Пожалуйста, прекратите называть его фишинга. Это слово не все, что связано с ИТ, электронную почту, или хакеров не значит. Первое правило именования нового "вещи" чтобы дать ему имя, которое относится к тому, что "вещи" определение. Фишинг не так. Мы должны прекратить использовать это слово.
Какие поддельные письма просит? Как мы знаем, если письмо мы получили было часть этой электронной почты взломать?
Спасибо за СРП!
Технически, это
является фишинг, если можно подделать письма доставляются пользователям. Я предполагаю, что эти письма являются одним из способов PHISH пароля и / или закрытых ключей какой-то образом.
OP, у вас есть какие-либо примеры того, что эти письма можно подделать выглядеть?
Хорошо эти письма я получаю:
Первый Email:
Из:
no-reply@localbitcoins.comк(Зарегистрированный адрес
ТОЛЬКО для БТК-е)
Предмет: [Localbitcoins.com # 36354 сообщение от администратора.
тело:
Второй Email:
Из:
no-reply@localbitcoins.comк(Зарегистрированный адрес
ТОЛЬКО для БТК-е)
Предмет: [Localbitcoins.com # 80654 сообщение от администратора.
тело:
Третий Email:
Из: Blockchain noreplay @ blockc (так в оригинале)
к(Зарегистрированный адрес
ТОЛЬКО для БТК-е)
Предмет: Авторизоваться войти в попытку.
тело:
Авторизоваться логарифмически в попытке (адрес электронной почты получателя)
Попытка войти в свой blockchain.info бумажник был сделан из неизвестного браузера
Пожалуйста, проверьте и безопасность аккаунта.
Пожалуйста, войдите здесь! [Ссылка:
http://www.vanityonlinestore.com/mic/a266.php?(email адрес)BlockChain Команда безопасности.
Четвертая по электронной почте, в этой попытке они были невероятно глупы, а также невероятно подлыми одновременно. Несмотря на то, что они даже не удосужились подмены адреса электронной почты, ссылка фишинга использует Unicode (The K не ASCII, это русский юникода), если они были достаточно умны, они могли бы прописано, что домен, платить за сертификат SSL и они могли бы имели неотличимые blockchain.info обман с микросхемой "зеленый" Блокировка SSL в браузере. Но, к счастью, эти ребята куча нерадивых любителей.
Из: Blockchain
info@cafricambi.comк(Зарегистрированный адрес
ТОЛЬКО для БТК-е)
ПредметАктивируйте свой адрес электронной почты
тело:
Пятая по электронной почте:
Из: Франки Keane
richardpotter@sky.com (? Шутки в сторону?)
к(Зарегистрированный адрес
ТОЛЬКО на BitcoinTalk форумах до 2015 года)
Предмет: BTC-е коды (BitcoinTalk имя пользователя)
Данные:
Здравствуйте (BitcoinTalk Имя пользователя).
Пожалуйста, ознакомьтесь с приложенным свои BTC-е кодами.
Вы должны использовать его в течение 6 часов.
Пароль является GLmsWjr50MJ6i. Вы должны напечатать его, чтобы иметь возможность открыть документ.
благодаря
франки Keane
(Attached BitcoinTalkUsername.docx)
И, наконец, самый первый один на самом деле целенаправленные пользователей BTC-е, от подмены самого БТК-е.
Из: BTC-е
noreplay@test.comк(Зарегистрированный адрес
ТОЛЬКО для BTC-е)
Предмет: Пожалуйста, обновите учетную запись электронной почты.
Данные:
Эта фишинг кампания началась 22 апр.
я имел
нуль попытки в течение 4 лет после взлома, и что было непонятно, учитывая, что это было общеизвестно, что их DB был сброшен из этих двух сайтов. Я думаю, что нападавшие были либо сохранить его в нужный момент, или, наконец, смогли продал DB или они просто устали держать его и сделали его достоянием общественности.