在近期的客户服务工作中,有部分用户反映,单位同事收到了从他的邮箱发送的垃圾邮件,而且这些邮件他从未发送过。
根据用户提供的信息,我们查询了邮件系统日志,发现相关邮件并不是从他的邮箱发送的,而是来自外域的邮件服务器。也就是说,垃圾邮件的发送者采用了伪造发件人地址的方法发送邮件,使得邮件的发件人“看起来”是院邮件系统的邮箱,有时还与身边同事的邮箱相同。
通过对邮件信头进行分析,我们了解到,每封邮件的发件人都包含“from”和“mail from”两部分,其中“from”地址是收件人能够在邮件中看到的“发件人”地址,此地址可能会被篡改;而“mail from”地址才是真实的发件人地址,此地址不能被人为修改,但是收件人却无法在邮件中看到它。于是,垃圾邮件发送者为了躲避系统过滤,就将“from”地址伪造成院邮件系统的邮箱,有时甚至伪造成单位其他同事的邮箱,这样一来,就会出现用户反映的,他的邮箱莫名给同事发送垃圾邮件的情况。
对于此类垃圾邮件,其主题中一般都已加注了[CAS SPAM]的标记,说明院邮件系统已经将其判定为垃圾邮件,会定期进行清理。
|