「To」ヘッダーと「From」ヘッダーがスパマーのメールアドレスである場合、どのようにしてこのメ​​ールを受け取ったのですか?


10

ヘッダー1を確認しようとしました。「Envelope-to:my_email@my_domain.com」にメールアドレスが表示されますが、To / CC / BCCには表示されません

  1. 送信者はこれをどのように行うことができますか?
  2. Thunderbirdがこれについて教えてくれなかったので、私はBCCの受信者ではないと思います。

以下のヘッダーをご覧ください(一部の名前が変更されています):

From - Wed Nov 03 20:54:11 2010
X-Account-Key: account7
X-UIDL: UID4036-1213982649
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:                                                                                 
Return-path: <rajan@abc.com>
Envelope-to: my_email@my_domain.com
Delivery-date: Wed, 03 Nov 2010 09:17:32 -0600
Received: from pro237-180.mxout.rediffmailpro.com
 by my_mailserver.com with smtp (Exim 4.69)
 (envelope-from <rajan@abc.com>)
 id 1PDf5b-0000wT-J1
 for my_email@my_domain.com; Wed, 03 Nov 2010 09:17:31 -0600
Received: (qmail 34966 invoked from network); 3 Nov 2010 15:16:24 -0000
X-CTCH-Spam: Unknown
X-CTCH-VOD:  Unknown
X-CTCH-Flags: : 0
X-CTCH-RefID: str=0001.0A0B0207.4CD17D02.01C2,ss=1,pt=DBB_65837,fgs=0
Received: from unknown (HELO Rajan) (rajan@abc.com@122.170.25.63)
  by mailserver with SMTP; 3 Nov 2010 15:16:17 -0000
From: "Rajan Kr. Tahalani" <rajan@abc.com>
To: "Rajan Kr. Tahalani" <rajan@abc.com>
Subject: Diwali Greetings ~ StepStone Manpower Solutions.
Date: Wed, 3 Nov 2010 20:48:01 +0530
Message-ID: <005101cb7b6a$51a2ba80$f4e82f80$@com>
MIME-Version: 1.0
Content-Type: multipart/related;
 boundary="----=_NextPart_000_0052_01CB7B98.6B5AF680"
X-Mailer: Microsoft Office Outlook 12.0
Thread-Index: Act6/TQ1zdEz/sjoQBGWN/etyyH1dwAasROw
Content-Language: en-gb

This is a multipart message in MIME format.

------=_NextPart_000_0052_01CB7B98.6B5AF680
Content-Type: multipart/alternative;
 boundary="----=_NextPart_001_0053_01CB7B98.6B5AF680"


------=_NextPart_001_0053_01CB7B98.6B5AF680
Content-Type: text/plain;
 charset="us-ascii"
Content-Transfer-Encoding: 7bit

2
BCCは実際のヘッダーではありません。SMTPセッションでのみ「RCPT TO」として送信されます。それがヘッダーで送信されないという事実は、それをBCCにするものです。
Belmin Fernandez、2010

関連:superuser.com/questions/665477/…。また、いくつかの検索エンジンのキーワードを追加しますはなくスパムの受信者、私宛ではないメール
aexl

回答:


12

本当にBCC受信者である場合、BCC受信者であるかどうかをどのように確認できますか?BCCの性質は、BCCフィールドにリストされているメッセージのすべての受信者を非表示にすることです...

以前にOutlookで配布リストを操作したことがあり、すべての受信者を[BCC]フィールドに入れ、自分の電子メール/名前を[宛先]フィールドに入れた場合、電子メールが送信された他の誰が誰であるかを知ることはできません。 。

また、[宛先]フィールドのスパマーの電子メールアドレスは、配布リストの名前である可能性があります...したがって、すべての電子メールをそのように非表示にします...


9

封筒「To」の電子メールアドレスは、カタツムリの郵便封筒のアドレスが紙のレターヘッドの受信者アドレスと関係しているのと同じくらい、電子メールヘッダーのTo:Cc:フィールドのアドレスと関係があります。封筒の中。つまり、それらを一致させるのは送信者の責任であり、メール配信サービスは、手紙が誤ってアドレス指定されていないことを確認するために開封することはありません。

電子メールの場合、これは完全に真実ではありません。電子メール配信システムは、メールの内容(ヘッダーと本文)を検査してスパムやウイルスを検出します。ただし、電子メールでBccを受信した場合、アドレスは封筒に記載されますが、メールのどこにも表示されません(そのため、ブラインドカーボンコピーと呼ばれています。一部の電子メールクライアントは、メールの個別のコピーを生成します。追加のフィールドに住所が含まれますが、これは一般的ではありません)。これは正当なユースケースであり、スパマーはそれを利用します。(定義上、そのメール BCCされます—文書化された受信者ではなく、意図した受信者です。)

ヘッダーに記載されていないエンベロープ「To」があることは、メールがスパムである可能性があるというヒントですが、それは単なるヒントです。これは、bccとバウンスされたメールに合法的に発生します。


5

Bcc:リストの要点は、受信者はそれを見ることができないということです。エンベロープ受信者(RCPT TO:SMTPトランザクションで指定された受信者)とヘッダー受信者(To:行のアドレス)が異なることは完全に合法です。これがBccリストの作成方法です。

心配しないでください、これは完全に正常です。


3

BCCの動作を確認するために、テストメッセージをGmailアカウントに送信するとどうなるかを示します(おそらくジャンクフォルダーに格納されます)。

まず、Gmailの受信メッセージを誰が処理しているかを調べます。

host gmail.com
gmail.com mail is handled by 5 gmail-smtp-in.l.google.com.
gmail.com mail is handled by 10 alt1.gmail-smtp-in.l.google.com.
gmail.com mail is handled by 20 alt2.gmail-smtp-in.l.google.com.

次に、MacのターミナルやWindowsのDOSプロンプトのように、コマンドを太字で入力します。ダミーを変更しないでくださいmail from: <me@example.com>

telnet gmail-smtp-in.l.google.com 25
Trying 74.125.79.27...
Connected to gmail-smtp-in.l.google.com.
Escape character is '^]'.
220 mx.google.com ESMTP p57si7771934eeh.86

helo example.com
250 mx.google.com at your service

mail from: <me@example.com>
250 2.1.0 OK p57si7771934eeh.86

次に、次のように入力してyour-real-gmail-address@gmail、テストメッセージを配信するGmailアドレスに変更します。(山かっこ<...>は必須です。)rcpt to:Gmailで認識されている限り、複数の行を使用することもできます。

rcpt to: <your-real-gmail-address@gmail>
250 2.1.5 OK p57si7771934eeh.86

data
354 Go ahead p57si7771934eeh.86

の後、354 Go aheadドットのみの行まで入力したものはすべてメッセージと見なされます。これは、rcpt to:上記で既に発行したあなたから完全に独立しています。ヘッダーが最初に、次に空白行が続き、その後本文が続きます。次のようなものを貼り付けてください。繰り返しますが、@example.comアドレスは変更しないでください。

Date: Sun, 7 Nov 2010 11:40:00 +0100 (CET)
From: Him <him@example.com>
To: Someone <someone@example.com>
Cc: "Someone else" <someoneelse@example.com>
Subject: Not in the TO, not in the CC

Hello Someone!
.

(最終的にを押しCtrl-]て入力quitすると、Telnetが終了します。)

上記の実際のメッセージでは、自分のメールアドレスはまったく言及されていないことに注意してください。これはBCCの処理方法でもあります。それは多くの場合、使用しませんBcc:その後、送信側が一度に同じプロバイダの複数の受信者に同じメッセージを届けることができなかったとして、ヘッダを。

このメッセージを受信すると、次のようになります。

Delivered-To: <your-real-gmail-address@gmail>
Received: ...
Return-Path: <me@example.com>
Received: from example.com (<the sender DNS name and IP address here>)
Message-Id: <4cd67cb8.427e0e0a.60a2.4040SMTPIN_ADDED@mx.google.com>
...
Date: Sun, 7 Nov 2010 11:40:00 +0100 (CET)
From: Him <him@example.com>
To: Someone <someone@example.com>
Cc: "Someone else" <someoneelse@example.com>
Subject: Not in the TO, not in the CC

Hello Someone!

ここでは、GmailがDelivered-To:ヘッダーを追加しました。すべてのメールサーバーがそれを行うかどうかはわかりません。

ただし、通常のヘッダーでは、実際の受信者についてはまったく言及されておらず、実際には入力した内容の単なるコピーにすぎません。また、メールクライアントは通常、メッセージの詳細のみを表示します。たとえば、バウンスアドレス(mail from:およびReturn-path:)は、表示された送信者(From:)とは異なる場合があり、両方が誤っている場合があります。そして、日付は送信者が設定した日付です。時々、スパムは新しいメッセージが到着した後でもメッセージを画面の上部に表示しようとして、未来または過去の日付を持っています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.