V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
martinemal
V2EX  ›  信息安全

最近这种钓鱼邮件很流行吗?

  •  
  •   martinemal · 2017-10-20 14:04:35 +08:00 · 2999 次点击
    这是一个创建于 2583 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近朋友反映说收到了一些钓鱼邮件,我看了一下之后发现套路几乎一样。

    邮件套路

    1、邮件内容套路:一个附件链接要你打开查看,如图(为了隐私已马赛克):

    2、打开链接之后是文档预览界面,需要输入密码才能让你查看(钓鱼而已),如图:

    简单分析

    1、找到了其中一封邮件里面的 pdf 附件,使用恶意文件分析系统 vxcube 分析了一下,分析结果如下:

    http://vxcube.com/result/1f5ef5be7fc0f6fdd9aa350556063744

    截图如下:

    2、 找到邮件源代码:

    https://pastebin.com/jqZXqSW4

    3、 钓鱼页面存放网站分析结果如下:

    http://www.vxcube.com/tools/domain/americanpfta.com/whois

    截图如下:

    该网站是一个年代比较久的网站,初步判断是被人挂了钓鱼页面。

    结论

    大家还是要注意防范这些邮件啊,虽然技术含量不高,但是也很容易上当。

    1 条回复    2017-11-22 09:17:12 +08:00
    sadaharu09
        1
    sadaharu09  
       2017-11-22 09:17:12 +08:00 via iPhone
    高级了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4669 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 09:48 · PVG 17:48 · LAX 01:48 · JFK 04:48
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.