网络钓鱼者正在变得技术化...

作者:David Lane

今天早上我收到了一封钓鱼邮件。因为它不是来自我的银行,我几乎在没有看的情况下删除了它,然后这个引起了我的注意

您收到此消息,是由于您的保护,我们的在线技术安全服务 Foreign IP Spy 最近检测到您的在线帐户最近从 88.59.145.131 登录,没有国际访问代码 (I.A.C),并且来自未经我们在线服务部门验证的未注册计算机。

现在,除了我不会花时间纠正的糟糕英语之外,IP 地址跳了出来引起了我的注意,我立刻想到了两件事。

首先,我的想法是,作为一个普通的 Joe 用户,88.59.145.131 在哪里,这意味着我从那里登录。 这看起来不像街道地址。 作为最终用户,我不在乎 IP 地址是什么(坦率地说,我不在乎我有一个 IP 地址,更不用说知道它是什么),那么将其放入网络钓鱼计划中是否会让电子邮件看起来更合法? 我不这么认为,但我没有费心去研究科学

但更让我感兴趣的是,尤其是作为一名网络工程师,88 超网,无论它可能分配在哪里,都不可能将自己暴露给互联网,对吗? 当然不是到主机级别? 我想不出任何主要的(或次要的)公司或 ISP 不再进行某种形式的地址转换,那么我作为最终用户,甚至怎么知道我是从该 IP 地址“登录”的,即使我是? 我的 IP 地址是 10.x.x.x 或 192.x.x.x 或其他一些不可路由的地址。 我不知道我最终向外界展示的 IP 地址是什么,所以即使这封信是“合法的”,给我 IP 地址也是毫无意义的。 最好说我是在法国的小酒馆登录的。

但当然,那会适得其反,而这里的目的是欺骗您点击那个蓝色超链接,并输入您的用户名和密码让坏人获取。 互联网从来都不是傻瓜的领域,但它每天都变得更加危险和不安全。 买者自负,放弃一切希望,你们这些进来的人 (那是但丁……)

加载 Disqus 评论