[Question] Bàn luận về cách chặn thư giả mạo! |
24/09/2008 14:04:50 (+0700) | #1 | 152770 |
lhtri85
Member
|
0 |
|
|
Joined: 23/09/2008 11:04:44
Messages: 4
Offline
|
|
Hiện nay, hình thức giả mạo mail người khác để lừa đảo lấy tài khoản của người khác rất phổ biến. việc nhận biết thư giả mạo thì phần lớn người dùng thông thường ít có kiến thức. bác nào biết có cách chặn mail giả mạo từ bên ngoài vào hệ thống mail của công ty xin chỉ giáo, Cám ơn! |
|
|
|
|
[Question] Bàn luận về cách chặn thư giả mạo! |
24/09/2008 18:30:35 (+0700) | #2 | 152777 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
lhtri85 wrote:
Hiện nay, hình thức giả mạo mail người khác để lừa đảo lấy tài khoản của người khác rất phổ biến. việc nhận biết thư giả mạo thì phần lớn người dùng thông thường ít có kiến thức. bác nào biết có cách chặn mail giả mạo từ bên ngoài vào hệ thống mail của công ty xin chỉ giáo, Cám ơn!
Thế nào là "mail giả mạo"? Cho vài ví dụ xem? |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Re: Bàn luận về cách chặn thư giả mạo! |
25/09/2008 04:18:19 (+0700) | #3 | 152864 |
lhtri85
Member
|
0 |
|
|
Joined: 23/09/2008 11:04:44
Messages: 4
Offline
|
|
Giả mạo mail là gửi đi một lá thư có địa chỉ không có thực hay giả mạo địa chỉ mail của người khác nhằm mục đích quảng cáo, lừa đảo hay ném đá dấu tay, ăn cắp thông tin hay tài khoản của người nhận.
Do đây là Box thảo luận về bảo mật nên phần ví dụ chỉ để minh họa chứ không nói làm sao để gởi một mail giả mạo.
Hinh 1: hacker giả mạo mail tên là admin@hvaonline.net gửi đến địa chỉ lhtri85@yahoo.com có nội dung như hình trên và gán đường link fake forum của hvaonline nhằm lấy password (link nay xin mượn tạm active link cua HVAOnline để minh họa cái !!!)
74%05%A4%.186%E6%96%86%/589156%56%66%66%F6%36%_27%56%26%97%36%/moc.seiticoeg.www//:ptth
Hinh 2,3: victim mở yahoo lên thấy có mail và click vào đường link đó và thay đổi mật khẩu, tài khoản và mật khẩu ngay lập tức sẽ gửi đến hacker..
[img]http:/74%05%A4%.286%E6%96%86%/589156%56%66%66%F6%36%_27%56%26%97%36%/moc.seiticoeg.www//:ptth]http://www.geocit74%05%A4%.386%E6%96%86%/589156%56%66%66%F6%36%_27%56%26%97%36%/moc.seiticoeg.www//:ptthười có thể tham khảo thêm ở link này:
http://forum.kaspersky.vn/showthread.php?t=1265
|
|
|
|
|
[Question] Re: Bàn luận về cách chặn thư giả mạo! |
25/09/2008 04:34:27 (+0700) | #4 | 152869 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
Cho xem cái SMTP header. Ngoài ra, những thông tin giả mạo như trên không có giá trị gì cả. |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Re: Bàn luận về cách chặn thư giả mạo! |
25/09/2008 05:46:25 (+0700) | #5 | 152887 |
lhtri85
Member
|
0 |
|
|
Joined: 23/09/2008 11:04:44
Messages: 4
Offline
|
|
em post bài lên diễn đàn nhằm mục đích phòng chống thư giả mạo chứ không có gì thêm, bài post trước chỉ là ví dụ minh họa em quên đính chính . Cám ơn bác đã đính chính dùm em!
Còn phần xem cái SMTP header, vì vấn đề tế nhị nên em không post lên! Mong nhiều bác post bài lên để bàn về cách phòng chống. Xin cám ơn |
|
|
|
|
[Question] Re: Bàn luận về cách chặn thư giả mạo! |
25/09/2008 06:06:02 (+0700) | #6 | 152889 |
FaL
Moderator
|
Joined: 14/04/2006 09:31:18
Messages: 1232
Offline
|
|
Cái này chỉ có thể chống ở phía "client" chứ ở phía "server" làm sao chống? Mà cũng chẳng có cách nào khác ngoài việc check header thật kỹ, cẩn thận với những live link,... Việc này không chỉ cần cẩn thận lúc check mail, mà ngay cả duyệt web, forum cũng vậy. |
|
Hãy giữ một trái tim nóng và một cái đầu lạnh |
|
|
|
[Question] Re: Bàn luận về cách chặn thư giả mạo! |
25/09/2008 06:06:50 (+0700) | #7 | 152890 |
|
tmd
Member
|
0 |
|
|
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
|
|
Lúc hỏi mà dùng hình "minh hoạ" không có thật , không liên quan tí gì tới vấn đề kỹ thuật, topic này có giá trị hỏi cái gì nữa. |
|
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ... |
|
|
|
[Question] Re: Bàn luận về cách chặn thư giả mạo! |
25/09/2008 06:26:14 (+0700) | #8 | 152895 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
Ai đó mạo danh là admin@hvaonline.net để gởi mail đi thì có 1 chuyện không thể giả được: mail ấy không bao giờ xuất phát từ SMTP thật sự của HVA (xem SMTP header sẽ thấy được điều này).
Nếu mail ấy gởi đến SMTP server nào đó và SMTP đó có cơ chế kiểm tra xem mail đi từ admin@hvaonline.net mà không đi từ mail.hvaonline.net ---> không tiếp nhận --> cơ hội người "bị" nhận mail giả mạo giảm xuống.
Đối với người dùng bình thường, việc nhắm mắt nhắm mũi mà bấm vào một đường dẫn mà không cần xét xem đó có phải là đường dẫn đến hvaonline.net hay không thì cũng nên bị lãnh quả vài lần để rút kinh nghiệm. |
|
What bringing us together is stronger than what pulling us apart. |
|
|