捕获伪造COSCO的邮件

2018/10/24 16:13:19      点击:

最近网关捕获到了一封异常的邮件,不认真看的话,会认为是中远船务发送的邮件,但是细看就会发现,邮箱地址有猫腻存在,把域名中的字母O替换成了数字0,而这个伪造COSCO的域名是存在的,c0scos.com的MX记录,指向了mailhostbox.com,而且信息中,还有详细的电话。联系人信息,回复地址,是那个伪造的域名,如果业务往来下去,很可能就进入到了外贸诈骗的阶段了。

所以在邮件业务往来中,反垃圾功能很重要,邮箱地址审核也很重要。