[caiu] PHISING na lista

Rubens Kuhl rubensk em gmail.com
Sex Jan 6 13:38:47 BRST 2017


2017-01-06 9:46 GMT-02:00 Leandro Carlos Rodrigues <
leandro em allchemistry.com.br>:

> Em 06/01/2017 09:27, Rubens Kuhl escreveu:
>
>> As evidencias que o próprio Gmail não processou o SPF do eng.registro.br
>>> foram enviadas pelos colegas aqui da lista:
>>>
>>>     https://s27.postimg.org/n2goqqomr/Capturar.png
>>>
>>>     http://i.imgur.com/RgyVPSF.png
>>>
>> Nos casos citados a questão foi redirecionamento de autoridade de DNS,
>> enquanto eng.registro.br nem é um domínio, é apenas uma entrada no
>> domínio
>> registro.br. O fato do Google estar citado em vários se deve à sua
>> onipresença como provedor de serviços de e-mail, de busca e de resolução
>> do
>> DNS... mas são questões totalmente distintas em cada um dos casos.
>>
>
> Perfeito. Ainda que sejam problemas distintos, o Gmail dos colegas não
> processou o SPF, pois recusaria por FAIL se o fizesse.
>

Os exemplos já postados incluíam também casos de FAIL em que o Gmail
colocou direto no Inbox sem aviso "isto pode ser falso" nem colocar na
caixa Spam...


>
> Mesmo que não seja possível explicar tecnicamente o que houve, tem algum
> "boi na linha". Algo mal explicado nesta história entende? Talvez algum
> erro interno deles causou perda de informação DNS por um breve período de
> tempo. Sei lá.
>

No caso específico da eng.registro.br há também DNSSEC protegendo essa
entrada e todas as entradas da zona registro.br ...

Rubens


Mais detalhes sobre a lista de discussão caiu