sendcloud吧 关注:55贴子:340

【SendCloud】警惕!你可能收到来自"自己"的欺诈邮件!

只看楼主收藏回复

RT


IP属地:湖北1楼2021-08-25 17:48回复
    你可能会惊讶:怎么可能!!??看下图↓


    IP属地:湖北2楼2021-08-25 17:49
    回复
      Who丨它们究竟是谁?
      可以确定,它们真的是“你”亲手配置的发信域名,并不是伪造的发件人。
      悄然滋生了此类垃圾邮件并不是因为账号被盗,也无需臆测发信域名是否被SendCloud操控了或泄露啦等等。是因为有人间接利用了一个媒介:收信路由。


      IP属地:湖北3楼2021-08-25 17:50
      回复
        What丨什么是收信路由?
        收信路由是SendCloud为了方便大家接收用户的回复邮件而推出的一项转信功能,该功能可以将用户回复到发信地址的邮件按照API_USER分类转发到您指定的邮箱或URL。
        很多情景下,我们需要得到用户对邮件内容的反馈来做后续的客情维护或数据解析,常用方式有:将回复方式直接在邮件中告知或每次发信填写回复地址(即参数:replyTo) 。
        但当需要接收的邮箱超过3个或数据量太大无法进行人工分析,又或者觉得每次设置太麻烦时,收信路由就成为了大家更优的选择。


        IP属地:湖北4楼2021-08-25 17:50
        回复
          Why丨为什么我的收信路由会被恶意利用?
          设置路由时需要填写收信地址(接收回复邮件的地址),其中前缀需与发件人前缀一致或设置为.* (代表任意字符串),后缀为原邮件的发信域名。
          由于该发信域名的MX记录值指向SendCloud,所以当有人回复邮件(此处指原邮件replyTo为空且from与mailfrom一致的情况下)或直接向该收信地址发信时,SendCloud服务器都会将邮件存储,若检测到该域名下设置了收信路由,我们将会通过当时关联的API_USER将邮件原文转发到您指定的邮箱/URL。
          于是,您就收到了自己账户发来的邮件。
          也许是您曾给他们发送过邮件被直接采集到地址,也许是通过网址、企业邮箱、子域名等间接捕获到,又或者被其他组织机构泄露……他们都可以肆无忌惮直接向收信地址投递邮件又不易追踪,导致转信邮箱一直在接收垃圾邮件,甚至会不幸中招。


          IP属地:湖北5楼2021-08-25 17:50
          回复
            良好的邮件收发环境需要大家共同维护,在规范自身发信行为的同时也应积极举报、抵制各类色情、博彩、欺诈勒索等垃圾邮件。若您还被其他来源的垃圾邮件困扰着或对反垃圾手段有自己的见解,欢迎跟帖交流~


            IP属地:湖北7楼2021-08-25 17:56
            回复
              How丨我该如何有效防范?
              收信地址被泄露的途径太多,虽无法从发信源头扼制,但可以在收信和转信阶段加强防范。
              主动规避:
              若“replyTo”能够满足需求,建议优先选择使用“回复地址 ”;
              若习惯使用收信路由,建议地址前缀不要设置为.*或常见字符,比如:mail、info、service、marketing、newsletter、产品名称等,若在这些简单字符中增加特殊符号或数字,安全性也会提高;
              若后续没有收信需求,请及时关闭收信路由以彻底阻隔此类垃圾邮件;
              反垃圾,SendCloud从未停止!
              为兼顾您多方面的需求,我们已为您开发了一道“隔离墙”:只转发带有原邮件的回复,不转发外来地址直接投递的邮件,最大程度降低垃圾邮件的侵扰。
              通过以下方式联系我们,提供用户名即可免费申请『转信防护』:
              在线客服   客服邮箱:service@sendcloud.im  客服电话:400-006-9990


              IP属地:湖北8楼2021-08-25 17:57
              回复
                下面解释几个概念。


                IP属地:湖北9楼2021-08-26 15:28
                回复
                  SendCloud提供多种方式接入
                  通过 SMTP 接入
                  使用 SMTP 协议传输数据到 SendCloud 的邮件服务器 ( smtp.sendcloud.net:25 )
                  用户可以编写程序连接邮件服务器, 发送邮件
                  用户可以配置客户端连接邮件服务器, 只需修改用户名, 密码和 SMTP 配置即可
                  考虑到部分云服务商封禁了其内网对外 25 端口的访问, 所以 SendCloud 开放了 2525 和 587 端口. 连接 HOST 及端口号:
                  smtp.sendcloud.net 端口号: 2525
                  smtp.sendcloud.net 端口号: 587


                  IP属地:湖北10楼2021-08-26 15:28
                  回复
                    通过 WEBAPI 接入
                    WEBAPI 是使用 HTTP 接入 SendCloud 服务的一种方式. 用户可以利用 SendCloud 提供的 HTTP 接口, 调用 SendCloud 的服务.
                    目前 WEBAPI 提供了邮件发送 , 域名查询, 个人信息, 地址列表 (CRUD), 统计查询, 标签 (CRUD), 退信列表 (CRUD), 取消订阅列表 (CRUD) 等功能.
                    用户只需要选择熟悉的开发语言, 实现客户程序, 就可以方便地和 SendCloud 进行通信.


                    IP属地:湖北11楼2021-08-26 15:28
                    回复
                      经常说API 什么是API
                      API_USER
                      API_USER 是调用接口发信时的帐号
                      创建 API_USER 时, 你需要指定其「类型」(触发/批量), 「发信域名」, 「追踪选项」
                      类型: 「触发类型」的 API_USER 只能发送触发邮件, 「批量类型」的 API_USER 只能发送批量邮件
                      发信域名: 创建 API_USER 时需要选择绑定一个发信域名, 用以确定此 API_USER 发信时的域名
                      追踪选项: 选择之后, 使用此 API_USER 发信, SendCloud 可以帮助用户收集接收者相应的追踪信息


                      IP属地:湖北12楼2021-08-26 15:29
                      回复
                        API_KEY
                        API_KEY 是调用接口发信时的密码
                        注册成功后,您需要登录账户手动生成一个 API_KEY
                        同一 API_KEY 在界面中显示一次后无法再次显示
                        每个 API_USER 都有对应的 API_KEY,可以相同也可以不同
                        可单独或者批量重置,批量重置的 API_USER 共享同一个 API_KEY
                        API_KEY 重置之后立即生效,15 分钟以内新旧 API_KEY 均可使用


                        IP属地:湖北13楼2021-08-26 15:29
                        回复
                          在SendCloud上发送邮件,需要进行发信域名配置。
                          发信域名配置
                          创建发信域名之后, 需要完成必要的配置, 才能使用其进行发信. 这些配置项是保证域名能够优质出信的基础, 如果使用未配置的域名发信, 出信量和到达率都会很糟糕.


                          IP属地:湖北14楼2021-08-26 15:30
                          回复
                            有四大项:DKIM、SPF、MX、DMARC


                            IP属地:湖北15楼2021-08-26 15:32
                            回复
                              依次解释一下。
                              SPF ( 必配 )
                              SPF 是为了防范垃圾邮件而提出来的一种 DNS 记录类型, 用于登记某个域名拥有的外发邮件的所有 IP 地址


                              IP属地:湖北16楼2021-08-26 15:32
                              回复