网络钓鱼邮件Wordpress管理员

时间:2013-10-22 10:08:23

标签: wordpress spam phishing

我收到了来自 wordpress@mydomain.tld 的几封邮件,邀请我连接到我的管理区域来审核评论。

示例:     WordPress 10/21/2013 04:22:00     您帖子上的新评论正在等待您的批准。     评论:[...]您有新评论!去链接... [...]     请访问管理面板:     唱歌

“Si * ng * in”中的链接重定向到网页仿冒页面。我通过更改wordpress电子邮件的管理进行了一些更改,但我继续收到这些消息。

我想知道是否可以停止发送邮件 wordpress @ mydomain.tld

2 个答案:

答案 0 :(得分:1)

不,你不能阻止别人假装他们从你的域发送电子邮件。您可以做的最好的事情是更改您的wordpress实例发送电子邮件的电子邮件地址,然后将来自旧电子邮件地址的任何电子邮件标记为您选择的电子邮件客户端中的垃圾邮件。

答案 1 :(得分:0)

由于这个原因,我总是更改Wordpress用于将邮件发送到独特内容的默认电子邮件帐户。你无法阻止诈骗者模仿电子邮件地址。

有几个插件会更改Wordpress From电子邮件信息,但要以编程方式执行此操作,您可以使用:

function hidden_mail_from($old) {
 return 'wordpress_secure@yourdomain.com';
}
add_filter('wp_mail_from', 'hidden_mail_from');

function hidden_mail_from_name($old) {
 return 'My Wordpress Install 1234';
}
add_filter('wp_mail_from_name', 'hidden_mail_from_name');

如果您不是开发人员,我会推荐SMTP插件:http://wordpress.org/plugins/smtp/

插件存储库中的大多数其他SMTP插件:http://wordpress.org/plugins/search.php?q=SMTP

如果您真的感兴趣,可以查看电子邮件客户端中的邮件标题,以确定电子邮件的源服务器,并可能创建一个规则,仅根据该标头过滤垃圾邮件,但插件更容易。