这些邮件就是匿名邮件,邮件的发件人刻意隐瞒自己的电子邮箱地址和其他信息,或者通过某些方法给你一些错误的发件人信息。
如图1,这是笔者收到的一封不知道从哪里发送过来的匿名邮件,发件人的信息根本无从追查,如果你上网的时候经常公开自己的电子邮箱,那么相信你也曾经收到过这样的邮件。
匿名邮件从何而来?
目前电子邮件的发送和接收是通过邮件服务器(mail sever)来进行的,大多数的邮件服务器在发送邮件时使用SMTP(Simple Mail Transfer Protocol)简单邮件传输协议来传送邮件,而在接收时则多是使用POP3(Post Office Protocol version 3)通讯协议来接收邮件的。
虽然在使用电子邮件时有帐号和密码,其实在使用SMTP传输协议来发送邮件时,服务器是没有安全检查的,也就是发送邮件是不需要密码验证的,只有接收邮件时需要密码。
对于这点如果你是使用Outlook Express收发邮件的话,你会深有体会。
(不过现在已经有些ISP开始注意到这点了,发信也需要密码检测)正是利用电子邮件的这个特点,我们才可以利用一些工具(如)来发送匿名邮件。
另外也可以使用邮件转递系统来发送匿名电子邮件,这里就涉及到一个“拟真匿名”和真正的匿名邮件转递系统。
“拟真匿名”邮件转递系统是利用一些免费的保密邮件转递系统提供的帐号来委托系统的管理员或者操作员来传送你想要发送的匿名邮件,在发送的时候管理员会自动隐藏发件人的信息,因此收件人无法知道邮件是何人发来的,但是邮件转递系统的管理员或是操作员是知道你的IP、Email地址等信息的,从这个角度来看,这种发送匿名邮件的方式并不是真真正正匿名的。
真正的匿名邮件应该是除了发件人本身之外,无人知道发件人的信息,就连系统的管理员也不例外。
说了这么多,下面我们就介绍两种发匿名邮件的方法,一种是利用,另一种就是利用现有的邮件转递系统。
使用发匿名电子邮件
使用发送电子邮件有以下6个步骤:
1. 选择一个你想要发出这封邮件的邮件服务器(Mail Server),这个服务器要支持SMTP协议,可以选择如:SMTP.***等,另外以TCP 25端口登录服务器。
2. 使用SMTP通讯协议中的“HELO”指令,输入假的邮件服务器名称,用以捏造一个发件邮件主机。
3. 使用SMTP通讯协议中的“MAIL FROM”指令,输入匿名的电子邮件地址,捏造一个假的发件人电子邮箱地址。
4. 使用SMTP通讯协议中的“RCPT TO”指令,输入收件人的邮件地址,他(她)收到的就是你所发送的匿名电子邮件。
5. 使用SMTP通讯协议中的“DATA”指令,输入邮件的内容,利用Subject指令可以指定邮件的主题。
6. 发送完毕,以QUIT指令退出。
以发送匿名邮件的示例。
在MS-DOS方式下运行C: smtp.*** 25(回车),然后系统弹出远程登录窗口,如下(如图2):
从以上的过程可以看到,只要一步一步地按照的6个步骤,发送一封匿名电子邮件并不是很难的事情。
利用邮件转递系统发匿名邮件 现在互联网上有许多免费的匿名电子邮件转递服务提供商, https://就是其中比较出名的一个。
使用这个网站提供的匿名电子邮件系统无须登记成为用户,也不用交纳任何的费用,不过在你登录到这个网站的时候,你的所有的信息,包括IP地址、代理服务器信息、端口信息等等资料他们都可以得到,而且在网站上你也可以看到你自己的这些信息。
这个网站以保护隐私为主题,开发了许多可以隐藏IP地址,使用匿名代理服务器等等的工具,一般是有偿提供给用户的,但是发送匿名电子邮件是不收费的。
在 https:////cgi-bin/mail.cgi这个地址里,你可以很快地使用匿名电子邮件。
使用界面(如图3):
只要简单地填入收件人地址以及信件的主题和内容,点击“Send”按钮就可以发送匿名电子邮件了,非常简单!(如图4)
可以发送带附件的匿名邮件软件—Ghost Mail
不知大家有没有留意到,以上介绍的两种发送匿名电子邮件的方法有一个缺点,就是无法增加附件。
现在介绍的匿名邮件软件Ghost Mail 4.1版本就可以发送带附件的邮件。
这个软件在网络上很容易得到,有兴趣的朋友可以到这个网址下载: ./bolfish.gm41.zip。
解压后的Ghost Mail只有一个可执行文件,界面简单操作也很容易,如图5。
程序共有5个属性页,在From属性页中填写假的发信人信息;To属性页中填写收件人的Email地址,邮件主题、信件内容等;而在Attach页中可以加入你想要附加的附件;Server页中填写正确的发件服务器名称,只要填写了正确的邮件服务器名称,就可以发信了。
看完文章后是不是有点心动啦?是不是想驱“猫”上阵,马上试验一番?可不能做坏事哦!
A2Hosting主机,A2Hosting怎么样?A2Hosting是UK2集团下属公司,成立于2003年的老牌国外主机商,产品包括虚拟主机、VPS和独立服务器等,数据中心提供包括美国、新加坡softlayer和荷兰三个地区机房。A2Hosting在国外是一家非常大非常有名气的终合型主机商,拥有几百万的客户,非常值得信赖,国外主机论坛对它家的虚拟主机评价非常不错,当前,A2Hosting主机庆祝1...
瓜云互联一直主打超高性价比的海外vps产品,主要以美国cn2、香港cn2线路为主,100M以内高宽带,非常适合个人使用、企业等等!安全防护体系 弹性灵活,能为提供简单、 高效、智能、快速、低成本的云防护,帮助个人、企业从实现网络攻击防御,同时也承诺产品24H支持退换,不喜欢可以找客服退现,诚信自由交易!官方网站:点击访问瓜云互联官网活动方案:打折优惠策略:新老用户购买服务器统统9折优惠预存返款活动...
最近发现一个比较怪异的事情,在访问和登录大部分国外主机商和域名商的时候都需要二次验证。常见的就是需要我们勾选判断是不是真人。以及比如在刚才要访问Namecheap检查前几天送给网友域名的账户域名是否转出的,再次登录网站的时候又需要人机验证。这里有看到"Attention Required"的提示。我们只能手工选择按钮,然后根据验证码进行选择合适的标记。这次我要选择的是船的标识,每次需要选择三个,一...