[問題] appstore@insideapple.apple.com

看板iOS (蘋果iOS作業系統)作者時間6天前 (2024/06/21 13:00), 6天前編輯推噓19(20153)
留言74則, 20人參與, 6小時前最新討論串1/1
忽然收到這封信件, 以為是Apple的信件 就點了裡面的連結 appstore@insideapple.apple.com 請問這是apple的官方郵件嗎? 很擔心自己被釣魚釣到了 https://i.imgur.com/S5LNQ2X.jpeg
https://i.imgur.com/MtSgRDm.jpeg
可以麻煩有經驗的板友回覆一下嗎? 謝謝 ----- Sent from JPTT on my iPhone -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.75.68.162 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1718946054.A.E74.html ※ 編輯: thewrestler (42.75.68.162 臺灣), 06/21/2024 13:04:34

06/21 13:06, 6天前 , 1F

06/21 13:29, 6天前 , 2F
全台最大客服中心
06/21 13:29, 2F

06/21 13:31, 6天前 , 3F
釣魚
06/21 13:31, 3F

06/21 13:34, 6天前 , 4F
官方只有你買東西的時候才會寄郵件 其他一律封鎖
06/21 13:34, 4F

06/21 14:05, 6天前 , 5F
不是
06/21 14:05, 5F

06/21 14:21, 6天前 , 6F
太假的 email
06/21 14:21, 6F

06/21 14:42, 6天前 , 7F
@insideapple.apple.com 確實是蘋果發出
06/21 14:42, 7F

06/21 14:49, 6天前 , 8F
“online scammer “
06/21 14:49, 8F

06/21 14:49, 6天前 , 9F

06/21 14:50, 6天前 , 10F
是真的
06/21 14:50, 10F

06/21 14:50, 6天前 , 11F
“phishing email address”
06/21 14:50, 11F

06/21 15:20, 6天前 , 12F
買新裝置就會有這網域發過來免費3個月tv的信
06/21 15:20, 12F

06/21 15:26, 6天前 , 13F
apple的廣告信吧,我收到一堆
06/21 15:26, 13F

06/21 15:26, 6天前 , 14F
https://
06/21 15:26, 14F

06/21 15:28, 6天前 , 15F

06/21 15:28, 6天前 , 16F

06/21 16:05, 6天前 , 17F
不想收到取消訂閱就好了啊…
06/21 16:05, 17F

06/21 18:43, 6天前 , 18F
看起來是真的啊,最後面的小字做的很精緻好嗎,WWD
06/21 18:43, 18F

06/21 18:43, 6天前 , 19F
C每天固定收到的也是來自insideapple.apple.com沒問
06/21 18:43, 19F

06/21 18:43, 6天前 , 20F
題的
06/21 18:43, 20F

06/22 03:42, 5天前 , 21F
不就 apple.com 結尾 為何說太假的 email...
06/22 03:42, 21F

06/22 07:55, 5天前 , 22F
「不就 apple.com 結尾」 就是「太假」的原因,可以騙到人
06/22 07:55, 22F

06/22 07:55, 5天前 , 23F
。「釣魚信」收信是沒有問題,可是點連結,要小心。
06/22 07:55, 23F

06/22 13:58, 5天前 , 24F
寄件者偽造很容易 不具參考性
06/22 13:58, 24F

06/22 13:58, 5天前 , 25F
重點是其中的連結是否有異
06/22 13:58, 25F

06/22 13:58, 5天前 , 26F
若有附件一律不要點開
06/22 13:58, 26F

06/22 16:23, 5天前 , 27F
寄件者偽造很容易????
06/22 16:23, 27F

06/22 17:11, 5天前 , 28F
偉哉鄉民,很容易就可以偽造apple.com
06/22 17:11, 28F

06/22 17:11, 5天前 , 29F
我一直都有收到耶,就是推薦app的信而已,點裡面的
06/22 17:11, 29F

06/22 17:11, 5天前 , 30F
app也是跳到app store
06/22 17:11, 30F

06/22 18:30, 5天前 , 31F
留言一堆讓人歪頭…
06/22 18:30, 31F

06/22 22:26, 5天前 , 32F
笑死 推文可以示範看看怎麼偽造apple.com寄件者嗎
06/22 22:26, 32F

06/23 02:19, 5天前 , 33F
我不是白帽駭客 但 Sender Spoofing 了解一下
06/23 02:19, 33F

06/23 02:19, 5天前 , 34F
06/23 02:19, 34F

06/23 02:20, 5天前 , 35F
From, Reply To
06/23 02:20, 35F

06/23 02:20, 5天前 , 36F
偽造這些欄位是可能的,因為電子郵件傳輸通訊協定簡易郵
06/23 02:20, 36F

06/23 02:20, 5天前 , 37F
件傳輸通訊協定 (SMTP) 沒有內建的電子郵件地址驗證方法
06/23 02:20, 37F

06/23 02:21, 5天前 , 38F
笑死很容易 被騙更簡單
06/23 02:21, 38F

06/23 03:11, 4天前 , 39F
除了寄件者偽造 也可以用相似的字元瞞騙
06/23 03:11, 39F

06/23 03:11, 4天前 , 40F

06/23 03:12, 4天前 , 41F
比如說英文字元a 與 西里爾字母 а
06/23 03:12, 41F

06/23 03:12, 4天前 , 42F
同樣都是半形文字 沒有細看 也是根本一模一樣
06/23 03:12, 42F

06/23 10:56, 4天前 , 43F
偽造網站不容易, 但是要改寄件者很簡單...
06/23 10:56, 43F

06/23 10:57, 4天前 , 44F
之前有弄cronjob跑東西然後email報告, 那個寄件者是隨便
06/23 10:57, 44F

06/23 10:58, 4天前 , 45F
你改的...
06/23 10:58, 45F

06/23 10:58, 4天前 , 46F
我當時有一瞬間想惡作劇改成CEO, 但是後來忍住了
06/23 10:58, 46F

06/23 19:43, 4天前 , 47F
改寄件人簡單,但信箱有認證機制
06/23 19:43, 47F

06/23 19:43, 4天前 , 48F

06/23 19:43, 4天前 , 49F
相似的域名大多會一起註冊掉,沒那麼容易被釣魚的註冊
06/23 19:43, 49F

06/23 19:43, 4天前 , 50F
再說,如果真的那麼容易就能做到
06/23 19:43, 50F

06/23 19:43, 4天前 , 51F
那些寄釣魚信的為什麼不把寄件人改成蘋果?
06/23 19:43, 51F

06/23 19:43, 4天前 , 52F
這樣釣魚成功率不是更高?
06/23 19:43, 52F

06/23 20:58, 4天前 , 53F
樓上是同樣具備相對知識 可以個別判斷 這一個案應非詐騙
06/23 20:58, 53F

06/23 20:59, 4天前 , 54F
但推文已經示範 有多少人連寄件者可以偽造都不知道
06/23 20:59, 54F

06/23 20:59, 4天前 , 55F
更別要求他們有心思去判斷哪些品牌有多註冊很多相似網域
06/23 20:59, 55F

06/23 21:00, 4天前 , 56F
比如自己任職的國內中小企業 應該就不會做到這一步
06/23 21:00, 56F

06/23 21:00, 4天前 , 57F
對於缺乏基本資安知識的網友 給予一般性建議比較穩當
06/23 21:00, 57F

06/24 13:10, 3天前 , 58F
有疑慮就問官方啊 哪有這麼難
06/24 13:10, 58F

06/24 16:03, 3天前 , 59F
偽造很簡單的話,拜託寄一封apple.com的信給我吧,求
06/24 16:03, 59F

06/24 16:03, 3天前 , 60F
06/24 16:03, 60F

06/25 11:08, 2天前 , 61F
就已經說明原理了 哪裡不對指正就好 還在求爹求娘幹嘛
06/25 11:08, 61F

06/26 18:34, 1天前 , 62F
原理不就是你辦不到嗎?
06/26 18:34, 62F

06/26 18:37, 1天前 , 63F
「舉例來說百米短跑,就是用盡全力衝刺,如果你跑得夠
06/26 18:37, 63F

06/26 18:37, 1天前 , 64F
快,突破世界紀錄不是問題。原理都跟你講了,辦不到怪
06/26 18:37, 64F

06/26 18:37, 1天前 , 65F
我囉?」
06/26 18:37, 65F

06/26 18:38, 1天前 , 66F
所以到底簡單在哪裡呀?
06/26 18:38, 66F

06/26 22:13, 1天前 , 67F
什麼比喻 XD 真是刷新三觀
06/26 22:13, 67F

06/26 22:15, 1天前 , 68F
講不出資安錯在哪 就開始抬槓百米賽跑 多唸點書
06/26 22:15, 68F

06/27 00:03, 1天前 , 69F
偽造只能做出很像的,要一樣不可能吧,例如app1e.com
06/27 00:03, 69F

06/27 19:33, 7小時前 , 70F
跟不懂資安的人廢話真的是浪費時間...
06/27 19:33, 70F

06/27 19:34, 7小時前 , 71F
難怪這麼多人會被騙.. 真的是自找的
06/27 19:34, 71F

06/27 19:35, 7小時前 , 72F
做得到, 當然有成本, 如果不能回收, 做幹嘛?
06/27 19:35, 72F

06/27 19:35, 7小時前 , 73F
還要什麼證明勒..
06/27 19:35, 73F

06/27 19:36, 6小時前 , 74F
我不給你1000萬, 所以我沒有1000萬, 什麼爛邏輯
06/27 19:36, 74F
文章代碼(AID): #1cTGa6vq (iOS)
文章代碼(AID): #1cTGa6vq (iOS)