Andreas H.: Absender E-Mail fälschen

Beitrag lesen

Hallo,

heute muss man sich ja meistens beim Versenden einer E-Mail mit Hilfe von smtp gegenüber dem Server mit Nutzername und Passwort authentifizieren. Es ist also nichtmehr so einfach wie früher möglich den Absender einer E-Mail zu fälschen.

Bisher hab ich eigentlich nur smtp gekannt umd E-Mails zu versenden. Da ich mich momentan mit xt:Commerce beschäftige, bin ich über den Begriff "sendmail" gestolpert. Sendmail ist ja anscheinend eine Programm mit dessen Hilfe man E-Mails alternativ zu der smtp-Methode versenden kann.

In meinem Webshop habe ich sendmail gewählt um E-Mails zu versenden. Darüber hinaus habe ich die Absenderadresse, die bei den vom Shop gesendeten E-Mails angezeigt werden soll, im Backend des Shops eingetragen.

Mir ist folgendes aufgefallen:

Ich kann dort jede beliebige Absenderadresse eintragen, auch eine die beispielsweise meinem Chef gehört. Es kann doch nicht sein das das so einfach möglich ist. So kann ich ja E-Mails mit dem Absender meines Chefs verschicken, obwohl ich in Wirklichkeit dahinterstecke. Hab's getestet, klappt mit allen möglichen Adressen.

Kann man mit Sendmail ganz einfach Absender fälschen, oder hab ich das falsch verstanden?