archeoit
16-01-2018, 16:01
Salve
Ho ricevuto alcuni messaggi con il mittente della mia email e destinatario identico. Nello spam i mittenti fittizi sono la norma, ma in questo caso la cosa mi ha un po' preoccupato.
Il mailserver di partenza è OVH così come il mio mailserver.
Ma mi chiedevo... è possibile che ancora oggi OVH permetta l'invio di messaggi senza autenticazione tramite SMTP?
Utilizzando siti so che è possibile bypassare l'autenticazione e scrivere un po' quel che si vuole nell'header... ma se si utilizza un SMTP?
Sto notando parecchio SPAM che proviene da IP parte di una botnet (di tipo ramsonware)... la struttura è sempre la stessa ... sempre tramite OVH.
C'è un modo per capire se l'invio è avvenuto con autenticazione e quindi una possibile violazione delle mie credenziali?
O in linea teorica si potrebbe inviare tramite SMTP autenticato con i dati di un altro utente e poi modificare l'header del messaggio (per fare risultare un altro mittente)?
Ho ricevuto alcuni messaggi con il mittente della mia email e destinatario identico. Nello spam i mittenti fittizi sono la norma, ma in questo caso la cosa mi ha un po' preoccupato.
Il mailserver di partenza è OVH così come il mio mailserver.
Ma mi chiedevo... è possibile che ancora oggi OVH permetta l'invio di messaggi senza autenticazione tramite SMTP?
Utilizzando siti so che è possibile bypassare l'autenticazione e scrivere un po' quel che si vuole nell'header... ma se si utilizza un SMTP?
Sto notando parecchio SPAM che proviene da IP parte di una botnet (di tipo ramsonware)... la struttura è sempre la stessa ... sempre tramite OVH.
C'è un modo per capire se l'invio è avvenuto con autenticazione e quindi una possibile violazione delle mie credenziali?
O in linea teorica si potrebbe inviare tramite SMTP autenticato con i dati di un altro utente e poi modificare l'header del messaggio (per fare risultare un altro mittente)?