Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: clip en Agosto 09, 2018, 05:33:28 PM

Título: Mails que yo no envié
Publicado por: clip en Agosto 09, 2018, 05:33:28 PM
Hola amigos, me he encontrado con un problema, en mi empresa estamos teniendo un problema con una cuenta de correo, en la misma nos estan llegando notificaciones de  Mail Delivery System, avisandonos que un mail no llego a destino (el destinatario no existe), la cuestion es que nos llegaron 900 de estos mensajes todos con destinatarios diferentes. Al examinar estos mails, notamos que no fueron enviados desde nuestro servidor de correo si no que fueron enviados desde direcciones en indionesia.
Existe forma de evitar esto?
Título: Re:Mails que yo no envié
Publicado por: fleshworm en Agosto 09, 2018, 08:42:22 PM
Saludos, desde lo que logro entender les estan llegando mensajes a uno de sus correos como que este esta siendo utilizado para otro tipo de actividad o servicio relacionado con mensajeria. Es possible algun empleado antiguo olvidara desechar algun bot de mensajeria para publicidad o alguien consiguiera clonar algun dato de su compañia para hacerce de algun esquema de negocios o Mercado. Esto es illegal y es penalisado legalmente si este fuera el problema, podrian observer que tipo de mecanismo este utiliza para los recipientes que pretende y observer que tipo de informacion le esta proveyendo u ofreciendo y quizas puedan encontrar de donde proviene el uso illegal o mal intencionado de lo que lo este usando. Esto siendo una direccion propiedad de su compañia y este devolviendo registros legitimos de su infraestructura de systemas de no ser asi puedes hacer una lista negra y banearlo.
Título: Re:Mails que yo no envié
Publicado por: clip en Agosto 14, 2018, 08:49:12 AM
El problema es que desde un servidor en otro pais se estan enviando mails indicando que los envio un usuario de nuestra empresa que nunca fue a ese pais
Título: Re:Mails que yo no envié
Publicado por: Hu3c0 en Agosto 14, 2018, 05:27:08 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
El problema es que desde un servidor en otro pais se estan enviando mails indicando que los envio un usuario de nuestra empresa que nunca fue a ese pais

No sé porque...! pero mi instinto me dice que están usando tu smtp y están usándolo para el envío de correo spam.

Título: Re:Mails que yo no envié
Publicado por: White ghost en Agosto 18, 2018, 02:45:37 PM
Hola.
Por favor revisa en que consiste Email spoofing. Al parecer estas siendo victima de este tipo de ataque.

Una de las opciones para solucionar este problema, es utilizar soluciones de email security que le permitan revisar el origen de los correos y los bloquee. También puedes utilizar certificados SSL para correo y de esta manera garantizar la integridad de los correos enviados desde su servidor

Saludos.
Título: Re:Mails que yo no envié
Publicado por: Byakko en Septiembre 07, 2018, 12:42:27 PM
Estimado, esto es habitual en las empresas hoy en día, es moneda corriente y me tope con esto hace un par de años.

si te está pasando esto , es que estas sin la opción de autenticación de dominio sobre tu sistema de correo corporativo, habilita esta opción y no vas a tener más filtraciones de cuentas X que no existen en tu pool de usuarios.

también te recomiendo hacer una verificación de tu sistema de firewall bajo las condiciones de protocolos y IDS.

este ataque lo que hace es buscar un pool de correo y crear cuentas fantasmas enviando "SIN AUTENTICACION", como si fuera una cuenta original de tu sistema de correo. ya que tu correo no tiene el protocolo de autenticación, el sistema cuando envía por ejemplo [email protected] , hace el envió sin pasar por el check de si la cuenta que quiere utilizar el dominio es válida... "tu sistema en simples palabras de correo, es una cascada que no tiene  verificación de si el agua tiene que bajar o no".

Saludos
Título: Re:Mails que yo no envié
Publicado por: xyz en Septiembre 11, 2018, 06:50:29 PM
Hola @clip (https://underc0de.org/foro/index.php?action=profile;u=86465).

Sumando opciones a lo que han respondido anteriormente....

En primer lugar, el servidor de correo SMTP, está alojado en un hosting o tienen el Software de Gestion de Correos en la empresa ?
De alli, empezar a ver las politicas de SPAM, si es un hosting y tienes acceso, deber ir a las opciones de blacklist y agregar, ó, simplemente crea reglas para esos correos.

Ahora, si el Servidor de correo está in-situ, deberás gestionar con mucha granularidad la configuracion del server, ya que lo que están haciendo es enviarte flood de correos para saturar el servidor (en un caso que me ha ocurrido, eso han hecho para que la empresa no pudiese enviar/recibir correos) entonces, toca gestionar los correos.

Si utilizan certificados TLS/SSL, es la primer medida en los clientes de correo, luego contraseñas y así continuarás hasta dejarlo parametrizado al correo.

Depende el router que utilices puedes rechazar todas las conexiones entrantes desde la Internet a los puertos SMTP, podría deberse que tu router está siendo utilizado como servidor SMTP si tiene el puerto 25 abierto (entre otras fallas más graves).

Un saludo.!