Email Spoofed From Exchange Server

1

Um dos meus usuários do Exchange recebeu um e-mail que retornou a eles. Eles não enviaram o e-mail e estou um pouco confuso sobre como eles conseguiram. Eu olhei através dos logs e não vejo o e-mail deixando nosso servidor. Então eu acho que é bom, não há retransmissão aberta. No entanto, estou um pouco preocupado com isso ainda.

Se isso não veio do nosso servidor, como evito que isso aconteça?

Aqui está o cabeçalho. Deixei tudo como original, exceto que mudo o seguinte.

mailserver.outdomain.com (foi o nome do nosso servidor)

[email protected] (possui nosso domínio real)

PARIS FENTON (tinha um e-mail de usuário válido, Paris Fenton não era o nome do usuário, mas estava no cabeçalho original)

Return-Path: <[email protected]>
Received: from ppp005055110157.access.hol.gr (ppp005055110157.access.hol.gr
 [5.55.110.157])    by ftcpcs66l.faraday.com.tw (8.12.11/8.12.11) with ESMTP id
 t5FEgqMk024190 for <[email protected]>; Mon, 15 Jun 2015 22:42:54 +0800
Received: from [5.55.110.157] by mailserver.ourdomain.com; Tue, 16 Jun 2015
 00:49:41 +0200
Date: Tue, 16 Jun 2015 00:49:41 +0200
From: PARIS FENTON <[email protected]>
X-Mailer: The Bat! (v2.11) Business
Reply-To: <[email protected]>
X-Priority: 3 (Normal)
Message-ID: <[email protected]>
To: <[email protected]>
Subject: You can increase the time of your act 
MIME-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-MS-Exchange-Organization-AVStamp-AVG: 2013.0.3495 [4311.0.0/10020];0;
X-MS-Exchange-Organization-AVStamp-Mailbox: AVGESE;14331;0;
    
por user2027231 16.06.2015 / 16:49

0 respostas