【发布时间】:2018-04-18 19:56:09
【问题描述】:
我最近输入了我的电子邮件参加比赛,然后继续输入我朋友的电子邮件以获得额外的参赛作品。后来我收到通知,他们收到了一封来自我的电子邮件地址的电子邮件,告诉他们参加比赛。我对这怎么可能感到困惑,我的一个朋友给我看了一张照片,上面提到电子邮件是通过 sendgrid.net 发送的。看起来他们是竞赛提供商正在使用的电子邮件营销公司。
问题:
他们如何能够在没有我的帐户详细信息的情况下使用我的电子邮件地址发送电子邮件?
【问题讨论】:
我最近输入了我的电子邮件参加比赛,然后继续输入我朋友的电子邮件以获得额外的参赛作品。后来我收到通知,他们收到了一封来自我的电子邮件地址的电子邮件,告诉他们参加比赛。我对这怎么可能感到困惑,我的一个朋友给我看了一张照片,上面提到电子邮件是通过 sendgrid.net 发送的。看起来他们是竞赛提供商正在使用的电子邮件营销公司。
问题:
他们如何能够在没有我的帐户详细信息的情况下使用我的电子邮件地址发送电子邮件?
【问题讨论】:
阅读RFC。您看到那里描述强制身份验证的部分吗?不?你知道为什么?因为它不在那里。电子邮件就这样被破坏了。因此,如果您的电子邮件地址位于 gmail.com,而收件人位于 gmail.com,则会通过 dnssec 或当今流行的任何方式进行一些非必需的验证,并且收件人会收到发件人被欺骗的警告。但是,如果您的电子邮件提供商或收件人的电子邮件提供商不够成熟,则根本不会发出警告。
【讨论】: