信件釣魚 - 資安
By Carol
at 2019-07-24T15:19
at 2019-07-24T15:19
Table of Contents
依然是來自於 security.stackexchange.com 上面的文章 [0]
這次的釣魚很有意思 透過兩個信件來做釣魚的操作
方式透過:發送 netflix 的變更密碼信件、發送釣魚信件
透過 netflix 的 reset password 的方式 寄送 (驗證過、內容無誤) 重設密碼信件
這封信完全可以是正確、沒有釣魚跡象、合法 但跟你完全無關的信件
接下來再寄送一封 Netflix - Unlock your account 為標題的信箋
這封信跟 Netflix 完全無關、寄件者不被驗證過等
但收件者的心理 可能 會將兩個事件視為有關
如果收件者本身容易將兩個有關的標題內容串一起
但疏於注意寄件者、內容本身以外的驗證 就會被廣撒魚餌的攻擊者釣中
[0]: https://security.stackexchange.com/questions/214020
--
這次的釣魚很有意思 透過兩個信件來做釣魚的操作
方式透過:發送 netflix 的變更密碼信件、發送釣魚信件
透過 netflix 的 reset password 的方式 寄送 (驗證過、內容無誤) 重設密碼信件
這封信完全可以是正確、沒有釣魚跡象、合法 但跟你完全無關的信件
接下來再寄送一封 Netflix - Unlock your account 為標題的信箋
這封信跟 Netflix 完全無關、寄件者不被驗證過等
但收件者的心理 可能 會將兩個事件視為有關
如果收件者本身容易將兩個有關的標題內容串一起
但疏於注意寄件者、內容本身以外的驗證 就會被廣撒魚餌的攻擊者釣中
[0]: https://security.stackexchange.com/questions/214020
--
Tags:
資安
All Comments
By Belly
at 2019-07-26T07:26
at 2019-07-26T07:26
By Xanthe
at 2019-07-27T23:33
at 2019-07-27T23:33
By Aaliyah
at 2019-07-29T15:40
at 2019-07-29T15:40
By Xanthe
at 2019-07-31T07:47
at 2019-07-31T07:47
Related Posts
itsfun.com這個網站有毒嗎(華人百科)
By Oscar
at 2019-07-24T01:27
at 2019-07-24T01:27
itsfun.com這個網站有毒嗎(華人百科)
By Daph Bay
at 2019-07-22T16:03
at 2019-07-22T16:03
資安部門在睡覺? 這個國家500萬人個資遭
By Hedda
at 2019-07-22T01:12
at 2019-07-22T01:12
itsfun.com這個網站有毒嗎(華人百科)
By Eden
at 2019-07-21T08:44
at 2019-07-21T08:44
itsfun.com這個網站有毒嗎(華人百科)
By Annie
at 2019-07-21T01:05
at 2019-07-21T01:05