Qui di seguito è tipico di phishing e-mail che ho ricevuto a dicembre 8, 2007. E 'stato inviare a uno dei miei account Gmail attivo. L'email header
- Da
- "Team di Gmail" <customercareteamalert4@gmail.com>
- Soggetto
- Gmail Attenzione!!!! Verificare il tuo account Gmail per evitare di chiudere.
- Parte del messaggio ↓
Cari membri,
Questo messaggio è un messaggio da Gmail centro gmail a tutti i proprietari di account gratuito
e premio conto proprietari. In questo momento stiamo aggiornando i nostri dati di base e
account di posta elettronica centro. Noi siamo l'eliminazione di tutti i inutilizzati account Gmail per creare
più spazio per i nuovi conti.* Per evitare che il tuo account da chiusura, si dovrà verificare che seguono in modo da
che noi sappiamo che si tratta di un conto utilizzato presenti .** Confermare la propria identità. Verifica il tuo account Gmail gratuito ORA!!! [...]
Greggio contenuto delle email
Questo fanno parte del greggio del messaggio su Gmail non sua download via POP3. Alcune meta-informazioni non è disponibile, poiché il suo got filtrata da Gmail servizi (spam di rimozione automatica).
Delivered-To random-victims-name@gmail.com Received: da 10.114.235.19 con SMTP id i19cs230694wah; sab, 8 Dic 2007 04:27:12 -0800 (PST) Received: da 10.141.20.7 con SMTP id x7mr3231780rvi.1197116792300 ; Sab, 08 dic 2007 04:26:32 -0800 (PST) Received: da 10.141.115.15 con HTTP; sab, 8 Dic 2007 04:26:32 -0800 (PST) Message-ID: <2f83b9150712080426n4a018c86mc2af4a4ed271f223@mail.gmail . it> Data: sab, 8 dicembre 2007 13:26:32 0100 Da: "team di Gmail" <customercareteamalert4@gmail.com> Reply-To: customercareteamalert2@gmail.com Oggetto: Gmail Attenzione!!!! Verificare il tuo account Gmail per evitare di chiudere. MIME-Version: 1,0 Content-Type: multipart / alternative; confine ="----=_ Part_11145_31274162.1197116792293 "------=_ Part_11145_31274162.1197116792293 Content-Type: text / plain; charset = ISO-8859-1 Content-Transfer-Encoding: 7bit Content-Disposition: inline Cari membro *, * ** * account Alert *** * * * Verifica il tuo account Gmail ora per evitare vicino!!! GMAI *** * L * * Cari Stati, * Questo messaggio è un messaggio da Gmail centro gmail a tutti i proprietari di account gratuito e premio conto proprietari. In questo momento stiamo aggiornando i nostri dati di base e di e-mail centro account. Noi siamo l'eliminazione di tutti i inutilizzati account Gmail per creare più spazio per i nuovi conti. * Per evitare che il tuo account da chiusura, si dovrà verificare il testo qui sotto in modo che si saprà che si tratta di un conto utilizzato presenti .* * confermare la propria identità. Verifica il tuo account Gmail gratuito ORA!!! <http://amazon.com/> Gmail! ID :......................... Password :........................ Il tuo compleanno :................. Il tuo paese o territorio :........... Inserisci la sicurezza Personaggi :......... [immagine: Registrazione: Codice di verifica] * * Attenzione!!! ** Account proprietario che si rifiuta di aggiornare il proprio account prima di due settimane dalla ricezione di questo avviso, la perderà il proprio conto in modo permanente. * ** * Cordiali saluti, * * * team di Gmail ------=_ Part_11145_31274162.1197116792293 Content-Type: text / html; charset = ISO-8859-1 Content-Transfer-Encoding: 7bit Content-Disposition: inline <tabella style = "width: 595px; Altezza: 813px" width = "595" border = "0"> <tbody> <tr bgcolor="#cccc99"> <td valign="center" colspan="3"> <font volto = "Arial, Helvetica" color = "# 333300" size = " 0"> <span style="font-size: 13px; FONT-FAMILY: Arial"> <font size="3"> Cari Stato </ font> <strong>, </ strong> </ span> </ font> </ td> </ tr> <tr> <td colspan="3"> <font face = "Arial, Helvetica" size = "-- 1 "> <div align="center"> <font face="Arial Cyr" size="2"> <span style="font-size: 13px; FONT-FAMILY: Arial"> <font face =" Arial Cyr "Size =" 2 "> <font face="Arial Cyr" size="2"> <span style="font-size: 23px; FONT-FAMILY: Arial"> <b> <font color =" # dd6600 " > <Img style = "width: 430px; HEIGHT: 99px" height = "330" src = "http://www.google.com/intl/en/press/images/logos/gmail.jpg" width = "418 "> </ font> </ b> </ span> </ font> </ font> </ span> </ font> </ div> <div align="center"> <div> <font face =" Cyr Arial "size =" 2 "> <span style="font-size: 13px; FONT-FAMILY: Arial"> <font face="Arial Cyr" size="2"> <font face =" Arial Cyr "size = "2"> <span style="font-size: 23px; FONT-FAMILY: Arial"> <b> <u> <font color="#ff0000"> account Alert </ font> </ u> </ b> </ span> </ font> </ font> </ span> </ font> </ div> </ div> <div align="center"> <font face = "Arial Cyr" size = "2"> <span style="font-size: 13px; FONT-FAMILY: Arial"> <font face="Arial Cyr" size="2"> <font face="Arial Cyr" size="2"> <span style="font-size: 23px; FONT-FAMILY: Arial"> <strong> </ strong> </ span> <b> <u> <font face="Arial" color="#ff0000"> < / font> </ u> <br> </ b> </ font> </ font> </ span> </ font> </ div> <div align="center"> <tabella cellspacing = "0 "Cellpadding =" 4 "width =" 585 "border =" 0 "> <tbody> <tr bgcolor="#a0b8c8"> <td colspan="2"> <div align="center"> <font face =" Arial "> <font face="Arial Narrow" size="4"> <u> <strong> Verifica il tuo account Gmail ora per evitare CHIUDI !!!</ strong> </ u> </ font> </ font > </ div> </ td> </ tr> </ tbody> </ table> </ div> <div align="center"> <font face="Arial Cyr" size="2"> <font volto = "Arial Cyr" size = "2"> <font face="Arial Cyr" size="2"> <strong> <font size="5"> <font face="arial"> </ font> </ font> </ strong> </ font> </ font> </ font> <font face="Arial Cyr" size="2"> <font face="Arial Cyr" size="2"> <font face = "Arial Cyr" size = "2"> <strong> <font face="Arial"> <font size="7"> <u> <font color="#0000bf"> G </ font> <font color = "# FF0000"> M </ font> <font color="#ffff00"> A </ font> <font color="#0000bf"> I </ font> <font color="#007f40"> L </ font> </ u> </ font> </ font> <br> </ strong> <span style="font-size: 21px; FONT-FAMILY: Arial"> <font color="#ff0000"> Cari < / font> <font color="#ff0000"> Stato </ font> <font color="#ff0000"> <strong>, </ strong> </ font> </ span> </ font> </ font> </ font> </ div> </ font> </ td> </ tr> <tr> <td> face="Arial Cyr" <font color="#124282" size="2"> <span style = "font-size: 13px; font-family: Arial"> <div class="MsoNormal"> <span style = "FONT-SIZE: 10pt; COLOR: rgb (18,66130); font-family: Arial" > <font color="#0000FF"> <span style="font-size: 10pt; font-family: Arial"> <font color="#00007f"> Questo messaggio è da Gmail centro messaggi a tutti i gmail account gratuito proprietari e premio conto proprietari. In questo momento stiamo aggiornando i nostri dati di base e di e-mail centro account. Noi siamo l'eliminazione di tutti i inutilizzati account Gmail per creare più spazio per i nuovi conti. </ font> </ span> </ font> </ span> </ div> <div class="MsoNormal"> <span style = "FONT-SIZE: 10pt; COLOR: rgb (18,66130); FONT - FAMILY: Arial "> </ span> </ div> <div class="MsoNormal"> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <font face="Times New Roman"> <strong> Per evitare che il tuo account da chiusura, si dovrà verificare il testo qui sotto in modo che si saprà che si tratta di un conto utilizzato presenti. </ strong> </ font> </ div> <span style = "FONT-SIZE: 10pt; COLOR: rgb (18,66130)"> </ span> </ div> <div class="MsoNormal"> <span style = "FONT-SIZE: 10pt; COLOR: rgb (18, 66130 )"></ span> </ div> <div class="MsoNormal"> <strong> <span style = "FONT-SIZE: 10pt; COLOR: rgb (18,66130); font-family: Arial "> <table Cellspacing="0" cellpadding="4" width="585" border="0"> <tbody> <tr bgcolor="#a0b8c8"> <td colspan="2"> <font size =" 4 "> <div> <strong> <font size="4"> <div> <strong> confermare la propria identità. Verifica il tuo account Gmail gratuito ORA !!!</ strong> </ div> </ font> </ strong> </ div> </ font> </ td> </ tr> </ tbody> </ table> < div> <strong> <font size="5"> <font face="arial"> <div> <div> <img style = "width: 469px; HEIGHT: 75px" height = "75" src = " http://pics.ebaystatic.com/aw/pics/securityCenter/hdr1_649x75.gif "width =" 649 "> </ div> <div> <font size="2"> <font face="Verdana"> < strong> href="http://amazon.com/" <a target="_blank" rel="nofollow"> <span id="lw_1190759841_12"> <font color="#003399"> </ font> </ span> </ a> </ strong> </ font> </ font> </ div> </ div> </ font> </ font> </ strong> </ div> <div> <strong> <font size="5"> <font face="arial"> <font face="arial Narrow" size="4"> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <strong> <span style="font-size: 13.5pt"> Gmail! ID :.........................</ span> </ strong> </ div> <div class = "MsoNormal" style = "margin : 0in 0in 0pt "> <strong> <span style="font-size: 13.5pt"> </ span> </ strong> </ div> <div class =" MsoNormal "style =" margin: 0in 0in 0pt "> <strong> <span style="font-size: 13.5pt"> Password :............. ...........</ span> </ strong> </ div> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <strong> <span style = "FONT - SIZE: 13.5pt "> </ span> </ strong> </ div> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <font size="4"> <font face =" Arial Narrow "> <strong style="FONT-FAMILY: arial narrow"> <span style="font-size: 13.5pt"> tuo compleanno :..... ............</ span> </ strong> </ font> </ font> </ div> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> < font size = "4"> <font face="arial narrow"> <strong style="FONT-FAMILY: arial narrow"> <span style="font-size: 13.5pt"> </ span> </ strong> </ font> </ font> </ div> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <strong> <span style="font-size: 13.5pt"> <etichetta per = "persistente"> </ label> Il tuo paese o territorio :...........</ span> </ strong> </ div> < / font> </ font> </ font> </ strong> </ div> <div> Inserisci il <strong> Sicurezza Personaggi :...... ... ; <img style = "width: 125px; HEIGHT: 38px" alt = "Registrazione Codice di verifica" src = "https: / / ab.login.yahoo.com / img/LVnEpeVZFekTjDHcj06RTVxEZ3._lwVb0bZmRLXJUxldX3JOnZnejReq4nmXD_..xGmoMjBT9h9WFcSARc5o427WyZP6hQ1z1juqhTkOyV68FA04yd2HiHVj.jpg "border =" 0 "> </ strong> </ div> </ span> </ strong> </ div> <div class="MsoNormal"> <span style =" FONT-SIZE: 10pt; COLOR: rgb (18,66130); font-family: Arial "> </ span> </ div> <div class="MsoNormal"> <span style =" FONT-SIZE: 10pt ; COLOR: rgb (18,66130); font-family: Arial "> <img style =" width: 148px; HEIGHT: 53px "height =" 139 "src =" http://www.genbeta.com/images/ 2007/01/gmail% 20logo% 20blanco.gif "width =" 118 "> </ span> </ div> <div> <strong> <span style =" FONT-SIZE: 12pt; colore: rosso; font-family : Arial "> Attenzione!!! </ span> </ strong> <strong> <span style="font-size: 12pt; COLOR: black"> account proprietario che si rifiuta di aggiornare il proprio account prima di due settimane dalla ricezione di questo avviso, la perderà il suo o il suo conto in modo permanente. </ span> </ strong> </ div> <div> <strong> <span style="font-size: 12pt; COLOR: black"> </ span> </ strong> </ div> <div > <strong> <span style="font-size: 12pt; COLOR: black"> Cordiali saluti, </ span> </ strong> </ div> <div> <strong> <span style = "FONT-SIZE: 12pt ; Color: black "> team di Gmail </ span> </ strong> </ div> </ span> </ font> </ td> </ tr> </ tbody> </ table> ------ = _Part_11145_31274162.1197116792293---
- Essi hanno utilizzato Outlook pubblicato a questa e-mail e leeched numero di immagini tra i diversi "noto" servizi web ↓
- Fonti immagine
- Logo di Gmail: Google giornalisti logo
- Captcha: Yahoo (SSL)
- Logo di Gmail 2: genbeta.com (potrebbe essere il loro host)
- Header: EbayStatic server
Qualcuno motiff
Può sembrare divertente per leggere il messaggio come questo sono praticamente uno script kiddies sul luogo di lavoro. Sono sicuro che la maggior parte degli esperti gli utenti non fiducia questo tipo di minaccia. Ma ciò che la maggior parte delle persone ignorano è l ' "immagine" porzioni del messaggio. Essa può svolgere un grande ruolo per expoiting e-mail.
QuickInfo: Spam "immagini" tendenze inizio intorno giugno 2006 e versione precedente del popolare client di posta elettronica (Outlook e Thunderbird) non bloccare le immagini di default.
Se si è familliar con Internet Security, in generale, è possibile notare che vi è molti tentativo e la prova del concetto di metodo nello sfruttamento delle immagini come "TIFF e JPEG". Sia di questo vulnurebilities esiste nel browser Internet Explorer e Microsoft Windows vari prodotti. Mentre noi possiamo solo fare congetture istruite come non vi è alcuna prova reale di lavoro ancora.
Il mio doodling produrre questo scenario ↓
Sessione "hacker" creare un "maligno" lato server proxy immagine → tunnel inviare a più server e-mail → curiosi vittima aprire le email client → rubare informazioni (o server cookie cookie di sessione) → spoofing richiesta → RST inviare al client (reset) → dump le vittime dei dati in un caso. → scrivere a firma vittima email (evitare loop) → propagarsi utilizzando vittime sessione → nuovo net-worm è nato
Prova a scavare intorno VX Heavens & milw0rm Database troverete qualcosa per iniziare thinkering.
- 11 dicembre 2007 a 2:09 pm
- 26 dicembre 2007 a 9:24 pm
- 0,3
- URL
Nessun Commento a "phishing e-mail Spams Tendenze - Siate cauti"
Trackback URL: Utilizzare il TrackBack url ↑ di eseguire il ping di questo articolo. Se il tuo blog non supporta Trackbacks si potrebbe desiderare di lasciare un commento.
"scrivere come se si tratta di un buon amico (di fronte a tua madre)."
. esprimere la tua opinione
Disclaimer: Per qualsiasi contenuto che si posta, si dichiara a concedere Kakkoi il titolo gratuito, irrevocabile, perpetuo, esclusivo e pienamente licenza di utilizzare, riprodurre, modificare, adattare, pubblicare, tradurre, creare opere derivate, distribuire, eseguire e visualizzare tali contenuti in tutto o in parte, a livello mondiale e ad inserire in altre opere, in qualsiasi forma, media o tecnologia attualmente conosciuta o sviluppata successivamente. Alcuni diritti riservati.









Il seguente "Codice" hanno lo scopo di proteggere gli utenti di questo sito.
Al fine di mantenere queste esperienze piacevole e interessante per tutti i nostri utenti, ti chiediamo di seguire le guidlines sopra.
essere il primo a commentare.