nicolaschen 发表于 2010-11-4 11:07:28

邮箱被冒名盗用,求解决。

同事user@mycompany.com邮箱被骇客盗用,并以hacker@mycompany.com的名义对外发送广告邮件。请问他是怎么做到的?如何解决和防范呢?在下不才,请有识之士指点一下,谢谢。下附邮件信息。(文中邮箱地址均已进行处理,非真实地址)

Received: from svctag-g4t6v2x by mycompany.com (MDaemon PRO v10.1.2)

with ESMTP id md50000015105.msg

for <sales@cnxianghe.com>; Thu, 04 Nov 2010
09:56:48 +0800
X-Spam-Processed: mycompany.com, Thu, 04 Nov 2010
09:56:48 +0800

(not processed: message from trusted or authenticated source)
X-MDPtrLookup-Result: hardfail ip=218.249.27.69 (no PTR records found) (mycompany.com)
X-MDHeloLookup-Result: hardfail smtp.helo=svctag-g4t6v2x (does not match 218.249.27.69) (mycompany.com)
X-Authenticated-Sender: user@mycompany.com
X-MDRemoteIP: 218.249.27.69
X-Return-Path: user@mycompany.com
X-Envelope-From: user@mycompany.com
X-MDaemon-Deliver-To: sales@cnxianghe.com
MIME-Version: 1.0
From: =?utf-8?Q?=E8=80=81=E9=92=B1?= <hacker@mycompany.com>
Sender: user@mycompany.com
To: sales@cnxianghe.com
Date: 4 Nov 2010
09:56:43 +0800
Subject: =?utf-8?B?5oCl5L2g5omA5oCl?=
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: base64

hucn2000 发表于 2010-11-4 11:08:50

应该是被暴力破解了密码
去看日志
smtpin

wxhsh 发表于 2010-11-4 12:32:49

最近类似事件增多,关注中。

乐邮 发表于 2010-11-4 15:01:51

密码要长,太简单肯定容易被攻破,关注中~~~欢迎垂询金笛邮件

hucn2000 发表于 2010-11-4 15:07:55

应该不是这个问题
我发现3-4个用笔记本的都被猜了密码

yon 发表于 2010-11-4 16:11:14

除了密码外,可以给域名加上SPF记录,这样也可以防止.

nicolaschen 发表于 2010-11-4 16:28:24

在此先感谢一下各位的意见,现在暂时的解决方法是把那些可恶的IP地址屏蔽掉,然后天天看日志,不断增加IP黑名单……

mynetway 发表于 2010-11-4 21:27:20

请参见我此前提供的解决方案http://bbs.5dmail.net/thread-191566-1-1.html

tdk 发表于 2010-11-4 22:46:08

回复 6楼 yon 的帖子

这个例子加spf没什么用,因为他还是使用用户自己的域名外发

对于猜密码后利用的情况,只能增加他猜解成本
如 密码错误几次临时临时锁定帐号,或者一定时间内拒绝该ip访问等等

我认为,别无他法了
现在的情形实际就和用户自己不高兴了,故意发广告一样 呵呵

tdk 发表于 2010-11-4 22:50:20

另外看看日志,是不是用户客户端中毒了
看看是从哪个ip访问上来的,是否内部或者说是用户所在ip
页: [1] 2
查看完整版本: 邮箱被冒名盗用,求解决。