最近这种钓鱼邮件很流行吗?

2017-10-20 14:04:35 +08:00
 martinemal

最近朋友反映说收到了一些钓鱼邮件,我看了一下之后发现套路几乎一样。

邮件套路

1、邮件内容套路:一个附件链接要你打开查看,如图(为了隐私已马赛克):

2、打开链接之后是文档预览界面,需要输入密码才能让你查看(钓鱼而已),如图:

简单分析

1、找到了其中一封邮件里面的 pdf 附件,使用恶意文件分析系统 vxcube 分析了一下,分析结果如下:

http://vxcube.com/result/1f5ef5be7fc0f6fdd9aa350556063744

截图如下:

2、 找到邮件源代码:

https://pastebin.com/jqZXqSW4

3、 钓鱼页面存放网站分析结果如下:

http://www.vxcube.com/tools/domain/americanpfta.com/whois

截图如下:

该网站是一个年代比较久的网站,初步判断是被人挂了钓鱼页面。

结论

大家还是要注意防范这些邮件啊,虽然技术含量不高,但是也很容易上当。

3010 次点击
所在节点    信息安全
1 条回复
sadaharu09
2017-11-22 09:17:12 +08:00
高级了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/399233

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX