私は最近スパムに返信し始め( James Veitch によって提案されました)、古いメールアカウントにログインし、数百のスパムメールに気づきました(とても嬉しいです!)。奇妙なことに、私は次のパターンのさまざまなメールに遭遇しました。
すべてのメールは、GMailまたはAOLから(おそらく)ランダムに生成されたアカウント(考えられる名前、意味不明なアドレス)から送信され、20文字のランダムな小文字しか含まれていません。リンク、添付ファイル、自動確認はありません。
同様の( 1 )( 2 )質問とは異なり、これはフォームからの転送メッセージではなく、スタンドアロンのメールが私のアカウントに送信されます。
スパマーの時間を無駄にする前に詐欺を理解したいのですが、これは私には意味がありません。これは有効な電子メールアドレスを調べる方法の1つかもしれませんが、このメールが送信されたアドレス(ここではそれらを黒く塗りつぶしています)は、生成されるのが少し変わっているように感じます(例: "[email protected]"(not実際の名前))。私のメールに返信すると「検証済み」になり、今後はスパムが大幅に増えると思いますが、それ以外は、このようなメールを送信しても意味がありません。
彼らからのコメントのコメント:アカウントが侵害されたという明らかな兆候はなく、charに対していくつかの一般的な復号化メソッドを実行しても結果は得られませんでした。私は、CCで見つけた電子メールの1つに返信するか、他のいくつかのアドレスに書こうとするかもしれません。CCがさらにいくつかの例を提供できるかどうか。
ランダムな文字のみを含むスパムメールを使用して、ターゲットのフィルタリング機能と防御機能を決定できます。
システムがどのように反応するかを分析することにより、攻撃者は、後で巧妙な攻撃によってターゲットが送信して正常に受信できる(彼にとって)有用なスパムの量に関する貴重な情報を得ることができます。
では、システムがどのように反応するかを考えてみてください。そのようなジャンク配信が10、100、1k回試行された後、スパムをブロックしますか?これは、偵察で使用される重要な指標の1つです。
これは multipart/alternative
メッセージ、必須の文字にランダムな文字を含むtext/plain
代替案ですが、より意味のある広告、フィッシング、またはその後のtext/html
代替、そしてあなたのクライアントはあなたにテキスト/プレーン代替のみを見せています。一部のスパムフィルターは、text/plainの代替のみを参照するため、スパマーはこれを行うことでフィルターを回避できます(ユーザーのメールクライアントがtext/htmlの代替を優先することを期待しています)。
これが起こっているかどうかを確認するには、メッセージの生の形式を確認する必要があります。メールクライアントを認識できませんが、「ソースを表示」や「オリジナルを表示」などのメニューオプションを探してください。これは、マルチパート/代替メッセージがその画面でどのように見えるかです。
... many more SMTP headers here ...
Content-Type: multipart/alternative; boundary="0000000000008c394105835e3bdc"
--0000000000008c394105835e3bdc
Content-Type: text/plain; charset="UTF-8"
ibskeksoxwgarxmjd tboahpub
--0000000000008c394105835e3bdc
Content-Type: text/html; charset="UTF-8"
Content-transfer-encoding: 8bit
<!doctype html public "- / /w3c / /dtd xhtml 1.0 strict / /en" "http: / /www.w3.org /tr /xhtml1 /dtd /xhtml1-strict.dtd">
<html xmlns:v="urn:schemas-Microsoft-com:vml" dir="ltr">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="format-detection" content="telephone=no">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<meta name="viewport" content="target-densitydpi=device-dpi">
<title>Re: Changes and dates - [rx8x9}]</title>
...
--0000000000008c394105835e3bdc