Grzegorz pisze:
Swoją drogą, czy takie podszywanie nie powinno być blokowane przez serwery pocztowe ?
I tak, i nie. To zalezy od ustawien serwera odbiorcy oraz ustawien serwera Twojego operatora poczty - jesli ktos nie chce weryfikowac przychodzacych maili albo by bylo mozliwe weryfikowanie maili wychodzacych z jego serwera, to wiele nie zdzialasz.
Sa rozwiazania pozwalajace na weryfikacje pochodzenia maila (SPF, DKIM, DMARC) - ale tez moga nie byc w stu procentach skuteczne. No i przede wszystkim, kwestia podstawowa - jaka jest prowadzona polityka w odniesieniu do takich maili.
Czy wycinamy od razu, ryzykujac utrate waznego maila (ktory moze faktycznie przyjsc w zasadzie z dowolnego serwera SMTP tak czy inaczej - np. nadawca jest w podrozy i z jakiegos wzgledu uzywa jakiegos lokalnego SMTP)
Czy tylko oznaczamy jako potencjalny spam i wrzucamy uzytkownikowi do skrzynki tak czy inaczej.
A jak nie weryfikujemy po stronie odbiorcy pochodzenia w ogole - to mail po prostu przychodzi. I juz.
Dokladnie tak samo jak kazdy moze Ci wyslac kartke pocztowa na Twoj adres podpisujac sie personaliami ktoregos z Twoich znajomych - jesli tylko je zna (skad taka osoba wziela te dane to kolejny temat)
Nic nie zastapi czujnosci - a z ta niestety u uzytkownikow ciezko, bo wierza, ze komputery, internet itp., ze taka technologia, to nie moze dojsc do pomylki albo oszustwa.
Inna sprawa, ze byc moze pewne kwestie sa dla przecietnego uzytkownika nieco skomplikowane - nie kazdy chce analizowac naglowki. Ale tez i tutaj pojawia sie zadanie dla administratorow takiego serwisu, zeby jednak jakos naznaczac takie maile - a decyzje co z tym zrobic zostawiac uzytkownikowi.
A jeszcze inna, ze niektorzy maja tendencje do otwierania wszystkiego i klikania we wszystko - bo moze cos ciekawego...
No to potem maja "ciekawie".
Podstawowa zasada jest taka - jesli masz watpliwosci co do pochodzenia maila, skontaktuj sie z nadawca, badz tym pod kogo sie podszyto, znana sobie i zweryfikowana droga - na pewno nie przez "reply-to".
A faktycznie falszywe maile zglaszac do administracji.
Grzegorz pisze:
Rozumiem, że najlepiej w tej sytuacji, po prostu zmienić skrzynkę pocztową i powiadomić wszystkich znajomych etc. żeby stary adres wrzucili do spamu...
Nic to nie zmieni, jesli nie bedziesz dbac o pewna "higiene" uzytkowania maila Ty, jak i Twoi znajomi. Ta sytuacja sie predzej czy pozniej powtorzy, jesli Wasze maile beda dostepne gdzies w Internecie latwo dla programow zbierajacych dane, jesli Ty, badz ktos z Twoich znajomych zlapie znow jakiegos wirusa, ktory mu przetrzepie ksiazke adresowa.