意看域名和帐户名。

    注意看域名和帐户名。

  • d
    doocoo
    这个发件地址是假的吧
  • l
    lqtj88
    假的也要能骗过QQ的系统啊,就标题和内容来说一般会被QQ直接过滤掉的,这次明显给开了绿灯。
  • e
    elfling
    地址假的?域名看起来竟然像apple.com。
    再牛X的东西也有失误的时候 也正常
  • o
    oceanstar
    邮件发件地址随便伪造
  • l
    lqtj88
    怎么伪造盗用别人域名,指点一下
  • l
    lqtj88
    一级域名确实是苹果,二级域名是假的,问题是二级域名也归域名所有者管理的。
  • P
    Pearl
    我依稀记得之前用ios的时候,日历会经常出现一些类似广告,估计这邮件应该是利用了苹果的某些提醒机制实现了用官方邮箱发给你,比如他在你日历里加上垃圾内容,然后用邮箱提醒日历事件之类的,纯猜测
  • z
    zhanyingdao


    简单翻译了一下...大概是用苹果的会议邀请功能发出来的吧。应该是苹果邮件系统设计有问题,被人滥用了
  • l
    lqtj88
    也就是确实是从苹果服务器发出来的邮件,怪不得QQ邮箱给开绿灯了。

    应该还是比较少,否则QQ邮箱可以从识别标题和内容过滤掉的。
  • l
    lqtj88
    也就是确实是从苹果服务器发出来的邮件,怪不得QQ邮箱给开绿灯了。

    应该还是比较少,否则QQ邮箱可以从识别标题和内容过滤掉的。


    QQ邮箱的规则很严的,我举报过,非常敏感。
  • o
    oceanstar
    伪造发件人不是伪造域名

    https://emkei.cz/

    搜索下email spoofing,,毫无难度的东西
  • l
    lqtj88
    你发的打不开,我也查了下发件人是可以伪造的。但是,伪造的发件人QQ邮箱应该识别的,还是这么明显的违规内容 。

    我点开邮件原文查看了一下,英文看不懂,但最开头显示的发件IP是苹果的。所以我觉得还是上面朋友说的,利用的苹果公司的哪个功能的漏洞发的,但发件人是真实的苹果地址。
  • o
    oceanstar
    点一下 显示邮件原文,看看里面发件人和IP是什么,那个才是真正的地址。
  • l
    lqtj88
    我发图了啊,英文看不懂,但最上面的应该是发件IP对吧,是苹果公司的IP
  • m
    midterm
    你这截图不是写了吗,实际发件人是1sd127s6@icloud.com,这是滥用了苹果日历提醒机制,有年头的漏洞了。
  • l
    lqtj88
    我真看不懂这些英文,也就还是个Icloud邮箱,最上面的IP是苹果的,滥用苹果的日历提醒,从苹果的邮件服务器发出来的。

    这样可以理解了,明白了。
  • l
    lqtj88
    嗯,传了图我就发现了,没事,我QQ不止一次发了。我发的一些视频和图片上就是用QQ邮箱作水印的。
  • z
    zhanyingdao
    这就是为什么他用了不同的语言,而且广告的内容也做了一些处理。

    就是为了避免用英文或者中文会被AI识别出来
  • 灰羽利亞
    也收到过,但系统会提示:
  • 神马是猪
    啊?我这边对辨别真假邮件主要就是靠邮件地址啊~

    地址真的能随便伪造吗???
  • d
    deihc
    ssni 171是什么鬼
    百毒越来越。…。…………。…。………NB了
  • o
    oceanstar
    你邮箱看到的地址可以随便伪造
    这就是为啥现在各大邮箱都要验证DKIM证书和MX记录的