gmail phising

Heló!

Kaptam egy gmail által phising-gyanúsnak jelzett levelet. Ezzel nem is lenne gondom, mert semmi kedvem megnézni a "cigány horoszkópomat".

A problémám az, hogy egy rokonom gmail címéről jött, és most szeretném tudni, hogy ellopták-e a kódját és úgy küldték az e-mailt, vagy lehet hamisítani a küldő e-mail címét.

Utánanézegettem és annyi lejött, hogy ez egy forge-olt levél lehet:
Received-SPF: neutral (google.com: 91.82.***.*** is neither permitted nor denied by domain of ******gmail.com) client-ip=91.82.***.***;

De akkor honnan szedte ki az én címemet? Azt csak a fiókból tudja nem?

Hozzászólások

Nem biztos, hogy a címjegyzékéből van, simán lehet, hogy egyszerűen csak a címlistájukon vagy egy publikus helyről szedve (fórumok, hírlevelek, stb.). Küldőt hamisítani meg nem egy nagy cucc.

Nagyon konnyu feladot hamisitani. De az is lehet, hogy POP3-on hasznalja, es a gepere maszott fel valami, onnantol meg a levelezoprogramban tarolt regi leveleken vegigmenni nem nagy kunszt (mar az I love you is tudta 10 eve).

szerk: a gmail kiirja az utolso x belepes IP cimet. Abbol kiderul, hogy beleptek-e a fiokjaba.

--
In 2000 years time, historians studying the national census will think we murdered all the Jedi.

Kétlépcsős SMS azonosítás, + kb. havonta új jelszó (random pass). Nálam így még nem volt gond, gépen csak webes felületről használom, telefonon pedig IMAP.