Como evitar Spoofing Email

26 views
Skip to first unread message

Bruno Luiz

unread,
Apr 26, 2016, 2:08:34 PM4/26/16
to Garoa Hacker Clube
Olá pessoal!

Acabei de receber um email de mim mesmo que na mensagem tinha uns links para baixar umas "porcaria" de vírus.

Eu uso o email da empresa que trabalho, como posso evitar isso? Alguém poderia me dar uma força?

Oscar Marques

unread,
Apr 26, 2016, 2:10:49 PM4/26/16
to hacker...@googlegroups.com

Veja SPF.

--
-... . . -..- -.-. . .-.. .-.. . -. - - --- . .- -.-. .... --- - .... . .-.
Regras da Lista: https://garoa.net.br/wiki/Lista:LeiaAntesDeClicarNoSend
Para mais informações sobre o Garoa Hacker Clube acesse https://garoa.net.br
Maiores opções sobre o Google Groups, visite: https://groups.google.com/group/hackerspacesp
.--. .- .-. .- -- .- .. ... .. -. ..-. --- .-. -- .- . ... .- -.-. . ... ... . --- .-- .. -.- ..
Epoch 0 <=> Fundação: 1298244863 s ~ 2.408064*10^52 tP (tempos de Planck)

Guilherme Peraçoli

unread,
Apr 26, 2016, 2:13:31 PM4/26/16
to hacker...@googlegroups.com
Da uma olhada Bruno: http://antispam.br/admin/spf/
--


Att.
Guilherme Peraçoli

Wagner De Queiroz

unread,
Apr 26, 2016, 2:43:01 PM4/26/16
to Garoa Hacker Clube
Que cliente de email voce esta usando?

eu tenho 22 contas de email da empresa que monitoro e fiz uns filtros no thunderbird que barra uma boa parte.

No corpo do email, geralmente possuem links para o bit.ly, quem em sua sã consciencia coloca um documento via link do bit.ly.

Se o thunderbird pudesse filtrar arquivo .exe, seria melhor, embora ainda venha alguns emails com java.

Tava querendo filtrar emails com código de vbs tb, mas sem o email abrir o .zip pra olhar, é complicado...


Bruno Luiz

unread,
Apr 26, 2016, 2:50:35 PM4/26/16
to hacker...@googlegroups.com
@Oscar e @Guilherme Vou dar uma olhada!

@Wagner Eu uso o da "maravilhosa" locaweb, e um outro do Yahoo que já sofri com isso por um tempo, a ideia de filtrar é boa também verei se consigo fazer isso no Outlook! Eu tenho visto também algo como gerar chaves de segurança, como isso funciona?

--
-... . . -..- -.-. . .-.. .-.. . -. - - --- . .- -.-. .... --- - .... . .-.
Regras da Lista: https://garoa.net.br/wiki/Lista:LeiaAntesDeClicarNoSend
Para mais informações sobre o Garoa Hacker Clube acesse https://garoa.net.br
Maiores opções sobre o Google Groups, visite: https://groups.google.com/group/hackerspacesp
.--. .- .-. .- -- .- .. ... .. -. ..-. --- .-. -- .- . ... .- -.-. . ... ... . --- .-- .. -.- ..
Epoch 0 <=> Fundação: 1298244863 s ~ 2.408064*10^52 tP (tempos de Planck)

Guilherme Peraçoli

unread,
Apr 26, 2016, 2:55:54 PM4/26/16
to hacker...@googlegroups.com
O problema não é a Locaweb, até mesmo por isso você já sofreu com esse problema no Yahoo, a configuração do SPF deve ser realizada por você mesmo. O problema na verdade é a origem que não valida, por exemplo, o FROM, permite o envio não autenticado , mantém a porta 25 aberta, entre outras medidas de prevenção de saída de spam. Abraço!


Att.
Guilherme Peraçoli

Mauro Risonho de Paula Assumpção

unread,
Apr 26, 2016, 2:56:29 PM4/26/16
to hacker...@googlegroups.com, Mauro Risonho de Paula Assumpção

Bruno,  se tiver emails assim ou vírus me manda neste email mrpa.s...@gmail.com ?

Tenho um repositório de cópias de emails, vírus e outros malwares e preciso de ajuda para coletar.

Abs

@firebitsbr

Wagner De Queiroz

unread,
Apr 26, 2016, 3:03:05 PM4/26/16
to Garoa Hacker Clube

Wagner De Queiroz

unread,
Apr 26, 2016, 3:11:54 PM4/26/16
to Garoa Hacker Clube
Ei Mauro, eu coleciono virus e SPAM
se quiser. ta na mao. é uma lista grande...

Bruno Luiz

unread,
Apr 26, 2016, 3:15:43 PM4/26/16
to hacker...@googlegroups.com
Valeu Guilherme! Verificarei!

Bruno Luiz

unread,
Apr 26, 2016, 3:16:34 PM4/26/16
to hacker...@googlegroups.com
Mauro

Verificarei se encontro algo e envio!

Ivan Carlos

unread,
Apr 26, 2016, 3:41:03 PM4/26/16
to Google Groups Garoa Hacker Clube
SPF + DKIM

DKIM é importante principalmente quando o SPF é completo ou permissivo d+, em alguns cenários o domínio não pode ir além de um SPF permissivo.

Ivan Carlos
Information Technology and Cyber Security

Bruno Luiz

unread,
Apr 27, 2016, 10:04:02 AM4/27/16
to Garoa Hacker Clube

Valeu pela força pessoal!


Em terça-feira, 26 de abril de 2016 15:08:34 UTC-3, Bruno Luiz escreveu:
Reply all
Reply to author
Forward
0 new messages