詐欺師は、自分から送信されたように見えるメールを送信するときに、どのようにして連絡先を取得しますか?[閉まっている]


2

詐欺師が連絡先リストの人々に「私は英国に刑務所にいるので、10,000ドルを送金する必要がある」などの偽のメールを送信する策略は誰もが知っています。これが私の友人に起こったとき、私はメールのヘッダーを調べます。ほとんどの場合、メールは実際にはユーザーの正当なアカウントから送信されたものではありませんでした。むしろ、「差出人」と「返信先」のアドレスと名前はその人の正当な情報を反映していますが、実際にはメールはどこか別の場所から発信されています。

詐欺師が連絡先を取得する方法は何ですか?

回答:


3

Ghながら アドレス帳をスキミングしてメールを送信するマルウェアについては正しいです。人々があなたのアドレスを友人のアドレスと「合法的に」一致させる機会がたくさんあります。投票、請願、悪徳または妥協されたフォーラムソフトウェア、ez-email、メッセージングアグリゲーターアプリ。などなど

残念ながら、スプーフィングされている送信者アカウントの所有者がリストを荒らしている可能性があるため、これのほとんどは制御できません。

「from」フィールドは完全に安全ではありません。SMTPサーバーにログインできる場合、必要な「from」ヘッダーを提供できます。


2

連絡先を取得する方法:(少し追加するだけです)。

電子メール(およびその他の連絡先を回す)は、「6度の分離」のようなものですhttp://en.wikipedia.org/wiki/Six_degrees_of_separation

人々が盲目的に、または偶然にFWD、CC、BCC、または他の簡単な方法で全員の連絡先を荒野に追い出すと、連絡先を無視してしまいます。地球上の他の60億人からあなたの6人だけが、これらの目的のためにWebを利用する人がそれを入手し、その時点で「非公開」になるからです。

誕生日のための25人への招待、死亡記事の配信、友人に送信する政治的なかわいい電子メール、2人の友人に撮影したウェブのミーム、4人に撮影したWebミーム、住所はそのまま事。メールのアドレスがアドレスラックの一番上に貼り付けられているのを見ると、すでに何度か世界中を回っていることを確信できます:-)

それに加えて、私たちがサインアップ、購入、ログイン、参加する何千ものものに加えて、TOUはあなたが提供する情報が自分の広告主やアフィリエイトによって使用できると明確に述べています。企業またはWebの場所が今日厳格なプライバシーポリシーを維持している場合でも、明日は別の企業によって購入され、ルールが変更されます。再度、それを6度に追加し、あなたの情報でレースに追加します。

上記のケースでは、マルウェアは必要ありません。これについては既に説明しています。

上記のシナリオは、顧客、友人、家族、さらにはハイテクの人々によっても、私の電子メールアドレスに頻繁に適用されています。大量のFWDなどの方法を使用して電子メールが配信されてから間もなく、(私によって)少数の人に渡された完全にクリーンな電子メールが発見され、意図したもの以外に使用されます。たとえそれが偶然に含まれていたとしても、マスコミをしようとしている人によってそれが配られた場所をしばしば示すことができます。

ほんの数年で、私のマシンは、元の連絡先の約25倍の電子メールアドレスを受け取りました。私はそのようなものを私にFWDしないように、またリストにCCにしないように人々に頼みますが、それでも私は多くの人々の連絡先を取得します(私は望まない)。


1

送信者のマシンに感染するマルウェアがそれを行う可能性があります。

更新:コンピューターが悪意のあるソフトウェアに感染しているとします。このソフトウェアは、たとえば、ブラウザに感染します(Say IE)...メールアカウント(たとえば、gmail)にログインするとしましょう...そして、すべての連絡先を取得し、ペイロードを含むメールを作成者に送信します。望む。

もちろん、これはほんの一例です...最近のマルウェアはより洗練されています。多くの付加ベクトルが存在する可能性があります。


ない非常にわかりやすい男
barlop

1

彼らが実際にどのようにやっているのかはわかりませんが、マルウェアが「ハッカー」または「クラッカー」がアカウントに侵入してログインできるようになると、あなたが説明することが起こりますアクセス、または何らかの方法でパスワードを盗んでログインする

この場合、IPアドレスは発信者ではないということですが、マルウェアはハッカー/クラッカーにログイン情報を送信し、他のマシンからログインしている可能性があります。

おかしなことに、迷惑メール/スパムが送信フォルダにメールを送信してしまった後、実際にメールアカウントを見たことがあります!そのため、アカウントは文字通りログインされ、連絡先リストの人にメールが送信されました。また、送信された電子メールフォルダーに電子メールが含まれていない場合もあります(その場合、攻撃者によって削除されたか、攻撃者がWebインターフェイスをバイパスしてそのプロバイダーにsmtpサーバーを使用した可能性があります)。

このように攻撃されたのは主にyahooアドレスでした。つまり、yahooにログインする人々です。それ以外の場合、人々はフォーラムまたはウェブサイトで同じメールアドレスとパスワードを使用することがあり、攻撃者がフォーラムまたはウェブサイトを攻撃して詳細を取得します。大規模なyahooインシデントが発生する前に、しばしば発生したのはfromヘッダーのなりすましだけでしたが、連絡先リストが盗まれることはありませんでした。FROMヘッダーはスプーフィングされる可能性があり、スパマーはログインできるSMTPサーバーを使用できますが、連絡先リストを盗むためにアカウントにログインする必要があります。そのため、その場合はパスワードを変更するのが最善です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.