试图了解这封诈骗电子邮件的意义

信息安全 电子邮件 骗局
2021-08-31 10:40:59

我正在查看我的垃圾邮件文件夹并发现了这一点: 最后! 我的 AdultSexMeet 确认在这里!

人们会有以下两种反应之一:

  • 万岁!免费色情!确认,确认,确认!或者
  • 我的天啊!我没有注册色情片!现在每个人都可以看到我的个人资料了!我好尴尬!关闭,关闭,关闭!

我检查了电子邮件中的按钮和链接,它们都<a>在 href 中带有 mailto,并且在 mailto 中有多个地址。很多很多地址。像backpackersworld.com 和tasmaniatours.com.au 和yandex.ru 都不同。

链接的HTML结构截图

现在我正在寻找它,我已经在几封电子邮件中看到了这种方法。

我试图理解这次攻击的重点。他们是否试图收集电子邮件地址确认信息?由于“互联网”,我的电子邮件地址已被无数次泄露。这不是国家机密。似乎要付出很多努力才能获得公共知识。

我不确定要警告我的用户什么。“永远不要点击可疑链接。如果你点击这种类型,它会暴露你的电子邮件地址......呃......更多。”

我错过了什么?

2个回答

它可能正在做的是生成点击人员的电子邮件地址列表以及他们点击的内容合格的电子邮件地址比只知道存在什么电子邮件地址更有用。

即使互联网上有很多可用的电子邮件地址。其中有相当一部分被丢弃。此电子邮件是检查“活动”电子邮件地址的一种方式。

此外,并非所有人都会检查垃圾邮件并点击它。因此,即使他们是可疑的,这也会收集点击此类电子邮件的用户的电子邮件地址。这表明他们是未来垃圾邮件的一个很好的“目标”。

在我看来,这似乎是一种为将来的垃圾邮件收集首选电子邮件地址的有效方法。