問: 我為什么收到自己域名的郵件?這個郵箱Support@monisms.com不是我們創建的!
我的域名解析有設置:v=spf1 include:yunyou.top -all
請排查,我覺得這是個很嚴重的問題!,使用、收發等相關問題
問:工單編號: 我已經投訴過同類問題,當時說是讓我做設置:v=spf1 include:yunyou.top -all,現在還出現同樣問題,我覺得這事情就嚴重了。萬一騙子模擬我的郵箱發送郵件給我的客戶就麻煩大了。
答:您好,第一,這封郵件是被我們系統攔截了的,您通過反垃圾日志取回的。
問:收件人并看不到實際發件人是:bounces caf5-monisms=monisms.com@sendgrid.net ,看到的發件人就是 Support@monisms.com, 我在收件箱點擊回復,回復的地址也是Support@monisms.com
他怎么能用我的郵箱域名進行發送?你們的企業郵箱安全有問題嗎?這都不是第一次了!萬一,騙子知道我客戶的聯系方式,用我的域名企業郵箱發送,那不是我的客戶無法分辨真假?我該怎么做,避免這種情況?
問:為什么你的回復跟之前的投訴工單號: 回復的也不同!這個問題,我希望你們慎重的給個權威的答復!!!
問:關于您說的:第一,這封郵件是被我們系統攔截了的,您通過反垃圾日志取回的。 沒錯,我是看到了可以郵件取回研究,并沒有錯!我們該討論的是為什么騙子可以用我的域名任意的發郵件。
答:您好,spf的是完全偽造域名的,可以通過spf解析進行攔截。可以參考QQ的說明 https://service.mail.qq.com/cgi-bin/help?subtype=1&&no=&&id=20022
郵件代發的不一定是偽造的,因為部分用戶可能習慣綁定到第三 方的郵箱上,比如網易或者QQ,
https://service.mail.qq.com/cgi-bin/help?subtype=1&&no=&&id=16
問:感謝您的回答,但是還是看不明白,那么針對上次這兩封騙子擅自使用我的域名郵箱發送郵件。我提出了下面問題,麻煩一項一項回答我:
1.云郵的郵箱系統安全問題?2.我的郵箱信息遭到你們或者我自己泄漏?3.以上都不是,這個現象是目前普片存在的?無解的?無法預防的?4.怎么防止黑客騙子等使用我的域名或郵箱亂發郵件?
謝謝!請回答我的困惑。
答:您好,偽造郵件是普通存在的。
針對偽造域名的,域名添加正確的spf解析和收件方有spf驗證機制的情況下可以進行過濾。兩個條件缺一不可。
郵件代發的,這個從域名上無法過濾,只能從內容上過慮。有很多正常的郵件也是通過代發發出來的,不能全部攔截。
代發郵件,在webmail上查看時,我們會顯示 。