首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >发送到几乎从未使用过的电子邮件地址的奇怪的未经请求的电子邮件

发送到几乎从未使用过的电子邮件地址的奇怪的未经请求的电子邮件
EN

Security用户
提问于 2015-01-13 09:52:29
回答 3查看 787关注 0票数 2

最初看起来像典型垃圾邮件的东西现在看起来特别奇怪,并且困扰着我(我希望只是象征性的)。

表面上,我从未听说过的一位来自DNS的销售代表向我的一个几乎从未使用过的电子邮件地址发送了一个我从未考虑过要出售的域名。

在底层馈线类型中,即蜂拥而至和销售域名的世界中,这个群体似乎有点合法,但我不知道他们是如何得到我忘了的奇怪电子邮件地址的。在网络上搜索这个奇怪的地址,DuckDuckGo和谷歌的结果都是零。很明显,几年前,我就把acct配置成转发到我的一个活动地址,这个地址给转发的电子邮件贴上了标签,使垃圾邮件在我的收件箱里显得格外突出。

我检查了真实的联系方式,找到了相应的私人域名,并确认我没有使用过奇怪的地址。现在我想知道我的旧电子邮件帐户是否被黑了(我不知道它的密码,也没有回答安全问题,但是通过它的父电子邮件帐户重新获得了控制权)。

与此同时,来自域名公司的同一个销售人员向同一个奇怪的地址发送了4到5条信息,要求我提出报价。

这闻起来特别难闻,因为(1)我从来没有在这个地址收到过任何其他电子邮件,之前包括垃圾邮件!并且(2)提供的域名与我的真名有很大的关系,尽管身体的称呼有错误的名字和姓氏。

就像鱼叉钓鱼一样让我毛骨悚然。

还有人看过这个吗?我搜索了域名论坛(yuck),在“警告”和“骗局”下找不到任何关于这件事的信息。

如果不是因为他们寄给我的地址,我就会把它扔了,而忽略了这些信息。这就像收到一封寄往你买下的废弃小屋的邮件,但6年前只使用过一次或两次。

EN

回答 3

Security用户

发布于 2015-01-13 10:59:53

一个关键的信息是,你的旧邮件帐户--不是它的密码--很容易猜测并且与你有关吗?

例如,在默认情况下,我的旧ADSL公司给我分配了一个身份验证用户名(仅在铜上有效,因此完全多余--如果我完全可以进行身份验证,那么我就是物理连接的!)我哪儿都没用过。

但是如果我的名字是Mario,我的电子邮件是mrossi@gnail.com,并且我使用ThatProvider,那么我当然也有一个Mario.Rossi@ThatProvider.it地址。

我也设立了一个转发,认为公司会在那里发送一些我感兴趣的电子邮件(如“服务中断下周四”)。(实际上,他们从来没有这样做过,而是使用了我的公共电子邮件地址。但我有点忘了/不关心这里的转发)。

所以几年前有个聪明的家伙

代码语言:javascript
复制
for name in MostFrequentItalianNames:
    for surname in MostFrequentItalianSurnames:
        address = name + "." + surname + "@ThatProvider.it"

带着一百万封电子邮件飞起来。我有两个。

(从一个不相关的角度来说,它变得更好了。从我的IP在Usenet的帖子,我的名字和姓氏可以得到,以及事实,我是一个ThatProvider的客户。一个有针对性的尝试使用"Name.Surname@ThatProvider.it“作为登录,密码来自{名称,姓氏,管理,密码,apritisesamo,pippo,pluto,托波利诺.}在我的主路由器HTTP远程管理接口上)。

因此,如果您的旧帐户是类似生成的,并且您的旧名称/姓氏与提供的域名之间有关系,或者在相同的域名之间存在某种可搜索的连接,那么这种情况也可能发生在您身上。

票数 6
EN

Security用户

发布于 2015-01-14 02:11:26

我运行自己的电子邮件服务器,因此,通常情况下,当我需要注册我购买的软件,或者提供与在网站注册相关的电子邮件地址时,我创建一个唯一的别名来标识公司或站点,例如,如果我在Acme注册,它可能是acmecorp011315@example.com。如果我开始在那个地址收到垃圾邮件,我知道垃圾邮件发送者从哪里得到的电子邮件,我会使电子邮件别名失效,并且通常会终止与该公司的任何进一步关系。许多年前,我用这样的电子邮件地址注册了从Br derbund软件购买的软件。该公司最终被另一家公司收购。直到公司不复存在很长一段时间后,我才开始把垃圾邮件发送到那个地址。由于该地址不是垃圾邮件发送者会猜到的,我的假设是,该公司的邮件列表要么是最终出售给他人的资产,要么是某个公司所属的系统,后者随后收购了Br derbund软件电子邮件列表。

我也有过类似的情况发生在另一个非常大的,仍然存在的公司。我只使用了该公司的电子邮件地址,而且多年来几乎没有收到任何电子邮件。然后,最近,我开始收到大量的垃圾邮件到这个地址,为各种可疑的产品和服务。所以我假设公司要么卖掉了他们的邮件列表,要么公司的一些员工在不知情的情况下把它卖给了公司,或者他们的一个系统被抄袭邮件列表的外人破坏了。

我还看到了一些事件,其中有人的个人电脑被破坏,恶意软件扫描系统寻找电子邮件地址,然后它试图欺骗其他人以为他们是从一个他们认识的人的电子邮件,它找到了一个电子邮件的“从”地址。我想这些被发现的地址也可以被卖掉,尽管我不知道会发生什么。

因此,当你提到这个地址是“几乎--从未使用过的我的电子邮件地址”时,其他人拥有该电子邮件地址并将其出售或者是从他们的系统中摘取的可能性似乎是一个可能的解释,尽管如果是这样的话,你只会看到来自那个来源的电子邮件,这看起来确实很奇怪。我本以为你会看到来自其他来源的邮件,如果是这样的话,除非DomainNameSales是唯一有兴趣购买包含你的旧电子邮件地址的名单的公司。

票数 1
EN

Security用户

发布于 2015-01-14 19:00:18

我真丢脸。原来我很久以前就用这个奇怪的电子邮件地址提交了一个域名销售查询,完全忘记了。

发件人刚刚回答了我关于他们是如何得到我奇怪的电子邮件地址的问题,他说我几个月前就询问了域名。他们包括我的查询日期和正确的IP地址,加上域名类似于我的Twitter帐户。

在他们回复的几个月里,我完全忘记了我的查询,很可能是在一个昏昏欲睡的深夜会议上提交的。

我对这场虚惊表示歉意。不过,回复内容很丰富,所以谢谢。既然我搞砸了,就去否决原来的职位吧。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/79064

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档