[閒聊] 信件釣魚

看板NetSecurity (資安 資訊安全)作者 (不要偷 Q)時間5年前 (2019/07/24 15:19), 編輯推噓3(304)
留言7則, 4人參與, 5年前最新討論串1/1
依然是來自於 security.stackexchange.com 上面的文章 [0] 這次的釣魚很有意思 透過兩個信件來做釣魚的操作 方式透過:發送 netflix 的變更密碼信件、發送釣魚信件 透過 netflix 的 reset password 的方式 寄送 (驗證過、內容無誤) 重設密碼信件 這封信完全可以是正確、沒有釣魚跡象、合法 但跟你完全無關的信件 接下來再寄送一封 Netflix - Unlock your account 為標題的信箋 這封信跟 Netflix 完全無關、寄件者不被驗證過等 但收件者的心理 可能 會將兩個事件視為有關 如果收件者本身容易將兩個有關的標題內容串一起 但疏於注意寄件者、內容本身以外的驗證 就會被廣撒魚餌的攻擊者釣中 [0]: https://security.stackexchange.com/questions/214020 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.1.224.240 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1563952755.A.DAC.html

07/27 17:28, 5年前 , 1F
有趣 不過跟你完全無關是什麼意思
07/27 17:28, 1F

07/28 00:41, 5年前 , 2F
這幾天收到apple的釣魚郵件,說是有人從其他地方登入我
07/28 00:41, 2F

07/28 00:41, 5年前 , 3F
的apple id,要求我按連結驗證我的帳號
07/28 00:41, 3F

08/08 01:17, 5年前 , 4F
一樓,意思就是有心人透過合法的忘記密碼功能發送一封密碼
08/08 01:17, 4F

08/08 01:17, 5年前 , 5F
重設郵件,但事實上你根本沒有忘記密碼,也沒有使用過重設
08/08 01:17, 5F

08/08 01:17, 5年前 , 6F
密碼的功能。
08/08 01:17, 6F

08/08 09:03, 5年前 , 7F
感謝樓上大大補充~
08/08 09:03, 7F
skycat2216:轉錄至看板 AntiVirus 09/04 12:28
文章代碼(AID): #1TE0Ppsi (NetSecurity)
文章代碼(AID): #1TE0Ppsi (NetSecurity)