Спам письма от KFC. Как такое возможно?

5d507eaf3131d514019438.png

Приходят спам письма с лохотронами с якобы ящика KFC. По идее если бы была подмена отправителя то вышло бы огромное предупреждение. Как такое возможно? Может ли это быть сотрудник IT отдела KFC, использовать доступ в мошеннических Целях?
Заголовки
5d50864a5ca0c330425750.png
  • Вопрос задан
  • 1019 просмотров
Пригласить эксперта
Ответы на вопрос 3
chupasaurus
@chupasaurus
Сею рефлекторное, злое, временное
Быстрый анализ заголовков:
  • Письмо отправлено с адреса 193.124.94.162, на котором есть MX домена diplab.ru
  • При отправке в SMTP-заголовке MAIL FROM был адрес delkasito-pole@diplab.ru (mail from), но в самом письме в заголовке From адрес на домене KFC
  • Программа Exim, которая отправляла письмо с данного IP, любезно представился SMTP-заголовком HELO как почтовик kfc.ru, на что почтовый сервер mail.ru внезапно согласился (основной почтовик у kfc.ru - Яндекс), любезно положил вам его в ящик, заодно заменив отправителя в веб-интерфейсе.
Такие дела.
Ответ написан
Комментировать
dimonchik2013
@dimonchik2013
non progredi est regredi
ГуглКартами / Напоминалками вас, похоже, еще не спамили?

находят дырку в вебформе сайта - донора, формируют такое письмо и спамят

+ вы же не показываете полных заголовков, там, может, все же не kfc а обычные прокси
Ответ написан
CityCat4
@CityCat4 Куратор тега Электронная почта
//COPY01 EXEC PGM=IEBGENER
Мошенникус вульгарис. В заголовке сайт, который вовсе не KFC, diplab какой-то. Уже достаточно, чтобы в мусорку сбросить и не греть голову.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы