>

术语表

电子邮件反向散射

什么是电子邮件反向散射?

反向散射电子邮件是指某人并未发送电子邮件,但收到批量退回邮件。简而言之,垃圾邮件发送者在“发件人”地址/返回路径中仿冒电子邮件地址,向未经请求的收件人发送垃圾邮件。垃圾邮件发送者使用反向散射的目的是为了绕过机构设置的反垃圾邮件筛选器,并通过投递大量垃圾邮件来挤爆用户的邮箱,从而窃取敏感数据。

关于电子邮件反向散射,您必须了解哪些信息?

以下是您接收反向散射电子邮件的方式:

  1. 垃圾邮件发送者或骗子会从网站、论坛帖子或他们有权访问的私有或公共服务器中获取信息,并筛选出电子邮件地址。
  2. 垃圾邮件发送者会在发送大量未经请求的邮件时,在“发件人”地址/返回路径中仿冒您的电子邮件地址,将这些邮件发送给多个用户。
  3. 邮件服务器尝试将电子邮件发送到收件人列表,并在以下情况下发送退回邮件:
    • 未知/不存在收件人
    • 电子邮件中的垃圾邮件内容
    • SPF/ DKIM/ DMARC 验证失败
  4. 电子邮件地址被仿冒的用户在其邮箱中收到了很多他/她从未发送过的电子邮件的批量退回邮件。

反向散射的威胁

电子邮件反向散射会导致:

  • 电子邮件溢出——用户的收件箱被垃圾邮件挤爆。
  • 电子邮件阻止——您的电子邮件帐户很可能被电子邮件服务器阻止接收更多电子邮件。这是为了防止服务器因大量突然退回的邮件而过载。
  • 黑名单——除了电子邮件溢出外,您的电子邮件地址或域还可能被接收服务器添加到灰名单或黑名单中。在这种情况下,即使是您发送的有效电子邮件也会被服务器阻止。

防范反向散射的最佳实践

避免接收反向散射邮件的一些最佳实践是:

  • 适当配置机构域的 SPF、DKIM 和 DMARC。
  • 请勿在公共论坛或私信 (DM) 中公开您的电子邮件地址。
  • 如果必须在公共论坛中添加您的电子邮件地址,请使用“at”代替“@”,使用“点”代替“.”
  • 遮盖电子邮件地址。
  • 使用带有验证码的网站表单,防止垃圾邮件和密码解密。
  • 不鼓励长转发链。
  • 尝试使用一次性电子邮件别名和子域来检测和退回垃圾邮件源,这样不会影响您的正常电子邮件地址。