web-dev-qa-db-fra.com

Essayer de comprendre l'intérêt de cet e-mail frauduleux

J'examinais mon dossier de spam et j'ai repéré ceci: Finally! My AdultSexMeet confirmation is here!

Les gens vont avoir l'une des deux réactions suivantes:

  • Hourra! Porno gratuit! Confirmer, confirmer, confirmer! OU
  • OMG! Je ne me suis pas inscrit au porno! Maintenant, tout le monde peut voir mon profil! Je suis tellement Gené! Fermer, fermer, fermer!

J'ai inspecté les boutons et les liens dans l'e-mail et ils sont tous <a> avec mailto dans le href avec plusieurs adresses dans le mailto. Beaucoup, beaucoup d'adresses. Tous différents comme backpackersworld.com et tasmaniatours.com.au et yandex.ru.

Screenshot of HTML structure of link

J'ai vu cette méthodologie dans quelques courriels maintenant que je la cherche.

J'essaie de comprendre le but de cette attaque. Essaient-ils de récolter des confirmations d'adresse e-mail? Mon adresse e-mail a fait l'objet d'innombrables violations parce que "Internet". Ce n'est pas un secret d'État. Semble beaucoup d'efforts pour aller vers quelque chose qui est de notoriété publique.

Je ne sais pas de quoi avertir mes utilisateurs. "Ne cliquez jamais sur des liens suspects. Si vous cliquez sur ce type, cela exposera votre adresse e-mail ... euh ... encore plus."

Qu'est-ce que je rate?

8
Just Plain High

Cela pourrait être de générer une liste d'adresses e-mail des personnes qui cliquez et sur quoi ils cliquent. Les adresses e-mail qualifiées sont plus utiles que de simplement savoir quelle adresse e-mail existe.

6
schroeder

Même s'il existe de nombreuses adresses e-mail sur Internet. Il y en a une bonne partie qui est jetée. Cet e-mail est un moyen de vérifier l'adresse e-mail "active".

De plus, nous ne vérifions pas tous les courriers indésirables et cliquez dessus. Ainsi, cela rassemblerait également les adresses e-mail des utilisateurs qui cliquent sur des e-mails comme ceux-ci même s'ils sont suspects. Cela montre qu'ils sont une bonne "cible" pour les futurs spams.

À mon avis, cela semble être une méthode efficace pour recueillir des adresses e-mail préférables pour les futurs spams.

5
Sajeth Jonathan