0

Мошенничество?

Два дня подряд приходят письма на почту mail.ru. Причем адреса отправителей значатся как mail@shop.mts.ru и mail@stolplit.ru

Выглядят как реальные адреса реальных магазинов, как вышло, что с данных адресов производится такая рассылка? Что это такое? По ссылке даже переходить не стал. Одно могу сказать - ведёт на один и тот же сайт с кучей доп параметров в строке.



Первое письмо 10.05.2020 и отправитель:

Мошенничество? Мошенничество, Столплит, МТС, Суперлото, Обман, Негатив, Длиннопост, Mail ru
Мошенничество? Мошенничество, Столплит, МТС, Суперлото, Обман, Негатив, Длиннопост, Mail ru

Второе письмо 11.05.2020 и отправитель:

Мошенничество? Мошенничество, Столплит, МТС, Суперлото, Обман, Негатив, Длиннопост, Mail ru
Мошенничество? Мошенничество, Столплит, МТС, Суперлото, Обман, Негатив, Длиннопост, Mail ru
1
Автор поста оценил этот комментарий

Да это даже статейки не заслуживает. Ставите какой-нибудь Outlook и в адресе отправителя вписываете что душе угодно, вот и вся хитрость.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Рил? Думал об этом моменте, но чтобы всё так просто??? Потом посмотрю, когда будет доступ до компов с "аутлуками"

показать ответы
2
Автор поста оценил этот комментарий

Два дня подряд приходят письма на почту mail.ru. Причем адреса отправителей значатся как mail@shop.mts.ru и mail@stolplit.ru

Выглядят как реальные адреса реальных магазинов, как вышло, что с данных адресов производится такая рассылка?

Хотите, я Вам пришлю письмо с обратным адресом vova@kremlin.ru?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Хм... Было бы интересно. На адрес dlyavovi1@mail.ru


И если не сложно, то ещё с тех же самых адресов, если всё так просто(mail@shop.mts.ru и mail@stolplit.ru).


А ещё можно с адресов news@news.ozon.ru, no-reply@support-uber.com, sales@info.sberbank.ru, info@promo.wildberries.ru ?

показать ответы
0
Автор поста оценил этот комментарий

Ну вот отсюда видно, что:

(mx278.i.mail.ru: transitioning domain of stolplit.ru does not designate 82.118.21.210 as permitted sender)

Это что столплит не подтверждают, что айпишник, с которого почта отправлена, используется ими - так что скорее всего нет. По идее, мелрушечка в веб-морде должна вывести значок-предупреждение об этом. А может, и нет. Или гугль. Не помню уже.

helo=nagle.ru

Это что еще за веселый домен )


Ну и

$ ping nagle.ru
PING nagle.ru (82.118.21.210) 56(84) bytes of data.
64 bytes from kazan-ohrana-truda.ru (82.118.21.210): icmp_seq=1 ttl=55 time=60.2 ms

Еще какой-то левый доменчик.


Обычная подделка. Могут даже с твоего собственного адреса тебе отправить. Мейлрушечка с одной стороны блокирует откровенный спам, с другой - при недолжной настройке почты магазинами (и прочими рассыльщиками) действительно много жалоб будет на то, что именно на этом сервисе их почта уходит в спам, хотя они спамом не занимаются...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В общем я теперь знаю как проверять письма и реальных отправителей, это збс. :-) спс.


Вот только в подобном случае, как описано в теле поста, если будет сделано качественное содержимое тела письма, то можно и нарваться.... :-(

0
Автор поста оценил этот комментарий
Заголовки покажите. Показать оригинал, показать заголовки или типа того в меню.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

И ещё



Delivered-To: xxxxx@mail.ru Return-path: <mail@shop.mts.ru> Received-SPF: neutral (mx282.i.mail.ru: 45.87.0.133 is neither permitted nor denied by domain of shop.mts.ru) client-ip=45.87.0.133; envelope-from=mail@shop.mts.ru; helo=dobromremont.ru; Received: from vm1001905.had.pm ([45.87.0.133]:34248 helo=dobromremont.ru) by mx282.i.mail.ru with esmtp (envelope-from <mail@shop.mts.ru>) id 1jXkeU-0001Ro-Lg for xxxxx@mail.ru; Sun, 10 May 2020 15:01:51 +0300 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; s=grom; d=dobromremont.ru; h=Sender:Content-Type:Date:From:List-Unsubscribe:Message-ID:MIME-Version: Reply-To:Subject:To; bh=sviaw1tncKtcFCuYwRycjuDcmLnob4gj8yRsotEzsIs=; b=NQyx5zcFdMeJi2w9RiAcm4a2Bc03kdgB4haKM1YoWzaRhF9lI0q05rYBlUR4AvoubOkhkwKVSM+7 bIHQrXHR+Udr7wVc/sSvk1WDoHSvrNhFyPoIqK+di+5zN5sJKFJyyIDs13AyS/EcvRxdnu9fuaT8 BGZ9jbrNXG+j9Qccl1ANca1N7+qbPV86MiDb/4SmRJoLNeS4TPXYJg2YopDCQ65p7Lyy21dL/KLy +6oYXITcQurPQ7nKtQm9eDXHfO6nci7N17GEdcOTmJGqRqFZ4pG1IeO5iwxJO44PZmji1lzplJAt GhosVul2Q/W0yuWKx6KJUQbMH3YJYwNWYQZjbw== Content-Type: multipart/related; boundary="a15b12d2914565d60a0f46f410c24872b536" Date: Sun, 10 May 2020 17:00:42 +0500 Feedback-ID: r=kczwv:d=diace:broadcast:shop.mts.ru From: Mail <mail@shop.mts.ru> List-Unsubscribe: <mailto:listunsubscribe@shop.mts.ru?subject=uRqOOWvCmBw%2FJiKsOTBTvcsecdI%2FU%2BSuFgoVleuFiiReWoJCMsEEBWKxEbszyOdXkoMynSPzVttqNycYjkfVsiPaOPlJADDCcNHDKsHodolZWpRFtATRGiFGOiWVLHteWt%tv>, <http://shop.mts.ru/one_click_unsubscribe.html?k=fwsl&amp;s=I...&> Message-ID: <uRqOOWvCmBw/JiKsOTBTvcsecdI/U+SuFgoVleuFiiReWoJCMsEEBWKxEbszyOdXkoMynSPzVttqNycYjkfVsiPaOPlJADDCcNHDKsHodolZWpRFtATRGiFGOiWVLHteWt=@shop.mts.ru> MIME-Version: 1.0 Precedence: bulk Reply-To: mail@shop.mts.ru Require-Recipient-Valid-Since: xxxxx@mail.ru; Sun, 10 May 2020 17:00:42 +0500 Subject: =?utf-8?B?0JzRiyDQvdC1INGB0LzQvtCz0LvQuCDRgSDQstCw0LzQ?= =?utf-8?B?uCDRgdCy0Y/Qt9Cw0YLRjNGB0Y8=?= To: xxxxx@mail.ru X-Complaints-To: abuse@shop.mts.ru X-6b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eAau8CL7WIMRKs4sN3D3tLDjz0dLbV79QFUyzQ2Ujvy7cMT6pYYqY16iZVKkSc3dCLJ7zSJH7+u4VD18S7Vl4ZUrpaVfd2+vE6kuoey4m4VkSEu530nj6fImhcD4MUrOEAnl0W826KZ9Q+tr59cQFxbtK52nlS5dXYHM/vGJPPyhnCcOsWxjvstlFwfLDmG3SyZat9J5NbkWIjxq932/b2BQGyWkRn3AgzCpU/iMtBVD51WbvH0GkMdp0FX1YB//7MgRjFJPpEToWuR9Q7jFKr/I4C7V X-F696D7D5: 5dQgW38JcDSIlFphNMH54yPDO0upP+fMsCwNNRFbMiXmXG5yOREZSw== X-Mailru-Dmarc-Auth: dmarc=fail header.from=mail@shop.mts.ru X-Mras: Ok X-Spam: undefined Authentication-Results: mxs.mail.ru; spf=neutral (mx282.i.mail.ru: 45.87.0.133 is neither permitted nor denied by domain of shop.mts.ru) smtp.mailfrom=mail@shop.mts.ru smtp.helo=dobromremont.ru; dkim=pass header.d=dobromremont.ru; dmarc=fail header.from=mail@shop.mts.ru X-Senderinfo: 544781 X-Mailru-Intl-Transport: d,1da1228

показать ответы
0
Автор поста оценил этот комментарий
Заголовки покажите. Показать оригинал, показать заголовки или типа того в меню.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Delivered-To: xxxxx@mail.ru Return-path: <mail@stolplit.ru> Received-SPF: softfail (mx278.i.mail.ru: transitioning domain of stolplit.ru does not designate 82.118.21.210 as permitted sender) client-ip=82.118.21.210; envelope-from=mail@stolplit.ru; helo=nagle.ru; Received: from [82.118.21.210] (port=36800 helo=nagle.ru) by mx278.i.mail.ru with esmtp (envelope-from <mail@stolplit.ru>) id 1jY3Di-0001wV-FI for xxxxx@mail.ru; Mon, 11 May 2020 10:51:27 +0300 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; s=grom; d=nagle.ru; h=Sender:Content-Type:Date:From:List-Unsubscribe:Message-ID:MIME-Version: Reply-To:Subject:To; i=@xas.nagle.ru; bh=I9UYisIEWRrAasFKRcECYndJ407a2wDHeFKWdPMYVHY=; b=t4xx1TzXLr0xb9gLTMlFgloU7yI9hX/HWVwEVtcYYcG3E4O61+GMX7Byc33RZzHaB3KKR5YaO2Uz roT6kVErWrGKEsLQr96c1f0ls+Z4OCTk31s/licN9Wt3JCmv6EnHmx/1HHbIEjXP2UKGSnWtk2na 5aw4IBs57zzWxHbnx56JKD7Q/d0toCfRfkJThhH+gNju5u2H+dAC97yDecsHsr7nP97ywqqjYqXG fUs7jljUE+ObDW/+z1yQ5r6osmlFMKN8e5FjD6jf9yRFWfZJ/mrwpKMq0z31MJX6/cuaO55GgnC0 7S820+EmslBnVsxmuTioSq/kCn2HPapd8R9jXg== Content-Type: multipart/related; boundary="22a2eb47dfbc96900c09bf13f93d11bddd74ed" Date: Mon, 11 May 2020 12:51:25 +0500 Feedback-ID: x=ynkjp:k=dlqhm:broadcast:stolplit.ru From: mail <mail@stolplit.ru> List-Unsubscribe: <mailto:listunsubscribe@stolplit.ru?subject=kYfwWeMjfCW%2FoKqhMdobfOKlGPr%2FU%2BdcLjzNijESjavVIJdvBsCPipDgCffGLuMBZUKfTnrcYPMhZNKhBHwDWdhfZGOVvRdJzeyBGBowYKYTcZbPemRmCpzVklWVHtLWuJ%nh>, <http://stolplit.ru/one_click_unsubscribe.html?b=cpif&amp;f=r...&> Message-ID: <kYfwWeMjfCW/oKqhMdobfOKlGPr/U+dcLjzNijESjavVIJdvBsCPipDgCffGLuMBZUKfTnrcYPMhZNKhBHwDWdhfZGOVvRdJzeyBGBowYKYTcZbPemRmCpzVklWVHtLWuJ=@stolplit.ru> MIME-Version: 1.0 Precedence: bulk Reply-To: mail@stolplit.ru Require-Recipient-Valid-Since: xxxxx@mail.ru; Mon, 11 May 2020 12:51:25 +0500 Subject: =?utf-8?B?0JzRiyDQvdC1INGB0LzQvtCz0LvQuCDRgSDQstCw0LzQ?= =?utf-8?B?uCDRgdCy0Y/Qt9Cw0YLRjNGB0Y8=?= To: xxxxx@mail.ru X-Complaints-To: abuse@stolplit.ru X-6b629377: 1 X-7564579A: 78E4E2B564C1792B X-77F55803: B326E297F9FD4C4FB0AE8E75B15F0883D065BFE6A7F09A9CAE87811E632574580C598252822B8E126AB84D53656EB9347D651BA5BB289252 X-7FA49CB5: A9FCD207E66530D8A18204E546F3947C5B289E912AAEA3DCA00BF8846474D080C8A9BA7A39EFB7663101F3895E0C5A1DD7494F64F9BEE8B427C277FBC8AE2E8BEF9CA259A4B7CF4B5136D004FC00FE29DF3848D02D429936CC198E72ECD316A46825BDBE14D8E7029CCE005C4F0E3F2466665D3BE1BB5DA0CD7AA050E1829FF3D5291A742EAD1CF119AB1C3EEA80A7975B289E912AAEA3DCA00BF8846474D080D80772577C4BD625767ABFF573DE335BBFD28B28ED4578739E625A9149C048EE902A1BE408319B295644E22E05AA81AEB287FD4696A6DC2FA8DF7F3B2552694A4E2F5AFA99E116B42401471946AA11AF1661749BA6B977350240200614025CBB8F08D7030A58E5AD6BA297DBC24807EA38D433D53B71734578DA827A17800CE76FD68E8712588D0FC4224003CC8364761F3EBFF1D749F1E07866D6147AF826D8FDF4A2528D293A3EB7A126A2218F2AA8117882F4460429724CE54428C33FAD305F5C1EE8F4F765FCAA867293B0326636D2E47CDBA5A96583BD4B6F7A4D31EC0BB23A54CFFDBC96A8389733CBF5DBD5E9D5E8D9A59859A8B68424CA1AAF98A6958941B15DA834481F5571747095F342E88FB05168BE4CE3AF X-C8649E89: 3A2E0DC53382B28289BD398878644770A1AFFC30BF754863B987D10AFBAE50E22C7804E50CCC71D5 X-D57D3AED: 3ZO7eAau8CL7WIMRKs4sN3D3tLDjz0dLbV79QFUyzQ2Ujvy7cMT6pYYqY16iZVKkSc3dCLJ7zSJH7+u4VD18S7Vl4ZUrpaVfd2+vE6kuoey4m4VkSEu530nj6fImhcD4MUrOEAnl0W826KZ9Q+tr59cQFxbtK52nlS5dXYHM/vGJPPyhnCcOsWxjvstlFwfLDmG3SyZat9Jw97Sw489HS2BiHcjtYfzHs1Sk+bU3hBY2nUfKuY/tG7Fb/f2H0/bniv8tNmT7TJo= X-F696D7D5: 5dQgW38JcDSIlFphNMH54yPDO0upP+fMwmZ1+24GCwdYn0LKqGfiww== X-Mailru-Dmarc-Auth: dmarc=fail header.from=mail@stolplit.ru X-Mras: Ok X-Spam: undefined Authentication-Results: mxs.mail.ru; spf=softfail (mx278.i.mail.ru: transitioning domain of stolplit.ru does not designate 82.118.21.210 as permitted sender) smtp.mailfrom=mail@stolplit.ru smtp.helo=nagle.ru; dkim=pass header.d=nagle.ru; dkim=pass header.i=@xas.nagle.ru; dmarc=fail header.from=mail@stolplit.ru X-Senderinfo: 254758 X-Mailru-Intl-Transport: d,1da1228



Полагаю, что тут мэйл увидел всю херню, но тем не менее пропустил письмо дальше.

"mx278.i.mail.ru: transitioning domain of stolplit.ru does not designate 82.118.21.210 as permitted sender"

показать ответы
0
Автор поста оценил этот комментарий

Рил, проблемы могут возникнуть на Вашем почтовом сервере: если админ не совсем лох, он не даст отправить через него почту с обратным адресом в другом домене. Публичные почтовики типа Яндекс.Почты такого обычно не позволяют. Но если почтовик свой, то и настроить его можно под свои хотелки.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Значит в ситуации, описанной в посте, вероятнее всего косяк со стороны mail.ru?



Либо сюда ведут долгие и неказистые пути....

показать ответы
0
Автор поста оценил этот комментарий
Глупости. Если это клиент без защиты - конечно, но под клиентом я имею виду веб-морду почтового сервиса, который, в свою очередь, обязан и смотрит на всякие DMARC, DKIM и иже с ними, и письма с левых доменов и отправляет в спам.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Извиняюсь, что вклинюсь. А в моём случае это косяк мэйла, столплита или МТС? Или все вместе взятые?

показать ответы
0
Автор поста оценил этот комментарий

Таки да, но как это сделано?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В общем почитал статейки на Хабре про подмену отправителя. Занятно.

4
Автор поста оценил этот комментарий
Кидай в спам и не парься
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Таки да, но как это сделано?

показать ответы
1
Автор поста оценил этот комментарий

Признаю, поймали - это был сарказЪм, а в реале мне лень. Но делается это элементарно: в почтовом клиенте указываете любой обратный адрес и посылаете письмо "с него". Вы даже ответить на такое письмо сможете, вот только к отправителю ответ не попадет, а уйдет к тому, чей адрес стоит как адрес отправителя.

раскрыть ветку (1)
Автор поста оценил этот комментарий

В общем почитал статейки на Хабре про подмену отправителя. Занятно.

показать ответы