|
Опознать ложные письма с поддельным адресом можно следующим образом: вот RFC заголовок письма
Dx> X-Kaspersky: Checked Dx> Return-path: <dema-x@...> Dx> Received: from [64.192.176.10] (port=25 helo=sowks6.net) Dx> by mx18.mail.ru with smtp Dx> id 1DOFO7-000Kqy-00 Dx> for dema-x@...; Wed, 20 Apr 2005 17:37:07 +0400 Dx> Received-SPF: softfail (mx18.mail.ru: transitioning domain of Dx> bk.ru does not designate 64.192.176.10 as permitted sender) Dx> client-ip=64.192.176.10; envelope-from=dema-x@...; Dx> helo=sowks6.net; Dx> Date: Wed, 20 Apr 2005 08:37:26 -0600 Dx> To: <dema-x@...> Dx> From: <dema-x@...> Dx> Subject: Dx> Message-ID: <iukyoxrcwqohogyrbns@mail.ru> Dx> MIME-Version: 1.0 Dx> Content-Type: multipart/mixed; Dx> boundary="--------usnigjzkwasmpyyiwbgr" Dx> X-Spam: Not detected
Если вы посмотрите третью строчку, вы увидите это (port=25 helo=sowks6.net) то есть письмо отправлено с хоста "sowks6.net" настоящие письма с MAIL.RU отправляются с домена "***.mail.ru" .
|
|