昨日、受信トレイにスパムメールが見つかりました。 DSpamとSpamAssasinが失敗した理由を調べるために調べました。あなたは生のドイツのメールを見つけることができます ここ 、ここに翻訳があります:
おはようございます。知り合いのウェブサイトで知り合いになりました。私はあなたとのコミュニケーションを続けたいので、あなたに私の写真を送りました。私はRUに住んでいるので、距離は問題ありません。コミュニケーションがとれます。あなたは何歳ですか?私に書いて私にあなたの写真を送ってください。待っています。
テキストは文法が不十分で、ドイツ語のウムラウトが欠けています。
実際に私が不思議に思ったのは、メールの目的でした。通常、スパマーはリンクまたは何かをクリックすることを望みます。おそらく自分のPCに感染するか、少なくともアクティブなメールを確認するためです。
スパマーが私の年齢と私の写真を知りたいのはなぜですか?
皮肉にも、住宅所有者の2つのグループが戸別訪問し、庭に大きくて醜いサインを表示することに同意するように求める心理学実験がありました。
2つの実験グループがどのように扱われたかを区別したのは、1つのグループが同じテーマでフロントウィンドウにインデックスカードを表示することに事前に同意するように求められたことです。ほぼ全員がインデックスカードを表示することに同意しました。
インデックスカードを表示することに同意すると、顕著な効果がありました。庭に看板を表示するように前もって要求された人々は通常拒否しました(彼らの約30%が同意しました)。インデックスカードを表示していた人々は通常同意しました(そのうちの約70%が同意しました)。
この実験に関連してなされたポイントは、「 ドアインフット効果 」と呼ばれています。少しでも同意すると、はるかに同意する可能性が高くなります。
この場合、誰かが信頼している場合、そしておそらく多くの人々が少し孤独であるように、写真を送信することはあまり質問するようには見えないかもしれません。そして、あなたはドアの足を踏み入れて、ドイツ語の誤用よりもはるかに悪い問題に直面しています。
他の答えで私が見逃しているのは、画像にあなたに関する非常に有用な情報が含まれている可能性があることです。 jpgには、EXIFメタデータ(ここではIrfanView)のようなブロックが含まれています。
おそらくスパマーに与える:
-カメラの種類(どれほど高価で洗練されているか)
- あなたのフルネーム
-おそらくあなたの完全な住所に連絡してください!
-あなたの場所、時にはGPS座標も
-画像が取得された時刻。
ヘッダー情報は、jpegtranまたはその他のイメージオプティマイザーで削除できます。カメラプロデューサーがこれを行う理由はわかりません(または、彼らがなぜこれを行うのかを正確に知っており、情報を気にしないか、積極的にお金を稼ごうとはしていません)。あなたに関する貴重な情報。
補足:@Erronoeusは、コメントで(削除された場合に備えて)スマートフォンで画像が撮影および送信されることが多いと指摘しました。これにより、攻撃者は実行中のOSを識別し(デバイスが脆弱かどうかを確認する可能性があります)、IPアドレスを提供します。現在の場所を特定し、他の情報を取得します。たとえば、個人の名前と、2007年7月20日に結婚したことがわかっている例の場合、これにより、セキュリティアクセスコード(キーコード:2007セーフコード:20-07-20銀行口座の電話の質問:いつ結婚しましたか?)。
彼は画像を取得しようとしていないかもしれませんが、あなたの自信。それが彼/彼女が彼/彼女の(最もありそうな誤り)画像を送った理由です。その最高のソーシャルエンジニアリング。
将来、彼/彼女はあなたに何かをクリックするように頼むかもしれません、あるいは彼/彼女が道に沿って得た情報で偽装しようとするかもしれません。
現時点では、主な目標はあなたの注意を引くことです。
社会は、一般的に、このスキームに気づくと、消えるのではなく進化する傾向があります。少なくとも彼らが十分に利益を上げている間は。以前は、メール通信の1つのステップで十分でした。
今、物事は複雑になり始めており、最初に誰かの注意と自信を得る必要があるかもしれません。
sextingをリストに追加したいだけです。
彼らはあなたの自信を得て、最初は無邪気で写真を交換し始めますが、より奇抜になります(もちろん、「彼女」も同じことをします)、いつか将来のSkypeセッションであなたを記録するときに非常に妥協するビデオさえ-そしてブーム、あなたが支払わなければ、これらすべてがfacebookで友達と共有されるという脅威にあなたは強要されています。言うまでもないことですが、通常、支払いによって恐怖から解放されるわけではありません。
おそらく、これはロシアの花嫁詐欺にすぎません。 「彼女」(そして、それは確かに彼女かもしれませんが、おそらく誰かに雇われたかもしれません)は、あなたが返信すればあなたを書き続けます、彼女は親切で忍耐強く、たくさん尋ねます-まあ、彼女は楽しいでしょう。彼女があなたの自信を持っているとき、またはさらに悪いことに、あなたはすでに半分愛しているとき、彼女は彼女がいる非常に困難な状況についてあなたに話し、お金だけが解決できます。彼女があなたにそれを尋ねる必要さえないでしょう、あなたは彼女にそれを提供します。
これは、Facebookのようなソーシャルメディアで本物そっくりの「偽の」プロファイルを作成し、簡単に消化できる入力を検索したいと考えているようです。
これは実際の業界です。たとえば、 この週のレポートはこのように表示されます 。
Paulが述べたように、すでに多くの潜在的可能性があり、このフィッシング攻撃の真の意図をそれに反応せずに特定することは不可能です。
攻撃者が自分の写真を(前述のように)電子メールに直接添付した場合、悪意を持って作成され、PCに感染する可能性があります。ユーザーは一般に、画像を介するよりもリンクを介して感染を認識しています...
彼があなたの年齢と写真について尋ねるという事実についての私の最良の推測は、彼がいくつかの注意を求めて、若い素朴な人々を標的にしていることです。彼らは一般的に大人よりもそのような質問を進める傾向があります。彼らがそうしたら、スパマーは:
2つの角度があります。最初は、彼らがあなたのイメージで実際に何ができるかです:
2番目の角度は心理的影響です。
最初に無害なアクションを実行させ、ドアに足を踏み入れ、その後のコミュニケーションで彼らが主な目的であるアクションを実際に実行することは、決して珍しいことではありません。
どうして?非常に単純です...あなたがしていることを見てください現在 ...彼らが求めていることが非常に無邪気に思われるので、それが本当に詐欺の試みであるかどうかを質問します!それは、彼らが最初から彼らのプレーをしていた場合よりもあなたが反応する可能性を高めます。また、メッセージを1つか2つ交換すると、メインのプレイに失敗する可能性がはるかに高くなります。
これは ロシアの花嫁詐欺です
彼らはあなたといちゃつきます、そして彼女はすぐにあなたに恋します! (あなたが彼女が見たプロフィールを持っていなくても!)そして、ある時点で、彼女があなたを訪問することができるように彼女にお金を与えるように求められます彼女の突然病気の母親)。 あなたがherにアクセスする場合さえあります(参照?彼女は尋ねていません私のお金!)そしてあなたがそこに着いたら騙されます.
詐欺師は、あなたの写真を使ってオブジェクトを保持したり、オブジェクトをあなたの周りに置いたりすることで、あなたの画像を使用して製品を販売できます。これらのばかげた追加は、「今、人々はiphoneを獲得している!」など、盗まれた画像であり、実際の俳優ではなかったと思われます。