下面是典型的网络钓鱼电子邮件我收到了关于2007年12月8日 。 这是发送给我的一个积极的Gmail帐户。 电子邮件标题
- 自
- “ Gmail小组 ” <customercareteamalert4@gmail.com>
- 题目
- Gmail的警告! 确认您的Gmail帐户,以避免关闭 。
- 部分的讯息↓
亲爱的会员,
这个信息是从Gmail邮件中心向所有Gmail免费帐户业主
和溢价帐,业主。 目前,我们正在提升我们的数据基础和
电子邮件帐户中心。 我们正在删除所有未使用的Gmail帐户创建
更多的空间,为新的账户。*以防止您的帐户关闭,您将有要确认它下面,所以
我们会知道,这是目前使用的帐户.**确认您的身份。 验证您的免费的Gmail帐户现在! [ … … ]
原电子邮件的内容
这是一部分的原材料的信息,在Gmail上,其不经的POP3下载。 某些中继信息是不能作为其得到过滤的Gmail服务(垃圾邮件自动删除) 。
传递至random-victims-name@gmail.com收到: 10.114.235.19使用SMTP编号i19cs230694wah ;周六, 2007年12月8日4时27分12秒-0800 ( pst )中收到的: 10.141.20.7使用SMTP编号x7mr3231780rvi.1197116792300 ;周六, 2007年12月8日4时26分32秒-0800 ( pst )中收到: 10.141.115.15以http ;周六, 2007年12月8日4时26分32秒-0800 ( pst )的邮件ID : < 2f83b9150712080426n4a018c86mc2af4a4ed271f223@mail.gmail 。 com上>日期:周六, 2007年12月8日13时26分32秒0100来自: “ Gmail小组” <customercareteamalert4@gmail.com>回复: customercareteamalert2@gmail.com主题: Gmail的警告! 确认您的Gmail帐户,以避免关闭。 默剧-版本: 1.0内容类型:多重/备用;边界="----=_ part_11145_31274162.1197116792293 “ ------=_ part_11145_31274162.1197116792293内容类型:文本/平原; =字符的ISO - 8859 - 1内容转移编码: 7bit内容的处理方式:内置亲爱的会员, * * ** *帐户警示* *** * *验证您的Gmail帐户现在,以避免接近! * *** gmai升* *亲爱的会员, *这个信息是从Gmail邮件中心向所有Gmail免费帐户的业主和溢价帐,业主。 目前,我们正在提升我们的数据基础和电子邮件帐户中心。 我们正在删除所有未使用的Gmail帐户,以创造更多的空间,新的账户。 *以防止您的帐户关闭,您将有要确认它下面,让我们知道,这是一个目前使用的帐户* *确认您的身份。 验证您的免费的Gmail帐户现在! <http://amazon.com/>的Gmail ! 编号:......................... 密码:........................ 你的生日:................. 您的国家或地区:........... 进入安全字符:......... [图片:登记验证码] * *警告! **帐户的拥有者拒绝更新他或她的帐户,前两个星期,收到这样的警告将失去他或她的帐户永久。 * ** *衷心感谢, * * * Gmail小组------=_ part_11145_31274162.1197116792293内容类型:为text / html ; =字符的ISO - 8859 - 1的内容转移编码: 7bit内容的处理方式:内置<表作风= “宽度: 595px ;高度: 813px ”宽度= “ 595 ”边境= “ 0 ” > <tbody> <tr bgcolor="#cccc99"> <td valign="center" colspan="3"> <字体面对= “ Arial字型, helvetica ”颜色= “ # 333300 ”大小= “ 0 ” >的<span style="font-size: 13px; font-family: arial">亲爱的<font size="3">会员< /字型>的<strong> , < /强烈> < /跨度> < /字体> < /运输署> < /的TR > <tr> <td colspan="3"> <字体面对= “ Arial字型, helvetica ”大小= “ - 1 “ > <div align="center">的<font face="arial cyr" size="2">的<span style="font-size: 13px; font-family: arial"> <字体面对= ” Arial字型cyr “大小= ” 2 “ >的<font face="arial cyr" size="2">的<span style="font-size: 23px; font-family: arial">的<b> <字体颜色= ” # dd6600 “ > <国际管理集团的作风= “宽度: 430px ;高度: 99px ”高度= “ 330 ”钢骨混凝土= “ http://www.google.com/intl/en/press/images/logos/gmail.jpg ”宽度= “ 418 “ > < /字体> < / b > < /跨度> < /字体> < /字体> < /跨度> < /字体> < /学> <div align="center"> <div> <字体面对= ”外加cyr “大小= ” 2 “ >的<span style="font-size: 13px; font-family: arial">的<font face="arial cyr" size="2"> <字体面对= ” Arial字型cyr “的大小= “ 2 ” >的<span style="font-size: 23px; font-family: arial">的<b>的<u>的<font color="#ff0000">帐户警示< /字体> < / u > < / b > < /跨度> < /字体> < /字体> < /跨度> < /字体> < /学> < /学> <div align="center"> <字体面对= “ Arial字型cyr ”大小= “ 2 ” >的<span style="font-size: 13px; font-family: arial">的<font face="arial cyr" size="2">的<font face="arial cyr" size="2">的<span style="font-size: 23px; font-family: arial">的<strong> < /强烈> < /跨度>的<b>的<u>的<font face="arial" color="#ff0000"> < /字体> < / u > <br> < / b > < /字体> < /字体> < /跨度> < /字体> < /学> <div align="center"> <表cellspacing = “ 0 “ cellpadding = ” 4 “宽度= ” 585 “边境= ” 0 “ > <tbody> <tr bgcolor="#a0b8c8"> <td colspan="2"> <div align="center"> <字体面对= ”外加“ >的<font face="arial narrow" size="4">的<u> <strong>验证您的Gmail帐户现在,以避免密切!!!</强烈> < / u > < /字体> < /字体> < /学> < /运输署> < /的TR > < / tbody > < /表> < /学> <div align="center">的<font face="arial cyr" size="2"> <字体面对= “ Arial字型cyr ”大小= “ 2 ” >的<font face="arial cyr" size="2">的<strong>的<font size="5">的<font face="arial"> < /字体> < /字体> < /强烈> < /字体> < /字体> < /字体>的<font face="arial cyr" size="2">的<font face="arial cyr" size="2"> <字体面对= “外加cyr ”大小= “ 2 ” >的<strong>的<font face="arial">的<font size="7">的<u>的<font color="#0000bf">克< /字体> <字体颜色= “ # ” >米< /字体>的<font color="#ffff00">一< /字体>的<font color="#0000bf"> i < /字体>的<font color="#007f40">升< /字体> < / u > < /字体> < /字体> <br> < /强烈>的<span style="font-size: 21px; font-family: arial">的<font color="#ff0000">亲爱的< /字型>的<font color="#ff0000">会员< /字体>的<font color="#ff0000">的<strong> , < /强烈> < /字体> < /跨度> < /字体> < /字体> < /字体> < /学> < /字体> < /运输署> < /的TR > <tr> <td>的<font face="arial cyr" color="#124282" size="2"> <大跨度作风= “字型大小: 13px ;字型家庭: Arial字型” > <div class="msonormal"> <大跨度的作风= “字型大小: 10pt ;颜色:的RGB ( 18,66130 ) ;字型家庭: Arial字型” >的<font color="#0000ff">的<span style="font-size: 10pt; font-family: arial">的<font color="#00007f">这个信息是从Gmail邮件中心向所有Gmail免费帐户业主和业主溢价帐。 目前,我们正在提升我们的数据基础和电子邮件帐户中心。 我们正在删除所有未使用的Gmail帐户,以创造更多的空间,新的账户。 < /字体> < /跨度> < /字体> < /跨度> < /学> <div class="msonormal"> <大跨度的作风= “字型大小: 10pt ;颜色:的RGB ( 18,66130 ) ;字型家庭: Arial字型“ > < /跨度> < /学> <div class="msonormal"> <div class="msonormal" style="margin: 0in 0in 0pt">的<font face="times新roman"> <strong>要防止您的帐户关闭,您将有要确认它下面,让我们知道,这是目前使用的帐户。 < /强烈> < /字体> < /学> <大跨度的作风= “字体大小: 10pt ;颜色:的RGB ( 18,66130 ) ” > < /跨度> < /学> <div class="msonormal"> <大跨度的作风= “字型大小: 10pt ;颜色: RGB比( 18岁, 66130 )"></跨度> < /学> <div class="msonormal">的<strong> <大跨度的作风= “字型大小: 10pt ;颜色:的RGB ( 18,66130 ) ;字型家庭: Arial字型“ > <table cellspacing="0" cellpadding="4" width="585" border="0"> <tbody> <tr bgcolor="#a0b8c8"> <td colspan="2"> <字体大小= ” 4 “ > <div>的<strong>的<font size="4"> <div>的<strong>确认您的身份。 验证您的免费的Gmail帐户现在!!!</强烈> < /学> < /字体> < /强烈> < /学> < /字体> < /运输署> < /的TR > < / tbody > < /表> <学>的<strong>的<font size="5">的<font face="arial"> <div> <div> <国际管理集团的作风= “宽度: 469px ;高度: 75px ”高度= “ 75 ”字样,钢骨混凝土= “ http://pics.ebaystatic.com/aw/pics/securitycenter/hdr1_649x75.gif “宽度= ” 649 “ > < /学> <div>的<font size="2">的<font face="verdana"> <强烈>的<a href="http://amazon.com/" target="_blank" rel="nofollow">的<span id="lw_1190759841_12">的<font color="#003399"> < /字体> < /跨度> < /一> < /强烈> < /字体> < /字体> < /学> < /学> < /字体> < /字体> < /强烈> < /学> <div>的<strong>的<font size="5">的<font face="arial">的<font face="arial narrow" size="4"> <div class="msonormal" style="margin: 0in 0in 0pt">的<strong>的<span style="font-size: 13.5pt">的Gmail ! 编号:.........................</跨度> < /强烈> < /学> <学级= “ msonormal ”风格= “孖展: 0in 0in 0pt “ >的<strong>的<span style="font-size: 13.5pt"> < /跨度> < /强烈> < /学> <学级= ” msonormal “风格= ”孖展: 0in 0in 0pt “ >的<strong>的<span style="font-size: 13.5pt">密码:............. ...........</跨度> < /强烈> < /学> <div class="msonormal" style="margin: 0in 0in 0pt">的<strong> <大跨度的作风= “字型大小: 13.5pt “ > < /跨度> < /强烈> < /学> <div class="msonormal" style="margin: 0in 0in 0pt">的<font size="4"> <字体面对= ” Arial字型狭长的“ > <strong style="font-family:外加narrow">的<span style="font-size: 13.5pt">你的生日:..... ............</跨度> < /强烈> < /字体> < /字体> < /学> <div class="msonormal" style="margin: 0in 0in 0pt"> <字体大小= “ 4 ” >的<font face="arial narrow"> <strong style="font-family:外加narrow">的<span style="font-size: 13.5pt"> < /跨度> < /强> < /字体> < /字体> < /学> <div class="msonormal" style="margin: 0in 0in 0pt">的<strong>的<span style="font-size: 13.5pt"> <标签= “持久性” > < /标签>您的国家或地区:...........</跨度> < /强烈> < /学> < /字体> < /字体> < /字体> < /强烈> < /学> <div>进入<strong>安全字符:...... ... ; <国际管理集团的作风= “宽度: 125px ;高度: 38px ”按Alt = “注册验证码”钢骨混凝土= “通过https : / / ab.login.yahoo.com / img/lvnepevzfektjdhcj06rtvxez3._lwvb0bzmrlxjuxldx3jonznejreq4nmxd_..xgmomjbt9h9wfcsarc5o427wyzp6hq1z1juqhtkoyv68fa04yd2hihvj.jpg “边境= ” 0 “ > < /强烈> < /学> < /跨度> < /强烈> < /学> <div class="msonormal"> <大跨度的作风= ”字体大小: 10pt ;颜色:的RGB ( 18,66130 ) ;字型家庭: Arial字型“ > < /跨度> < /学> <div class="msonormal"> <大跨度的作风= ”字型大小: 10pt ;颜色:的RGB ( 18,66130 ) ;字型家庭: Arial字型“ > <国际管理集团的作风= ”宽度: 148px ;高度: 53px “高度= ” 139 “钢骨混凝土= ” http://www.genbeta.com/images/ 2007/01/gmail % 20logo % 20blanco.gif “宽度= ” 118 “ > < /跨度> < /学> <div>的<strong> <大跨度的作风= ”字型大小: 12pt ;颜色:红色;字型家庭: Arial字型“ >警告! < /跨度> < /强烈>的<strong>的<span style="font-size: 12pt; color: black">帐户的拥有者拒绝更新他或她的帐户,前两个星期,收到这样的警告将失去他或她的帐户永久。 < /跨度> < /强烈> < /学> <div>的<strong>的<span style="font-size: 12pt; color: black"> < /跨度> < /强烈> < /学> <学>的<strong>的<span style="font-size: 12pt; color: black">真诚的, < /跨度> < /强烈> < /学> <div>的<strong> <大跨度的作风= “字型大小: 12pt ;颜色:黑色“ > Gmail小组< /跨度> < /强烈> < /学> < /跨度> < /字体> < /运输署> < /的TR > < / tbody > < /表> ------ = _part_11145_31274162.1197116792293 --
- 他们用Outlook来发表此封电子邮件和leeched数字图像在不同的“已知” Web服务↓
- 图片 来源
- Gmail标志: Google的presskit标志
- 的Captcha : 雅虎( SSL )的
- Gmail标志2 : genbeta.com (可能是他们的主持人)
- 标题: ebaystatic服务器
什么该motiff
它似乎是可笑的来读取该信息,因为这是非常一个脚本kiddies工作。 我敢肯定,认为最精明的用户将不信任,这类型的威胁。 但大多数人不知道的是“形象”部分的讯息。 它可以发挥大的作用,为expoiting电子邮件。
quickinfo :垃圾邮件“图片”的趋势,开始围绕2006年6月和早期版本的流行的电子邮件客户端( Outlook和雷鸟)不封锁影像默认情况下。
如果您是familliar与网际网路安全性,在一般情况下,您可能会注意到有很多的尝试和概念证明方法,在利用图像像“ 的TIFF与JPEG格式 ” 。 双方本vulnurebilities存在于Internet Explorer浏览器和各种Microsoft Windows的产品。 而我们只能猜测有没有真正的工作证明。
我doodling的情况产生,这↓
会议的“黑客”创建一个恶意服务器端图像→代理隧道传送到多个电子邮件服务器→好奇的受害者打开电子邮件→窃取客户信息(曲奇或服务器会话Cookie ) →欺诈性的要求,零售税→发送回客户端(重置) →转储受害者的数据在一个实例。 →写入签名对受害者的电子邮件(避免回路) →宣传使用受害者会议→新网-蠕虫是出生
尝试挖掘周围的VX老天爷 & milw0rm数据库您可以找到的东西开始thinkering 。
- 2007年12月11日在下午2时09分
- 2007年12月26日在下午9点24分
- 0.3
- 网址









下面的“代码”是旨在保护您和其他用户对本网站的。
在为了保持这些经验愉快,有趣,我们所有的用户,我们要求您按照上述guidlines 。
成为第一位评论。