wow, amazing! 这是属于咱们的时刻~!
咳咳,回到正题
先问大家一个问题:现在大家的邮箱都收到些啥邮件嘞?
估计绝大多数人会和我一样,收到的无异于验证码、登录安全提示、话费账单、注册某网站的验证邮件、欢迎邮件、各种广告(尤其是很容易收到群发广告的QQ邮箱)
今天我打开网页版 QQ 邮箱收邮件时,没瞅着发信方发来的邮件
便瞅了瞅垃圾箱,结果发现了一些有趣的东西
嘿嘿嘿,接下来向大家分享一下
1、仿冒官方类邮件
此类邮件通常都是打着某些大网站的官方名字,说你的账号怎么怎么样了,需要执行解除冻结等操作
for example:
这种邮件对于看不懂英文的朋友来说,就可以直接跳过了……(雨我无瓜+摊手.jpg)
看得懂英文的,也可以跳过了,原因有以下三个:
- 通常大厂的公告、通知邮件不会进垃圾箱 (Epic Games 等少数除外)
- 通常大厂的邮件 (包括国外的 Google、Facebook、Twitter、Instagram )都有用户对应的语言的,比如咱们收到的基本都是中文的 (自行改了语言的除外)
- 通常大厂的邮件都有严格的规范和模板,不会这样随意敲几句话就发到用户手上
我们来剖析一下这封邮件:标题为“请在24小时内解锁您的 Amazon 账户,否则将被永久封禁”,内容为“请不要回复,回复不受监控 (不被我们阅读),请查看附件”,然后附上了一个带有 Amazon 字样的 pdf 文档
我传到 Virscan.org 扫了下,还好,发件人应该没在 pdf 中嵌入病毒(传送门)
全文这个最中间的按钮指向了两个链接:
第一个链接是跳转链接,而且访问的这个网站的域名还是个仿 Tumblr 的 (what??),可能是为了伪装,但是这汤不热和亚马逊根本扯不上关系啊喂
这俩链接我都没成功打开,可能都没了,也可能被屏蔽掉了。
总之,这链接一看就不是 Amazon 的,认准亚马逊官方域名 amazon.com,amazon.cn,z.cn (中国版短域)。
还有个仿冒苹果的邮件:
您别说,这做得还真挺像模像样的,内容我要是没瞅着那个Ip(官方写法都是严谨的"IP")的话估计还真能信,不过这发件人收件人的乱七八糟的域名,以及这个验证按钮指向的地址:
不是苹果的,直接 pass (请认准 apple.com,icloud.com)
2、天上掉馅饼类(主要是中奖邮件)
不多说,这类以前在国内很常见,邮件短信都有过类似的 (比如多年前常见的套路:xx 栏目组中奖通知)。直接上图,翻译就在旁边。面对这类邮件,请坚信:天上不会掉这么容易的馅饼
3、约 Pao 类(主动打招呼)
约 Pao 邮件,约个 P 啊。这年头待在家里,安安全全地自娱自乐不香吗(/狗头)。同样附上机翻。
(话说这封邮件的收件人终于不再是乱七八糟的了)
写在最后
最后想说一下,QQ 邮箱比较容易遭受这类垃圾邮件攻击,因为作为一项 QQ 附属业务,绝大多数人的 QQ邮箱都只有一个 [自己的 QQ 号 @qq.com] 这样的邮箱地址。因为数字只有 10 个,所以随机生成的一串数字便会有极大概率是一个存在的 QQ 号码,这便导致了群发垃圾邮件人能够成功地将垃圾邮件随机投放到大家的QQ邮箱中
解决方法也有,可以在 QQ 邮箱设置中点击“关闭数字账号”,但这样会导致邮箱无法收到任何邮件
其实,作为基本功能,QQ 邮箱在内的邮箱过滤垃圾邮件内容的功能已经做得很完善了,上述所说的各种纯英文垃圾邮件基本全部都进入了我的垃圾邮件,只有早期的几封少数邮件没有进去(后来那类垃圾邮件进去了可能是用户举报起到了作用)。也不用担心。如果没有进入垃圾邮件,但这封邮件看着很怪异和可疑,此时大家擦亮眼睛,简单分辨一下,相信你的智慧,你能很快辨别出它是否为垃圾邮件的!
前排
哈哈,因为用邮箱用的少,这些问题我都没遇到过awa
@ChrisKim 好像这活也跟QQ号长度有关,10位的QQ基本没收到过啥垃圾邮件,9位和9位以下的理论上最为容易收到垃圾邮件,事实好像也正是如此 : )
除了我注册一些网站发来的验证消息、我博客给我发的邮件,基本上没人给我发邮件的(awa)
@Abyss 那你们都比较幸运啊hh