潜在利用 gmail 帐户名称策略

信息安全 邮箱 骗局
2021-09-12 08:47:15

我知道至少还有两个与此问题相关的问题(如果可以的话,我会将它们链接起来)但我相信这是一个潜在的骗局,基于最近的事件升级。

今年早些时候,我开始收到家庭作业帮助网站的注册电子邮件,当我查看标题详细信息时,我可以看到它们被发送到 janedoe@gmail.com(或 jane.doe@googlemail.com)而不是电子邮件地址我总是使用 jane.doe@gmail.com。我知道 gmail 帐户忽略点/句点(在此处解释),因此帐户是相同的,所以仍然有很多潜在的电子邮件格式出现在我面前,并认为也许有些孩子只是弄错了电子邮件地址(省略了数字/字母/特殊特点)。这很烦人,但并没有让我太在意。每次我将错误通知网站时,拒绝点击任何适用的验证链接,并更改我的密码以确保安全。

然后我收到了一封同样格式的 janedoe@gmail.com 的 AppleID 验证邮件。我又一次忽略了。然后,我猜是因为这个注册 ID 的人从来没有收到过他们的验证邮件,不断地请求新的验证邮件,持续了几个小时我终于打电话给苹果要求他们停用这个帐户(因为无论如何它永远不会得到验证),他们的呼叫中心天才吧不知道 gmail 格式和点遗漏,并且不会相信我。他们确认了帐户创建/请求,但他们提供的唯一解决方案是致电 Google (ha) 并让他们将电子邮件转发给正确的收件人。苹果只是不明白这个问题。

在过去几周内,活动进一步加速。 Instagram帐户和现在的约会网站帐户正在使用这个 janedoe@gmail.com ID 创建,我正在收到所有电子邮件。第一个网站主要是加拿大公司(我在美国),但这个最新的约会网站正在肯尼亚寻找“我”的浪漫对象我知道这些电子邮件只能发送到我的邮箱以外的任何地方,那么这个骗局可能带来的好处是什么?我不能再相信这是一个错误。

除了放弃电子邮件帐户外,我还可以采取任何措施来缓解此问题吗?有没有其他人观察到这种高活动/剥削?

2个回答

我怀疑这是一个随机的电子邮件地址暴力破解。您的错误可能是在回复那些注册电子邮件时,这很可能是由诈骗者运营的虚假网站。通过通知站点您已收到电子邮件,您已经为攻击者设置了一个先例,即邮箱处于活动状态且有人参与,并且可以接收更多垃圾邮件。

您可以创建一个过滤器,以便如果“收件人”电子邮件地址是 janedoe@gmail.com,则直接移至垃圾邮件。

我认为您只需谷歌此电子邮件地址即可

https://www.google.com/search?q=janedoe%40gmail.com&rlz=1C1CHBF_enUS711US711&oq=janedoe%40gmail.com&aqs=chrome..69i57j69i58&sourceid=chrome&ie=UTF-8

你并不孤单。您可以尝试阻止所有有问题的电子邮件,以便它们全部进入垃圾邮件或在 GMail 设置中被完全阻止。这应该比放弃那个电子邮件地址要好,尽管我不能肯定你的邮件至少在某种程度上没有受到损害。