Câu hỏi Tại sao bạn bè của tôi bị spam từ email của tôi?


Gần đây, tôi nhận được email có chủ đề như "Thông báo trạng thái gửi (Thất bại)". Ban đầu nó đã được gửi đến tài khoản email cũ của bạn tôi. Nội dung bên trong email không thành công đó rõ ràng là một trong những email spam. Tôi tự hỏi nếu một số vi-rút lây nhiễm máy tính của tôi, nhưng một trong hai Kaspersky hoặc AVG (phiên bản miễn phí) được cài đặt trong hai máy tính của tôi và một máy tính xách tay và nó đang làm tốt.

Lý thuyết của tôi là một trong những máy tính của bạn bè của tôi thay vì có một số virus và họ tạo ra các email như vậy từ một địa chỉ email ngẫu nhiên đến phần còn lại của sổ địa chỉ bị tấn công. Điều này có thể không? Lý thuyết của bạn là gì?

CẬP NHẬT: Tất cả những thứ spam đã ngừng kể từ ngày tôi đăng câu hỏi này. Bây giờ tôi tự hỏi nếu lý thuyết của tôi ở trên là kỹ thuật có thể. Nếu vậy, tôi không nên là người đầu tiên và trường hợp phải được tài liệu ở đâu đó.


4
2017-08-29 08:36


gốc


Bạn đã thử chạy Ad-Aware chưa? - MiffTheFox
Có, không tìm thấy. - puri
Bạn có thể tìm thấy các email đã dừng lại bởi vì bất cứ ai đã bị nhiễm máy đã bị tắt, loại bỏ virus hoặc đôi khi ISP chọn lưu lượng truy cập bổ sung và liên lạc trực tiếp với người bị nhiễm. Dù bằng cách nào, hy vọng nó vẫn như vậy! - MPritchard


Các câu trả lời:


Bạn đã chạm vào móng tay ngay trên đầu ở đó. Nhiều virus gửi thư rác từ một địa chỉ trong sổ địa chỉ của máy bị nhiễm. Gửi tin nhắn từ một người được biết là tốt để con người mở virus và lây nhiễm cho một máy khác. 'Nhìn kìa, Puri đã gửi cho tôi vài bức ảnh'. Ngoài ra, bằng cách sử dụng người dùng ngẫu nhiên, thay vì email của người bị nhiễm, ngăn máy tính bị nhiễm dễ bị nhận diện.


4
2017-08-29 08:53



Vậy có cách nào để sửa lỗi này không? - puri
Khi email chi tiết cả email của bạn bè và của bạn, bạn có thể giả định rằng máy bị nhiễm có lẽ thuộc về một người biết cả hai bạn. - MPritchard


Trừ khi máy chủ gửi thư (ví dụ: máy chủ do ISP hoặc dịch vụ webmail điều hành) kiểm tra thì email có thể được gửi cùng với From: địa chỉ được đặt thành bất kỳ địa chỉ hợp lệ nào.

Người nhận phải kiểm tra định tuyến (Received: from) thông tin trong tiêu đề email để xem liệu nguồn này có khả năng hay không. Một số email cũng có Received-SPF: và Authentication-Results: các mục có thể thêm hoặc làm giảm độ tin cậy của nguồn gốc được xác nhận quyền sở hữu.


4
2017-08-29 09:24



Vì vậy, bạn có nghĩa là nó không thể cho một virus để gửi nó từ tài khoản webmail của tôi? - puri
@ puri, tôi chỉ đang giải quyết liệu một email tự xưng là từ bạn thực sự đến từ tài khoản máy / email của bạn. Nếu vi-rút trên máy tính của bạn có thể gửi email từ tài khoản email trực tuyến của bạn, tôi sẽ không nói rằng không thể thực hiện trực tiếp nhưng rủi ro lớn hơn có thể là phần mềm độc hại thu thập thông tin đăng nhập để hi-jack tài khoản, ví dụ . Tương tự, một email xuất hiện đến từ bạn có thể là từ ai đó có quyền truy cập vào tài khoản email trực tuyến của bạn (ví dụ: thông qua việc biết hoặc tìm ra mật khẩu hoặc sử dụng phiên không được đóng đúng cách). - mas
@mas. Có, không có gì sai với việc thay đổi mật khẩu của bạn mỗi bây giờ và sau đó để đảm bảo không ai có quyền truy cập! - MPritchard
... và một số dịch vụ webmail, bao gồm gmail / googlemail, sẽ cung cấp cho bạn thời gian và địa chỉ IP của người dùng cuối mỗi khi bạn đăng nhập vào dịch vụ. - mas


Tất cả mọi thứ là có thể, kể từ khi các nhà văn vi rút gần đây đã trở nên sáng tạo yên tĩnh.
Tôi sẽ không loại bỏ khả năng rằng tất cả điều này xảy ra bên trong máy tính của riêng bạn, có nghĩa là bạn bị nhiễm bệnh. Chạy chương trình chống vi-rút và phần mềm quảng cáo quét trên máy tính của bạn và có thể sử dụng một vài lần quét vi-rút trực tuyến do một số công ty nổi tiếng hơn (google "quét vi-rút trực tuyến" cung cấp).


3
2017-08-29 08:53



Tôi đã kiểm tra kỹ lưỡng nhất có thể nhưng vẫn không tìm thấy. - puri
Sau đó kiểm tra máy của bạn bè. Nếu cả hai máy kiểm tra thì một trong hai (1) máy bị hack thứ ba đang vui vẻ với bạn, hoặc (2) kiểm tra không đủ và một hoặc cả hai bạn vẫn bị nhiễm. Đó là vấn đề với virus - không có cách nào chắc chắn để biết chúng có hiện diện hay không. - harrymc


Nó được gọi là email giả mạo

Kỹ thuật này hiện được sử dụng phổ biến bởi phần mềm email hàng loạt dưới dạng   phương tiện che giấu nguồn gốc của việc nhân giống. Trên nhiễm trùng, giun   chẳng hạn như ILOVEYOU, Klez và Sober thường cố gắng thực hiện tìm kiếm   cho địa chỉ email trong sổ địa chỉ của ứng dụng thư khách và sử dụng   những địa chỉ đó trong trường Từ email mà họ gửi, để   những email này dường như đã được gửi bởi bên thứ ba. Ví dụ:

Alice được gửi một email bị nhiễm và sau đó email được mở ra,   kích hoạt tuyên truyền. Con sâu tìm thấy địa chỉ của Bob và   Charlie trong sổ địa chỉ của Alice. Từ máy tính của Alice, con sâu   gửi email bị nhiễm tới Bob, nhưng email có vẻ như đã   gửi bởi Charlie.


2
2018-04-02 15:03