Tại sao tôi nhận được thư rác từ địa chỉ email của chính mình?

Jul 11, 2025
Quyền riêng tư và Bảo mật
MicroOne / Shutterstock

Bạn đã bao giờ mở một email chỉ để tìm đó là thư rác hoặc mã độc tống tiền dường như đến từ địa chỉ email của chính bạn? Bạn không cô đơn. Việc giả mạo địa chỉ email được gọi là giả mạo và rất tiếc, bạn có thể làm được điều đó rất ít.

Cách những kẻ gửi thư rác giả mạo địa chỉ email của bạn

Giả mạo là hành động của giả mạo một địa chỉ email, vì vậy nó có vẻ là từ một người nào đó khác với người đã gửi nó. Thông thường, giả mạo được sử dụng để đánh lừa bạn nghĩ rằng email đến từ một người bạn biết hoặc một doanh nghiệp bạn làm việc cùng, như ngân hàng hoặc dịch vụ tài chính khác.

Thật không may, việc giả mạo email cực kỳ dễ dàng. Hệ thống email thường không kiểm tra bảo mật để đảm bảo địa chỉ email bạn nhập vào trường “Từ” thực sự thuộc về bạn. Nó rất giống một chiếc phong bì mà bạn để trong thư. Bạn có thể viết bất cứ thứ gì bạn muốn vào ô địa chỉ trả hàng nếu bạn không quan tâm rằng bưu điện sẽ không thể trả lại thư cho bạn. Bưu điện cũng không có cách nào để biết liệu bạn có thực sự sống tại địa chỉ gửi lại mà bạn đã ghi trên phong bì hay không.

Email giả mạo hoạt động tương tự. Một số dịch vụ trực tuyến, như Outlook.com, làm chú ý đến địa chỉ Người gửi khi bạn gửi email và có thể ngăn bạn gửi một địa chỉ có địa chỉ giả mạo. Tuy nhiên, một số công cụ cho phép bạn điền bất cứ thứ gì bạn muốn. Dễ dàng như tạo máy chủ email (SMTP) của riêng bạn. Tất cả những gì kẻ lừa đảo cần là địa chỉ của bạn, mà chúng có thể mua được từ một trong nhiều vụ vi phạm dữ liệu.

Tại sao những kẻ lừa đảo giả mạo địa chỉ của bạn?

Những kẻ lừa đảo gửi cho bạn những email có vẻ như đến từ địa chỉ của bạn vì một trong hai lý do. Đầu tiên là với hy vọng họ sẽ bỏ qua Sự bảo vệ SPAM . Nếu bạn tự gửi email cho mình, có thể bạn đang cố nhớ điều gì đó quan trọng và không muốn thư đó bị gắn nhãn là Spam. Vì vậy, những kẻ lừa đảo hy vọng rằng bằng cách sử dụng địa chỉ của bạn, bộ lọc thư rác của bạn sẽ không nhận thấy và thư của chúng sẽ được chuyển đi. Có tồn tại các công cụ để xác định một email được gửi từ một miền khác với miền mà nó tuyên bố là từ đó, nhưng nhà cung cấp email của bạn phải triển khai chúng — và rất tiếc, nhiều công cụ thì không.

Lý do thứ hai khiến những kẻ lừa đảo giả mạo địa chỉ email của bạn là để có được cảm giác về tính hợp pháp. Không có gì lạ khi một email giả mạo cho rằng tài khoản của bạn bị xâm phạm. Việc “bạn đã gửi cho mình email này” là bằng chứng về quyền truy cập của “tin tặc”. Chúng cũng có thể bao gồm mật khẩu hoặc số điện thoại lấy từ cơ sở dữ liệu bị vi phạm để làm bằng chứng thêm.

Sau đó, kẻ lừa đảo thường tuyên bố có thông tin xâm phạm về bạn hoặc hình ảnh được chụp từ webcam của bạn. Sau đó, anh ta đe dọa sẽ tiết lộ dữ liệu cho những người liên hệ gần nhất của bạn trừ khi bạn trả tiền chuộc. Thoạt nghe có vẻ đáng tin; sau tất cả, họ dường như có quyền truy cập vào tài khoản email của bạn. Nhưng đó chính là vấn đề — kẻ lừa đảo đang ngụy tạo bằng chứng.

Dịch vụ email làm gì để giải quyết vấn đề

Email này dường như đến từ địa chỉ cá nhân của chúng tôi, nhưng nhìn vào tiêu đề cho thấy đây là một thủ thuật thay đổi email đơn giản.

Việc ai cũng có thể giả mạo địa chỉ email trả về một cách dễ dàng như vậy không phải là một vấn đề mới. Và các nhà cung cấp email không muốn làm phiền bạn với thư rác, vì vậy các công cụ đã được phát triển để chống lại vấn đề này.

Đầu tiên là Khung chính sách người gửi (SPF), và nó hoạt động với một số nguyên tắc cơ bản. Mỗi miền email đều đi kèm với một tập hợp các bản ghi Hệ thống tên miền (DNS), được sử dụng để hướng lưu lượng truy cập đến đúng máy chủ lưu trữ hoặc máy tính. Bản ghi SPF hoạt động với bản ghi DNS. Khi bạn gửi email, dịch vụ nhận sẽ so sánh địa chỉ miền được cung cấp của bạn (@ gmail.com) với IP gốc của bạn và bản ghi SPF để đảm bảo chúng khớp với nhau. Nếu bạn gửi email từ địa chỉ Gmail, thì email đó cũng phải cho thấy rằng nó đến từ một thiết bị do Gmail kiểm soát.

Thật không may, chỉ SPF không giải quyết được vấn đề. Ai đó cần duy trì bản ghi SPF đúng cách ở mỗi miền, điều này không phải lúc nào cũng xảy ra. Những kẻ lừa đảo cũng dễ dàng giải quyết vấn đề này. Khi nhận được email, bạn có thể chỉ thấy tên thay vì địa chỉ email. Những kẻ gửi thư rác điền vào một địa chỉ email cho tên thực và một địa chỉ khác cho địa chỉ gửi khớp với bản ghi SPF. Vì vậy, bạn sẽ không thấy nó là spam và SPF cũng vậy.

Các công ty cũng phải quyết định phải làm gì với kết quả SPF. Thông thường, họ quyết định để email đi qua thay vì mạo hiểm hệ thống không gửi một thông điệp quan trọng. SPF không có bộ quy tắc về những việc cần làm với thông tin; nó chỉ cung cấp kết quả kiểm tra.

Để giải quyết những vấn đề này, Microsoft, Google và những người khác đã giới thiệu Xác thực, báo cáo và tuân thủ thông báo dựa trên miền (DMARC) hệ thống xác nhận. Nó hoạt động với SPF để tạo ra các quy tắc phải làm gì với các email bị gắn cờ là spam tiềm ẩn. Đầu tiên DMARC kiểm tra quá trình quét SPF. Nếu không thành công, nó sẽ ngăn thông báo đi qua, trừ khi nó được quản trị viên định cấu hình khác. Ngay cả khi SPF vượt qua, DMARC sẽ kiểm tra xem địa chỉ email được hiển thị trong trường “Từ:” có khớp với miền mà email đến từ đó không (điều này được gọi là căn chỉnh).

Thật không may, ngay cả với sự hỗ trợ từ Microsoft, Facebook và Google, DMARC vẫn không được sử dụng rộng rãi. Nếu bạn có địa chỉ Outlook.com hoặc Gmail.com, bạn có thể được hưởng lợi từ DMARC. Tuy nhiên, cuối năm 2017 , chỉ có 39 trong số 500 công ty thuộc danh sách Fortune đã triển khai dịch vụ xác nhận.

Bạn có thể làm gì với thư rác tự gây nghiện

Email ở trên cùng dường như đến từ địa chỉ email cá nhân của chúng tôi; rất may, nó đã đi thẳng đến Junk.

Rất tiếc, không có cách nào để ngăn những kẻ gửi spam giả mạo địa chỉ của bạn. Hy vọng rằng hệ thống email bạn sử dụng triển khai cả SPF và DMARC và bạn sẽ không thấy những email được nhắm mục tiêu này. Họ sẽ đi thẳng vào thư rác. Nếu tài khoản email của bạn cho phép bạn kiểm soát các tùy chọn thư rác, bạn có thể làm cho chúng nghiêm ngặt hơn. Chỉ cần lưu ý rằng bạn cũng có thể mất một số thư hợp pháp, vì vậy hãy nhớ kiểm tra hộp thư rác của bạn thường xuyên.

Nếu bạn nhận được một tin nhắn giả mạo từ chính mình, hãy bỏ qua nó. Không nhấp vào bất kỳ tệp đính kèm hoặc liên kết nào và không trả bất kỳ khoản tiền chuộc bắt buộc nào. Chỉ cần đánh dấu nó là thư rác hoặc lừa đảo hoặc xóa nó. Nếu bạn sợ tài khoản của mình bị xâm phạm, hãy khóa chúng để đảm bảo an toàn. Nếu bạn sử dụng lại mật khẩu, hãy đặt lại chúng trên mọi dịch vụ dùng chung mật khẩu hiện tại và cấp cho mỗi dịch vụ một mật khẩu mới, duy nhất. Nếu bạn không tin tưởng vào bộ nhớ của mình với quá nhiều mật khẩu, chúng tôi khuyên bạn nên sử dụng quản lý mật khẩu .

Nếu bạn lo lắng về việc nhận được email giả mạo từ các liên hệ của mình, bạn cũng có thể dành thời gian tìm hiểu cách đọc tiêu đề email .

Why Am I Getting Spam From My Own Email Address?

[Solved] Getting Threatening Spam Email From My Own Email Address

How To Really Stop Getting Spam Email

Q: How Is Spam Sent From My Own Email Address? [SOLVED]

How To Block An Email Address In Gmail

Receiving Spam Emails From My Own Email Address In Lotus Domino (4 Solutions!!)

DevOps & SysAdmins: Receiving Spam From My Own Email Address. Postfix (3 Solutions!!)

Email Tricks And Cleanup: Unsubscribe From Newsletter Spam

How Spammers Spoof Your Email Address (#1201)

How To Reply To Customer Emails With A Custom Domain Email Address || Shopify Help Center

Email Account Hacked - What To Do


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Cách xem hoặc xóa lịch sử duyệt web trên Xbox One của bạn

Quyền riêng tư và Bảo mật May 15, 2025

Trình duyệt Edge trên Xbox One lưu trữ lịch sử duyệt web của bạn, cùng với các cookie, tệp tạm thời và dữ liệu biểu mẫu có khả năng nhạy c�..


Cách xóa Google khỏi cuộc sống của bạn (Và tại sao điều đó gần như không thể)

Quyền riêng tư và Bảo mật Apr 16, 2025

Google có thể cảm thấy khá phổ biến và nếu bạn lo lắng về quyền riêng tư của mình, điều đó có thể khiến bạn lo lắng. Vì vậy, nếu bạn..


Cách tìm và xóa dữ liệu giọng nói được lưu trữ của Trợ lý Google

Quyền riêng tư và Bảo mật Jan 16, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Mỗi khi bạn sử dụng Trợ lý Google , một bản ghi lệnh được tải lên Google — đó là cách nó th�..


Cách tắt bộ lọc tục tĩu trong Trợ lý Google

Quyền riêng tư và Bảo mật Jun 20, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Theo mặc định, Trợ lý Google sẽ lọc mọi từ xấu mà bạn không muốn sử dụng trước mặt trẻ em. Đó là sự..


Cách biến Raspberry Pi thành Hộp BitTorrent luôn bật

Quyền riêng tư và Bảo mật Jul 3, 2025

Lý tưởng nhất là bạn có một máy chuyên dụng cho ứng dụng khách BitTorrent của mình, để bạn có thể bắt đầu 24/7. Nhưng sẽ tốn nhiều năng ..


10 tinh chỉnh Android vẫn yêu cầu root

Quyền riêng tư và Bảo mật Jun 20, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Nhiều tính năng từng yêu cầu root đã được thêm vào Android qua nhiều năm. Tuy nhiên, nhiều thủ thuật..


Cách không đau đớn để loại bỏ Windows XP cũ của bạn để có một Linux an toàn hơn

Quyền riêng tư và Bảo mật Oct 31, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Windows XP không còn an toàn nữa! Nếu chi phí cho hệ điều hành Windows mới là quá lớn, đây là cách dễ dàng và k..


Xem truyền hình trực tuyến với StreamTorrent

Quyền riêng tư và Bảo mật Jun 15, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Bạn đang tìm cách xem truyền hình thể thao và giải trí cao cấp trên PC của mình? Hôm nay chúng ta xem xét StreamTorrent, là m..


Thể loại