Последнее время периодически стал сталкиваться с приходящими сообщениями а-ля такое-то сообщение от меня не было доставлено туда-то, в теле же письма напичкана какая-нибудь ересь с ссылками и тд. Все бы ничего, но я подобных сообщений туда-то не отправлял и содержание оных вижу впервые. По “классике” я считал, что кто-то (или вирус) получил доступ к аккаунту и рассылает спам, как следствие, сразу менял всю схему паролей и пересобрал систему безопасности, но радость эта повторялась, не смотря на все ухищрения. Благо повторялась совсем не часто, посему сильно не беспокоился. Недавно, правда опять наткнулся на эту беду в ящике со спамом на аккаунте Gmail и тут же в аккаунте, любимый и услужливый Google подсказал, в чем дело. Спешу поделиться, так сказать, на всякий случай.
Спуфинг.
Представленный ниже текст взят отсюда.
Если вы получили оповещение об ошибке при доставке сообщения, отправленного с вашего аккаунта, обнаружили в папке “Спам” сообщения, где вы указаны в качестве отправителя, или получили ответ на сообщение, которое не отправляли, вероятно, вы оказались жертвой спуфинга. Спуфингом называется подделка обратных адресов исходящей почты с целью сокрытия истинного происхождения сообщения.
При отправке сообщения по почте на конверте обычно указывается обратный адрес. Это позволяет получателю установить личность отправителя, а почте – при необходимости вернуть отправителю его письмо. Однако ничто не может помешать отправителю указать вместо своего адреса чужой. Это означает, что другой человек может отправить письмо и указать на конверте ваш адрес в качестве обратного. Электронная почта работает так же. Когда сервер отправляет сообщение электронной почты, он указывает отправителя, однако данные в поле отправителя можно подделать. Если кто-то подставил в сообщение ваш адрес, в случае неполадок при доставке это сообщение будет возвращено вам, даже если вы его не отправляли.
Если вы получили ответ на письмо, которое не было отправлено с вашего адреса, этому может быть две причины.
- Письмо было подделано, и ваш адрес был указан в качестве адреса отправителя.
- Настоящий отправитель указал ваш адрес в качестве обратного, поэтому вам отправляются все ответы.
Ни один из этих вариантов не означает, что к вашему аккаунту получило доступ постороннее лицо, но если вас беспокоит его безопасность, вы можете проверить список обращений к нему за последнее время. На странице входящих сообщений перейдите вниз и нажмите на ссылку Дополнительная информация рядом со строкой Последние действия в аккаунте.
Вот такие вот пироги.
Послесловие.
Так что не паникуем – просто злоумышленники в очередной раз пытаются всеми правдами и неправдами заманить нас по всяким левым ссылкам. Подобные письма, ясное дело, игнорируем и удаляем не переходя по ссылкам.
Про антивирус, к слову, забывать все равно никогда не надо.
PS: Предупреждая вопросы: на тему “дополнительной информации” и “последних действий в аккаунте” – актуально только для ящиков Gmail.
Возможно, это может Вам пригодится: всегда хотели иметь огромный ТИЦ? поможет Вам в этом!