收到一封苹果钓鱼邮件,但是链接地址开头却是 http://c.apple.com/r?v=2...

2017-09-27 09:59:35 +08:00
 yushaw

发件人 ID 是 applie.supporrt@foxmail.com ,明显是封钓鱼邮件。

但是仔细看里面的链接没发现什么问题,http://c.apple.com 开头,然后后面是一长串的“随机”字符。

没想清楚这通钓鱼是怎么运作的。

6475 次点击
所在节点    Apple
25 条回复
SilentDepth
2017-09-27 10:04:35 +08:00
确定是 apple.com 而不是什么「相似的」字符?
mcfog
2017-09-27 10:05:32 +08:00
curl/匿名模式访问一下看是不是有跳转,如果是的话算是苹果官网的安全缺陷
wuhaoworld
2017-09-27 10:05:47 +08:00
你点开后看跳转地址,邮件内容可以是 html,是可以这样的:
<a href="http://www.钓鱼地址.com">http://www.apple.com</a>
yushaw
2017-09-27 10:13:22 +08:00
@wuhaoworld
@SilentDepth
链接是直接复制出来的,c.apple.com 无误。

完整地址如下,手动加了点空格以免误点。
http://c. app le .co m/r?v=2&la=zhs&lc=cn&a= WZR3c8rpDSFiRj6B022JsApny TtXcONTOvvVx4EL4FMZ4UngSjQbQQ1uHBt4RJScpGQAOVtPk%2BVZl2Z8iZxb1IlUQa0yRTqSAeBVMilz8I1EXD94%2FURCLDkg8OeAL731oCBZ%2FbamAdt7soCB 4ZK%2BTI0ZOkvIHXmvxI9UwcBuPVY7Rw TCCupBeoqcQnpaOX5RW1RAFD4rgewmyffL%2 FbLTdA%3D%3D&ct=aI4U5I5I4M


@mcfog
有跳转,从 c.apple.com 跳转到 survey.apple.com
邮件内容就是电话支持的反馈。
colordog
2017-09-27 10:17:57 +08:00
里面有空格,是不是特殊字符,之前有个类似的 google 的钓鱼
colordog
2017-09-27 10:18:24 +08:00
看错,你手动加的
suikator
2017-09-27 10:20:28 +08:00
确定 a 是英文 a 吗?
yushaw
2017-09-27 10:28:38 +08:00
@suikator 需要怎么确认?
learnshare
2017-09-27 10:31:29 +08:00
@yushaw ab - αβ
CannotGetPoint
2017-09-27 10:31:42 +08:00
你点击之后看到的是什么??

我这提示:
感谢您的关注。您已完成本调查或您的邀请已过期。

谢谢!

Apple 支持团队
ferrum
2017-09-27 10:37:52 +08:00
把楼主发的「 c.apple.com 」复制到 console,再和自己手打的「 c.apple.com 」比较,结果是 true ……
yushaw
2017-09-27 10:38:20 +08:00
@learnshare 这个很明显呐,不会看错的。:)


@CannotGetPoint 对,和你一样。我没想清楚这封邮件的动机是什么
blahgeek
2017-09-27 10:39:50 +08:00
https://support.apple.com/en-gb/HT204759

If you receive what you believe to be a phishing email that's designed to look like it ’ s from Apple, please send it to reportphishing@apple.com.
xiaoyanbot
2017-09-27 10:48:25 +08:00
也想知道是怎么回事,
yushaw
2017-09-27 10:49:58 +08:00
@blahgeek 谢谢提醒,已转发 🙏
geelaw
2017-09-27 10:57:35 +08:00
@mcfog 这样不安全,因为 URL 可以是对每个人不同的(例如放在 URL encoded form 里面)。

有些钓鱼邮件会放入一些正确的链接,以混淆。
shizhouren
2017-09-27 11:09:14 +08:00
苹果委托的营销公司做调查的吧?
Micky
2017-09-27 11:28:37 +08:00
apple 中的字母『 l 』是 L 还是大写的 i
yushaw
2017-09-27 11:40:37 +08:00
@shizhouren 应该不是吧,调研的话这么做有点不太讲究
ryd994
2017-09-27 11:46:17 +08:00
没那么复杂,就一条:苹果不可能用 Foxmail
做营销加几个邮箱账号又不是很难的事

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/393957

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX