黑客笔记26:假冒Madeinchina和DHL的钓鱼邮件揭露

110 阅读1分钟

接到了一个钓鱼邮件,是冒充DHL的,页面很混乱,说是让我更新购物地址,这么混乱的目的是为了规避邮件安全网关的拦截。

发件人:service@coeur.de

正在 Ping coeur.de [23.227.38.65] 具有 32 字节的数据

1709104859641.png

services011.com/azz/parcel-…

1709105030222.png

services011.com

正在 Ping services011.com [104.21.56.99] 具有 32 字节的数据

1709105771550.png

1709105810000.png

可以换个其他公司的邮箱通过burpsuite提交大量的垃圾信息给对方进行报复。

想到之前接收到的一个钓鱼邮件,针对madeinchina账户

1709106064915.png

发件人:benavente2052@pcbox.es

正在 Ping pcbox.es [82.98.135.44] 具有 32 字节的数据

u.domusdesarrollos.com/#it@bba.com

1709106498546.png

可惜现在链接已经访问不了了。

这些发送钓鱼邮件的邮箱有的也是受害者邮箱,例如来自高校/企业的,当然不少是黑产自己批量制造出来的邮箱。

如下的这种威胁才是真的大,有的员工真的会在里面输入相关的银行卡号以及银行卡密码,导致金钱损失,需要小心防范。

1709106790948.png