信件釣魚 - 資安

Carol avatar
By Carol
at 2019-07-24T15:19

Table of Contents

依然是來自於 security.stackexchange.com 上面的文章 [0]

這次的釣魚很有意思 透過兩個信件來做釣魚的操作

方式透過:發送 netflix 的變更密碼信件、發送釣魚信件




透過 netflix 的 reset password 的方式 寄送 (驗證過、內容無誤) 重設密碼信件

這封信完全可以是正確、沒有釣魚跡象、合法 但跟你完全無關的信件

接下來再寄送一封 Netflix - Unlock your account 為標題的信箋

這封信跟 Netflix 完全無關、寄件者不被驗證過等

但收件者的心理 可能 會將兩個事件視為有關



如果收件者本身容易將兩個有關的標題內容串一起

但疏於注意寄件者、內容本身以外的驗證 就會被廣撒魚餌的攻擊者釣中


[0]: https://security.stackexchange.com/questions/214020


--
Tags: 資安

All Comments

Belly avatar
By Belly
at 2019-07-26T07:26
有趣 不過跟你完全無關是什麼意思
Xanthe avatar
By Xanthe
at 2019-07-27T23:33
這幾天收到apple的釣魚郵件,說是有人從其他地方登入我
的apple id,要求我按連結驗證我的帳號
Aaliyah avatar
By Aaliyah
at 2019-07-29T15:40
一樓,意思就是有心人透過合法的忘記密碼功能發送一封密碼
重設郵件,但事實上你根本沒有忘記密碼,也沒有使用過重設
密碼的功能。
Xanthe avatar
By Xanthe
at 2019-07-31T07:47
感謝樓上大大補充~

itsfun.com這個網站有毒嗎(華人百科)

Oscar avatar
By Oscar
at 2019-07-24T01:27
請問大家 我因為這個手機怕中毒的問題在賴群組發問 我今天在群組裡面看到一個連結 這個影音檔有毒嗎 我打不開 會不會有中毒 https://youtu.be/nRpZHI5DH3s 手機裡有病毒的9個跡象 (修改一下 應該是這個網址 https://www.youtube.com/watch?v=nR ...

itsfun.com這個網站有毒嗎(華人百科)

Daph Bay avatar
By Daph Bay
at 2019-07-22T16:03
1.我用ASUS ZENFONE三的手機 ANDROID系統版本 瀏覽器是CHROME 2.我的手機賴傳輸速度變慢了 然後我開啟搜尋引擎GOOGLE搜尋東西的時候 會出現上半部是簡體字的版本 搜尋結果上半部是簡體字 ※ 引述《CMJ0121 (不要偷 Q)》之銘言: : ※ 引述《illusionMuse ...

資安部門在睡覺? 這個國家500萬人個資遭

Hedda avatar
By Hedda
at 2019-07-22T01:12
資安部門在睡覺? 這個國家500萬人個資遭竊 https://news.ltn.com.tw/news/world/breakingnews/2859484 保加利亞國稅局遭駭客入侵,有超過500萬人的個資遭竊取,而該國人口約700萬, 代表幾乎全國民眾的個資都外流了。(情境照) https://i.img ...

itsfun.com這個網站有毒嗎(華人百科)

Eden avatar
By Eden
at 2019-07-21T08:44
※ 引述《illusionMuse (illusion me)》之銘言: : ※ [本文轉錄自 AntiVirus 看板 #1TCCSxcb ] : 作者: illusionMuse (illusion me) 看板: AntiVirus : 標題: Fw: [請問] itsfun.com這個網站有毒嗎(華人 ...

itsfun.com這個網站有毒嗎(華人百科)

Annie avatar
By Annie
at 2019-07-21T01:05
※ [本文轉錄自 AntiVirus 看板 #1TCCSxcb ] 作者: illusionMuse (illusion me) 看板: AntiVirus 標題: Fw: [請問] itsfun.com這個網站有毒嗎(華人百科) 時間: Fri Jul 19 03:23:38 2019 我是用手機開啟這 ...