Abaixo é típico phishing e-mail que recebi em 8 de Dezembro de 2007. Foi uma das minhas enviar para gmail contas activas. Cabeçalho do e-mail
- De
- "Equipe do Gmail" <customercareteamalert4@gmail.com>
- Assunto
- Gmail Aviso!! Verifique a sua conta do Gmail para evitar fechar.
- Parte da mensagem ↓
Caro membro,
Esta mensagem é do centro de mensagens do Gmail a todos os proprietários conta gmail gratuita
prémio conta e donos. Atualmente nós estamos atualizando nossa base de dados e
conta de e-mail center. Nós estamos apagando todos os fundos não utilizados para criar conta gmail
mais espaço para novas contas.* Para evitar que sua conta do fechamento, você terá que verificar se, a seguir, para
que venhamos a saber que é uma conta usada presentes .** Confirmar sua identidade. Verifique a sua conta do Gmail grátis NOW! [...]
Crua e-mail conteúdo
Esta é parte da matéria-prima da sua mensagem sobre gmail não baixar via pop3. Certas meta info não está disponível como tenho filtrado pelo seu serviço gmail (spam remoção automática).
Entregue a random-victims-name@gmail.com Recebida: por 10.114.235.19 com i19cs230694wah SMTP id; Sabado, 8 Dezembro 2007 04:27:12 -0800 (PST) Recebida: por 10.141.20.7 com x7mr3231780rvi.1197116792300 SMTP id; Sabado, 08 dezembro 2007 04:26:32 -0800 (PST) Recebida: por 10.141.115.15 com HTTP; Sabado, 8 Dezembro 2007 04:26:32 -0800 (PST) Message-ID: <2f83b9150712080426n4a018c86mc2af4a4ed271f223@mail.gmail.com> Data: Sabado, 8 Dezembro 2007 13:26:32 0100 From: "Gmail Team" <customercareteamalert4@gmail.com> Responder a: customercareteamalert2@gmail.com Assunto: Gmail Aviso!! Verifique a sua conta do Gmail para evitar fechar. MIME-Version: 1.0 Content-Type: multipart / alternativos; fronteira ="----=_ Part_11145_31274162.1197116792293 " ------=_ Part_11145_31274162.1197116792293 Content-Type: text / plain; charset = ISO-8859-1 Content-Transfer-Encoding: 7bit Disposição de conteúdo: inline Caros membros *, * ** * * Account Alert *** * * VERIFICAR A SUA CONTA DO GMAIL PARA EVITAR FECHAR AGORA! * *** GMAI L * Caros membros *, * Esta mensagem é do centro de mensagens do Gmail a todos os proprietários conta gmail gratuita prémio conta e donos. Atualmente nós estamos atualizando nossa base de dados e conta de e-mail center. Nós estamos apagando todos os fundos não utilizados para criar conta gmail mais espaço para novas contas. * Para evitar que sua conta do fechamento, você terá que verificar se, a seguir, para que venhamos a saber que é actualmente utilizado uma conta .* * Confirmar sua identidade. Verifique a sua conta do Gmail grátis NOW! <http://amazon.com/> Gmail! ID :......................... Senha :........................ Seu Aniversário :................. Seu país ou território :........... Introduza a Segurança Caracteres :......... [imagem: Inscrições Código de verificação] * * Atenção! ** Conta proprietário que se recusa a atualizar suas contas duas semanas antes de receber este aviso vai perder a sua conta permanentemente. * ** * Atenciosamente, * * * A Equipe do Gmail ------=_ Part_11145_31274162.1197116792293 Content-Type: text / html; charset = ISO-8859-1 Content-Transfer-Encoding: 7bit Disposição de conteúdo: inline <table STYLE="WIDTH: 595px; HEIGHT: 813px" width="595" border="0"> <tbody> <tr bgcolor="#cccc99"> <td valign="center" colspan="3"> <font face="Arial,Helvetica" color="#333300" size=" 0"> <span style = "font-size: 13px; font-family: Arial "> <font Caro size="3"> Estado </ font> <strong>, </ strong> </ span> </ font> </ td> </ tr> <tr> face="Arial,Helvetica" <td colspan="3"> <font size="-1"> <div align="center"> <font face="Arial Cyr" size="2"> <span style="font-size: 13px; font-family: Arial"> <font face = "Arial Cyr" size = "2"> <font face="Arial Cyr" size="2"> <span style="font-size: 23px; font-family: Arial"> <b> <font color="#dd6600"> <img style = "WIDTH: 430px; HEIGHT: 99px" height = "330" src = "http://www.google.com/intl/en/press/images/logos/gmail.jpg" width = "418" > </ font> </ b> </ span> </ font> </ font> </ span> </ font> </ div> <div align="center"> <div> <font face="Arial Cyr" size="2"> <span style="font-size: 13px; font-family: Arial"> <font face="Arial Cyr" size="2"> < font face = "Arial Cyr" size = "2"> <span style="font-size: 23px; font-family: Arial"> <b> <u> <font color="#ff0000"> Conta Alerta </ font> </ u> </ b> </ span> </ font> </ font> </ span> </ font> </ div> </ div> <div align="center"> <font face="Arial Cyr" size="2"> <span style="font-size: 13px; font-family: Arial"> <font face = "Arial Cyr" size = "2"> <font face="Arial Cyr" size="2"> <span style="font-size: 23px; font-family: Arial"> <strong> </ strong> </ span> <font face="Arial" <b> <u> color="#ff0000"> </ font> </ u> <br> </ b> </ font> < / font> </ span> </ font> </ div> <div align="center"> <table cellspacing="0" cellpadding="4" width="585" border="0"> <tbody> <tr bgcolor="#a0b8c8"> <td colspan="2"> <div align="center"> <font face="Arial"> <font face="Arial Narrow" size="4"> <u> <strong> VERIFICAR A SUA CONTA DO GMAIL AGORA PARA EVITAR FECHAR !!!</ strong> </ u> </ font> </ font> </ div> </ td> </ tr> </ tbody> </ table> </ div> <div align="center"> <font face="Arial Cyr" size="2"> <font face="Arial Cyr" size="2"> <font face="Arial Cyr" size="2"> <strong> <font size="5"> <font face="arial"> </ font> </ font> </ strong> </ font> </ font> </ font> <font face = "Arial Cyr "Size =" 2 "> <font face = "Arial Cyr "size =" 2 "> <font face="Arial Cyr" size="2"> <strong> <font face="Arial"> <font size="7"> <u> <font color =" # 0000bf "> G </ font> <font color="#ff0000"> M </ font> <font color="#ffff00"> A </ font> <font color="#0000bf"> I </ font> <font color="#007f40"> L </ font> </ u> </ font> </ font> <br> </ strong> <span style="font-size: 21px; font-family: Arial"> <font color = "# ff0000" > Caros </ font> <font color="#ff0000"> Estado </ font> <font color="#ff0000"> <strong>, </ strong> </ font> </ span> </ font > </ font> </ font> </ div> </ font> </ td> </ tr> <tr> <td> <font face="Arial Cyr" color="#124282" size="2"> <span style="font-size: 13px; font-family: Arial"> <div class="MsoNormal"> <span style="font-size: 10pt; COLOR: rgb(18,66130); font-family: Arial"> <font color="#0000ff"> <span style = "FONT -Size: 10pt; font-family: Arial "> <font color="#00007f"> Esta mensagem é do centro de mensagens do gmail gmail conta gratuita a todos os proprietários e os proprietários conta premium. Atualmente nós estamos atualizando nossa base de dados e conta de e-mail center. Nós estamos eliminando todas unused gmail conta para criar mais espaço para novas contas. </ font> </ span> </ font> </ span> </ div> <div class="MsoNormal"> <span style="font-size: 10pt; COLOR: rgb(18,66130); font-family: Arial"> </ span> </ div> <div class="MsoNormal"> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <font face = "Times Novo Roman "> <strong> Para evitar que sua conta do fechamento, você terá que verificar se, a seguir, para que venhamos a saber que este é um presente usado conta. </ Strong> </ font> </ div> < span style = "font-size: 10pt; COLOR: rgb (18,66130)"> </ span> </ div> <div class="MsoNormal"> <span style="font-size: 10pt; COLOR: rgb(18,66130)"> </ span> </ div> <div class="MsoNormal"> <strong> <span style="font-size: 10pt; COLOR: rgb(18,66130); font-family: Arial"> <table cellspacing="0" cellpadding="4" width="585" border="0"> <tbody> <tr bgcolor="#a0b8c8"> size="4"> <td colspan="2"> <font <div> <strong> size="4"> <font <div> <strong> confirmar sua identidade. Verifique a sua conta do Gmail grátis AGORA !!!</ strong> </ div> </ font> </ strong> </ div> </ font> </ td> </ tr> </ tbody> </ table> <div> <strong> <font size="5"> <font face="arial"> <div> <div> <img STYLE="WIDTH: 469px; HEIGHT: 75px" height="75" src="http://pics.ebaystatic.com/aw/pics/securityCenter/hdr1_649x75.gif" width="649"> </ div> <div> <font size="2"> <font face="Verdana"> <strong> <a href="http://amazon.com/" target="_blank" rel="nofollow"> <span id = "lw_1190759841_12"> <font color="#003399"> </ font> </ span> </ a> </ strong> </ font> </ font> </ div> </ div> </ font> </ font> </ strong> </ div> <div> <strong> <font size="5"> <font face="arial"> <font face="arial narrow" size="4"> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <strong> <span style="font-size: 13.5pt"> Gmail! ID :.........................</ span> </ strong> </ div> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <strong> <span style="font-size: 13.5pt"> </ span> </ strong> </ div> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <strong> <span style="font-size: 13.5pt"> Senha :........................</ span> </ strong> </ div> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <strong> <span style="font-size: 13.5pt"> </ span> </ strong> </ div> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <font size="4"> <font face="arial narrow"> <strong style="font-family: arial narrow"> <span estilo = "Font-size: 13.5pt"> Seu Aniversário :.................</ span> </ strong> </ font> </ font> </ div> <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <font size="4"> <font face = "Arial estreito "> <strong style="font-family: arial narrow"> <span style="font-size: 13.5pt"> </ span> </ strong> </ font> </ font> </ div > <div class="MsoNormal" style="MARGIN: 0in 0in 0pt"> <strong> <span style="font-size: 13.5pt"> <label for="persistent"> </ label> ; o seu país ou território :...........</ span> </ strong> </ div> </ font> </ font> </ font> </ strong > </ div> Digite o <div> <strong> Segurança Personagens :......... <img style = "WIDTH: 125px; HEIGHT: 38px" alt = "Registo Código de verificação" src = "https: / / ab.login.yahoo.com/img/LVnEpeVZFekTjDHcj06RTVxEZ3._lwVb0bZmRLXJUxldX3JOnZnejReq4nmXD_..xGmoMjBT9h9WFcSARc5o427WyZP6hQ1z1juqhTkOyV68FA04yd2HiHVj.jpg" border = "0"> </ strong> </ div> </ span> </ strong> </ div> <div class="MsoNormal"> <span style="font-size: 10pt; COLOR: rgb(18,66130); font-family: Arial"> </ span> </ div> <div class="MsoNormal"> <span style="font-size: 10pt; COLOR: rgb(18,66130); font-family: Arial"> <img style = "WIDTH: 148px; HEIGHT: 53px" height = "139" src = "http://www.genbeta.com/images/2007/01/gmail% 20logo% 20blanco.gif" width = "118"> </ span> </ div> <div> <strong> <span style="font-size: 12pt; COLOR: red; font-family: Arial"> Aviso! </ span> </ strong> <strong> <span style="font-size: 12pt; COLOR: black"> Conta proprietário que se recusa a actualizar a sua conta antes de duas semanas após a recepção deste aviso ou vai perder o seu ela conta permanentemente. </ span> </ strong> </ div> <div> <strong> <span style="font-size: 12pt; COLOR: black"> </ span> </ strong> </ div> <div> <strong> <span style="font-size: 12pt; COLOR: black"> Atenciosamente, </ span> </ strong> </ div> <div> <strong> <span style="font-size: 12pt; COLOR: black"> Equipe do Gmail </ span> </ strong> </ div> </ span> </ font> </ td> </ tr> </ tbody> </ table> ------=_ Part_11145_31274162.1197116792293---
- Eles usaram o Outlook para publicar este e-mail e números de leeched imagens em diferentes "conhecido" web services ↓
- Fontes de Imagem
- Logotipo do Gmail: Presskit logotipo do Google
- Captcha: yahoo (SSL)
- Logotipo do Gmail 2: genbeta.com (poderia ser seu hospedeiro)
- Cabeçalho: EbayStatic servidor
Whats a motiff
Pode parecer engraçado para ler a mensagem como essa são muito bem um script kiddies no trabalho. Tenho certeza que a maioria dos usuários não confio mais experiente neste tipo de ameaça. Mas o que a maioria das pessoas desconhece é a "imagem" porções da mensagem. Ela pode desempenhar um grande papel para expoiting e-mail.
QuickInfo: Spam "imagens" tendências começar em torno de junho de 2006 e anterior versão do popular cliente e-mail (Outlook e Thunderbird) não bloqueia imagens por omissão.
Se você é familliar com o Internet Security, em geral, pode-se notar que há muitas tentativas e método de prova de conceito explorando imagens como "TIFF e JPEG". Ambos deste vulnurebilities existe no navegador Internet Explorer e vários produtos do Microsoft Windows. Enquanto nós só podemos fazer suposições educadas como não há provas reais de trabalho ainda.
Minha doodling produzir este cenário ↓
Sessão "hacker" criar uma imagem maliciosa lado do servidor proxy → túnel enviar e-mails para vários servidor → a curiosa vítima abrir o e-mail → roubar cliente informations (biscoito cookie sessão ou servidor) o pedido spoof → → RST enviar de volta ao cliente (reset) → despejo as vítimas de dados em uma instância. → assinatura escrever sobre às vítimas e-mail (para evitar loop) → propagam através vítimas → nova sessão é nascido verme-net
Tente cavando ao redor VX Heavens & milw0rm Database vai encontrar alguma coisa para começar a thinkering.
- 11 de dezembro de 2007 às 2:09 pm
- 26 de dezembro de 2007 às 9:24 pm
- 0,3
- url
N º Responses to "E-mail phishing e spams Trends - Seja desconfiado"
Trackback URL: Use o TrackBack url ↑ ping para este artigo. Se o seu blog não suporta Trackbacks você pode querer deixar um comentário em seu lugar.
"escrever como se você estivesse conversando com um bom amigo (na frente de sua mãe)."
. a tua opinião
Aviso Importante: Para qualquer conteúdo que você postar, você decide conceder a Kakkoi a título gratuito, irrevogável, perpétuo, exclusiva e integralmente sublicenciável para utilizar, reproduzir, modificar, adaptar, publicar, traduzir, criar obras derivadas, distribuir, executar e exibir tal conteúdo, no todo ou em parte, em todo o mundo e para integrá-la em outras obras, de qualquer forma, mídia ou tecnologia atualmente conhecida ou posteriormente desenvolvida. Alguns direitos reservados.









A seguinte "Código" são concebidos para proteger você e outros usuários deste site.
A fim de manter estas experiências agradável e interessante para todos os nossos usuários, nós pedimos que você siga as diretrizes acima.
ser o primeiro a comentar.