单击电子邮件中的链接时会发生哪些恶意事件?

信息安全 网页浏览器 电子邮件 病毒 垃圾邮件
2021-08-10 16:09:21

我收到了一位朋友的垃圾邮件(我确定他没有发送)。所以有这个链接,我想点击链接会有什么影响(我还没有点击它)?

2个回答

垃圾邮件中出现链接的常见原因是:

  • 验证您的电子邮件地址是否有效并且已被读取,这使得电子邮件地址对地址经纪人更有价值(链接需要有一些单独的部分,可以是数字,但也可以是字典中的唯一单词) . 这种链接可能被标记为“取消订阅”。
  • 该链接可能指向一个钓鱼网站,假装来自知名公司,例如 eBay,但只是想诱骗您输入您的用户名和密码(例如“您的帐户需要验证”)。请注意两点:在 HTML 电子邮件中,显示的链接文本和实际的链接目标可能是不同的。有一些看起来像普通字符的特殊字符
  • 该链接可能指向一个网站,该网站试图利用您的浏览器或插件来访问您的计算机,或欺骗您手动执行恶意代码(例如“获取此视频编解码器”、“您的计算机已被感染,请免费获取防病毒软件" )。
  • 垃圾邮件发送者可能希望让人们访问他或她的网站以宣传他的产品或意见、操纵民意调查等。

罕见:

  • 垃圾邮件发送者可能会尝试用大量访问者淹没目标。这作为分布式拒绝服务攻击无效,因为电子邮件比浏览器发送到目标服务器的数据大得多。反射式 DDoS 通常使用 DNS,其中带有伪造发件人地址的小查询可能会导致对目标站点的回复更大。但是利用一些按点击付费的广告程序可能是有效的。

不止一点可能是正确的。

只是为了扩展@Hendrik 列表中的一项,即利用项:

编写一个需要用户单击某物的漏洞利用比从无接触位置完全自动化攻击要容易得多。该链接所指向的只是对未在用户计算机上修补的漏洞的利用,其结果可能包括安装键盘记录器或 rootkit、计算机成为僵尸网络的一部分等。