首页 > 业界 > 关键词  > smtp最新资讯  > 正文

Google SMTP服务被利用来发送欺骗性邮件

2022-05-02 21:23 · 稿源: cnbeta

我们中的大多数人不会过多地考虑我们的电子邮件上的"发件人"地址栏,它通常是由邮件程序或网络服务填写的。在收件人的一端,安全工具可以对照发送服务器检查这个地址,以验证邮件是否合法。但服务器和收件箱之间的SMTP中转服务器会允许邮件通过,即使地址不匹配,这就是为什么一些营销组织可以在不被阻止的情况下发送群发邮件。

而Gmail恰好有SMTP中转设施,使得通过Google服务器发送非Gmail邮件成为可能。Avanan公司的研究人员发现,黑客正在操纵Google的服务,伪装成有信誉的品牌,发送成千上万的电子邮件,绕过安全工具,直接进入用户的收件箱。黑客正在利用GoogleSMTP中继服务的一个缺陷来发送钓鱼邮件,这些邮件更有可能不受干扰的情况下到达被骚扰者的收件箱中。Avanan公司观察到此类攻击的数量大量增加,在4月的短短两周内就有超过27000封此类邮件经由这种方式发送。

Google于4月23日被告知该漏洞。为了防范攻击,安全研究人员建议在与任何电子邮件互动之前检查发件人地址,使用电子邮件安全解决方案,使用多种指标来确定邮件是否是恶意的,并且在点击任何链接之前,总是将鼠标悬停在其上,以查看目标URL。

了解更多:

https://www.avanan.com/blog/the-gmail-smtp-relay-service-exploit

举报

  • 相关推荐
  • OpenAI,Google和阿里们都“认”了的MCP,究竟给开发者带来啥实惠了

    AI领域的互操作性标准之争正变得异常热闹。GoogleDeepMindCEODemisHassabis宣布,将为其Gemini模型添加对Anthropic主导的模型上下文协议MCP的支持,称其为“一个优秀的协议,正迅速成为AIAgent时代的开放标准”。MCP有潜力成为提升AI在具体业务场景中实用性的关键基础设施,促进AI与现有软件和工作流程更紧密的融合。

  • 谷歌CEO皮查伊:反垄断提案可能毁灭Google搜索!

    快科技5月1日消息,谷歌CEO桑达尔皮查伊(Sundar Pichai)在美国司法部(DOJ)针对谷歌反垄断案的证词中,强烈反对政府提出的修正措施。皮查伊表示,这些措施将对谷歌搜索造成毁灭性影响”,并可能阻碍公司在搜索引擎领域的持续创新。在法庭上,皮查伊指出,美国司法部要求谷歌与竞争对手分享搜索数据的提议,将使谷歌难以继续开发其搜索引擎,甚至可能导致公司无法再进行创新投资。他强调,谷歌在搜索和人工智能(AI)等领域的研发投入巨大,仅去年就达到了490亿美元。他还警告称,数据共享提议将使竞争对手能够完全逆向工程我们的技术”

  • 怎么在 Chrome 浏览器中使用 Google Lens?

    Google Lens 是一款基于图像识别和OCR技术的人工智能应用,能够让机器学会“看图说话”,它能实时识别用智能手机相机所拍摄的物品、并提供与之相关的内容……

  • 谷歌搜索弃用国别顶级域名后缀!全球统一为google.com

    快科技4月16日消息,谷歌宣布将在未来几个月内逐步将所有搜索用户重定向至主域名google.com,将不再使用国家代码顶级域名(ccTLD)。无论用户使用哪个国家的域名访问谷歌搜索,如英国的google.co.uk或巴西的google.com.br,最终都将被重定向至google.com。谷歌表示,这一决定旨在简化用户体验,并确保所有用户都能获得一致的搜索结果。此前谷歌之所以采用国别顶级域名的后缀,主要是可以实现搜索结果的本地化,例如当用户访问的是google.com.uk,则侧重于提供来自与英国有关的搜索结果。自2017年以来,谷歌已经根据用户的地理位置自动调整

  • CTP路外停车解决方案

    随着私家车的普及率不断攀升,现代出行方式已深深融入千家万户的日常生活。这一趋势推动了城市停车场建设的爆发式增长,从社区地库到商业综合体,从医院园区到交通枢纽,停车场的形态日益多元化。而在这场变革中,智能道闸系统作为停车场的“智能门卫”,正以其自动化管理和科技感知能力,逐渐成为现代停车场景中不可或缺的标配设备。然而,传统的路外停车场�

  • 榕易有钱科普:如何理解金融服务的可得

    随着金融科技的飞速发展,金融服务的可得性成为人们日益关注的话题。那么,如何理解金融服务的可得性?金融服务提供方又该如何提升这一表现?榕易有钱作为一款智能信贷服务平台,将为您进行深入浅出的科普。何为金融服务的可得性?金融服务的可得性,简而言之,就是指人们能够便捷地获取所需金融服务的能力。这包括贷款的申请、审批、放款以及后续的还款等各个环�

  • 用户吐槽“ChatGPT太谄媚”,OpenAI 回滚“个化”更新

    OpenAI 想要为 ChatGPT 塑造一个更友好、更具支持性的个性。他们最新发布的更新确实符合这一描述,但有点过界了……

  • 如何在Cherry Studio中配置MCP工具服务?国内MCP服务有哪些?

    在当今数字化时代,AI助手已成为提升工作效率和创造力的重要工具。CherryStudio作为一个全能的AI客户端,支持多平台,并提供了丰富的功能,如大模型对话、AI绘图和AI翻译等。查看调用参数和返回结果点击MCP状态栏,查看调用参数和返回结果,便于分析结果的可靠性。

  • 兼顾艺术与趣味 52TOYS「异形」系列彰显强大产品力

    国内知名玩具品牌52TOYS在"国际异形日"推出六款《异形》系列新品,涵盖可动人偶、变形玩具、发条玩具和雕像四大品类。产品高度还原电影中经典异形形象,同时融入设计师个人风格。其中1/12可动人偶具有24处超可动关节,是全球首款能呈现抱膝动作的异形玩具。52TOYS通过"IP中轴"模式,构建多元化产品矩阵,展现其跨品类开发能力。此次合作既是对经典科幻IP的致敬,也彰显中国玩具品牌在全球市场日益提升的话语权。

  • AI日报:Vidu Q1正式上线;MCP SDK 正式支持流式 HTTP;抖音一季度封禁AI黑产账号260万个

    本文介绍了AI领域多项重要进展:1)MCP SDK支持流式HTTP协议,提升开发效率;2)Vidu Q1视频生成模型上线,提供专业级视觉体验;3)马斯克计划筹资250亿美元开发Colossus 2超级计算机;4)Sand AI开源MAGI-1视频生成模型;5)电商AI助手Add To Cart AI优化购物体验;6)Anthropic发布Claude Code编程指南;7)真我推出支持32种语言的AI翻译耳机;8)2025年AI视频企业TOP20榜单发布;9)清华GLM大模型免费开放;10)AI面试作弊工具引争议;11)抖音AI治理封禁260万违规账号;12)全球首款具备嗅觉的机器人问世。这些创新展示了AI技术在视频生成、编程辅助、电商、翻译等领域的快速发展与应用潜力。