1
iloveayu 2021-11-16 16:17:57 +08:00
看邮件头信息,找找源头 IP 从哪出来的,可能是钓鱼邮件。
|
2
iBugOne 2021-11-16 16:23:44 +08:00 via Android
“代发”表示对方根本没登进你的邮箱,而是从他自己的邮箱里发出的,改写了 From 成你的地址。你看原始邮件里的 Sender 就是你这个代发的地址。一般邮箱软件都会把 Sender 和 From 不一致的邮件标出来的
|
3
richarddingcn OP @iloveayu 肯定是钓鱼邮件 回复会回到 [email protected] 这个地址 主要不知道为什么 qq 邮箱提示发件人是我的 outlook 邮箱
|
4
richarddingcn OP @iBugOne 了解了 感谢解惑 那只需要拉黑名单就完事了
|
5
iloveayu 2021-11-16 16:42:07 +08:00
看这个,From: "MyHotMail" <MyHotMail> 这里是显示在你邮箱里,发件人的字段,所以就这么显示了。
发钓鱼邮件的人,直接自定义了这个字段,然后用 reply-to ,把回复引到他自己的邮箱 [email protected] 。 用了个干净 IP 27.34.138.240 和 邮件地址域名 @jetcoltd.co.jp ,这是为了过 QQ 邮箱的 Anti-spam 过滤。 看了一下这个 mail.zhouxin5460.cn 已经无 MX 记录了,即使你回复了,他也收不到了,应该是有用户投诉已经被万网干掉 DNS 解析了。 |
6
cnZary 2021-11-22 21:33:30 +08:00
我也遇到这个问题了
请问你的域名有托管在 cloudflare 上吗 |