Google'dan gelen mail

Hocam peki @Dutchman hocamın dediği gibi SMTP sunucuları ile mail isimleri taklit edilebilir mi?
Evet taklit edilebilir. Hatta bununla birden çok sahte mail atılabiliyor. Dijital bir imzaya sahip olmuyor gönderilen mail. Kullanılan istemciye bağlı olarak sunucunun detayları görüntülenebiliyor. Yani @'den sonra google.com yazması çok bir anlam ifade etmez. Dijital imzayı ve sunucu detaylarını kontrol etmek gerek.

Örneğin "account-support@google.com" adıyla bir mail atılabilir. Ancak kullanılan mail istemcisi, sunucunun detaylarını görüntüleyebiliyor ise sunucu alan adında "google.com" yerine "freehosting.com" gibi sahte adlar yazabilir. Temelde buradan anlaşılmaktadır. Bunun haricinde yine istemcinize bağlı olarak dijital imzayı kontrol edebilir, mevcut dijital imzayı sorgulayarak geçerli olup olmadığını kontrol edebilirsiniz. Bir nevi web sayfalarındaki SSL sertifikasına benzetebiliriz.

İstemcinizin desteklediği durumlarda mevcut dijital imzaları veya sunucu sertifikalarını Google Trust Services adresinden kontrol etmeniz mümkün (mail sunucularının sertifikaları belirtilmemiş veya doğrulanmamış olabilir).

Bununla birlikte, sahte alan adı ile atılan maillerin büyük çoğunluğu günümüzde spam klasörüne düşmektedir. Yani spam klasörüne gelen bir Google mailinde, sizi sürekli olarak bir bağlantıya tıklamanız için yönlendirmiyorsa endişelenecek bir durum yok.
 

Hocam siz göndericinin altındaki yerde olan küçük tik işaretine tıkladığımızda çıkan yeri mi diyorsunuz? Orada imzalayan Google.com yazıyordu.
 
Son düzenleyen: Moderatör:
İki aşamalı doğrulama SMS veya mobil onaya bağlı ise geçemez, istemcinin giriş bilgisi görünebilir. Her ihtimale karşı mutlaka şifrenizi değiştirin.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…