未经授权的电子邮件使用谷歌应用程序注册域名发送

我有一个域名2m.lt注册并添加到谷歌应用程序。 在那里有一个选项,所有的电子邮件地址(*@2m.lt)被转发到我的邮件电子邮件帐户([email protected])。

那么一个星期前,我已经开始每天发送3到6封来自世界各地邮局的电子邮件,说收件人找不到。 我看了看邮件,发现有人试图发邮件给不存在的地址。 源地址是:@ 2m.lt

似乎有人在世界各地发送电子邮件,并设置从字段到随机生成的帐户,但最后与我的域名。 所有这些奇怪的电子邮件,我只得到那些没有find收件人的情况。 我可以想象,很多垃圾邮件是由我的域名的人收到的。

我已经导出这些消息,你可以看看他们在这里: http : //6.latest.formytestingaction.appspot.com/

我已经更改了我的主帐户([email protected])密码,但是这些消息仍然保留在我的邮箱中。 任何build议我该怎么办?

我曾尝试在Google Apps论坛中提出要求,但没有任何结果。

电子邮件协议是完全不安全的。 任何人都可以将“发件人”行设置为任何他们想要的东西,而且基本上没有什么可以做的。

这些人不需要访问您的电子邮件帐户 – 他们只是从他们自己的服务器发送电子邮件,将发件人行设置为任何他们想要的。

您会收到退回消息,因为接收服务器只是遵循协议并将错误报告发送到“发件人/回复地址”。

如果从原始邮件中检查收到的邮件头,则会看到邮件从未从Google服务器发送过。

曾经有人(比如DomainKeys)提供了一个系统,让人们可以validation一个电子邮件是否被报告的发件人发送,但是这些邮件完全依赖于实现它们的接收服务器。 充其量,许多服务器只实现这些系统来帮助标记垃圾邮件。

欢迎来到互联网

那么似乎有什么我可以做的。 有一个名为Sender Policy Framework的validation系统。 它是这样工作的:

  1. 垃圾邮件发送者希望发送一封电子邮件,其中包含使用我的网域的伪造FROM头。
  2. 垃圾邮件发送者连接到的SMTP服务器获取FROM头中的域的DNS TXTlogging。
  3. TXTlogging包含来自我的域的邮件可以源自的IP地址,所以
  4. 如果垃圾邮件发送者的IP地址不在该列表中,则该邮件被拒绝。

SPF是每个领域都应该有的东西。 在我的Google Apps案例中,有一个网站介绍如何设置它。

当然这取决于SMTP服务器已经实现了这一点,但总比没有好。

关于这个,你无能为力。 在电子邮件中欺骗发件人的地址非常简单。