前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【真实案例】记一次钓鱼邮件的处理过程

【真实案例】记一次钓鱼邮件的处理过程

作者头像
公众号爱国小白帽
发布于 2021-04-01 14:22:20
发布于 2021-04-01 14:22:20
5.7K0
举报

文末有关于春节活动的奖品投票,期待你的宝贵建议

钓鱼邮件指利用伪装的电邮,欺骗收件人将账号、口令等信息回复给指定的接收者;或引导收件人连接到特制的网页,这些网页通常会伪装成和真实网站一样,如银行或理财的网页,令登录者信以为真,输入信用卡或银行卡号码、账户名称及密码等而被盗取。

近几年的数据显示钓鱼邮件的数量少了,但是质量有所提高,特别是攻防演练中红队大佬做的钓鱼,让人防不胜防,有兴趣的可以看一下红队攻击:轻松玩转邮件钓鱼,下面是我遇到QQ邮箱钓鱼的处理过程,不当之处还请各位批评指正

1、小心辨认,切勿打开链接

今天我正在奋发图强的康正能量,突然收到教育部来的邮件,还给我整了个挂科名单

这用脚丫子想也不可能啊,前段时间的考试我都是花了钱的(哈哈,开玩笑,凭我的才智还需要花钱么),我二话不说直接F12找到真实链接

有些粗心大意的小盆友可能直接点了,它万一是下载什么东西自动执行那你直接玩完,不过这个还好,被浏览器拦了

但是有些浏览器不会,比如火狐,直接跳到了QQ邮箱登陆界面

它的域名与真实邮箱域名很相似,一般人很难注意到,而且这是手机版登陆界面,手机中的浏览器一般不会显示url地址,这就大大增加了钓鱼成功率,警觉的人应该很容易就能看穿,不过总有些小可爱会以为是自己账号登陆过期了,然后毫不犹豫的再输入自己QQ账号和密码,那么恭喜你,成功为黑客社工库贡献了一条可用记录,也许同时贡献的还有你几年Q龄的QQ号,多么无私、多么伟大、多么SP(东北名词)

我顺便查了下这个url的微步情报,不出所料,结果为安全,毕竟刚出来没多久

那咱不能惯着他,我反手就是一个举报

2、确认钓鱼,赶紧发出预警

既然确定了是钓鱼我就赶紧一个个添加抄送的QQ,并附上一句刚才有个钓鱼邮件【千万别点】,这是个人邮箱,抄送都不认识。如果是企业邮箱,当然是立即上报,并在内部群或OA里发布全体通告

别问为什么都是女的,问就是女士优先。加她们的时候我注意到都有一个特点,就是地址都在山东,有一个还跟我是一个地方的

而且还有一个相同之处,我们都有好几个共同好友

还有就是都会自动分到这个组里,我们都知道如果被添加人跟你有共同好友,那添加的时候就会自动分到一个组里

而我这个组里都是以前的同学,聪明的人已经想到了,这一定是某位同学的QQ被盗了,然后黑客通过好友关系锁定我们的QQ邮箱开始扩散钓鱼邮件,如果有人上钩,又会通过他的QQ再次扩散,以此类推,所以要想追查到最先被盗的QQ是很难的,除非这个钓鱼刚开始,还没有几轮

3、溯源反制,追踪幕后黑手

从发件人邮箱入手

找黑手就需要社工的手段了,我们先从这个所谓孙老师的邮箱开始,这极有可能也是个受害者,大家看看就好别攻击

基本信息就这些,空间也限制了访问

用Telegram查到了手机号

通过手机号又查到了他的微信

还有他的支付宝信息,应该住在泰安,但是这个已实名就搞的我很怀疑人生,从微信和QQ看他怎么也是个男的,到支付宝这怎就变成女的了?难道是两性人?这个问题留给你们

点击转账猜到他应该叫什么爱梅

百度搜关键词会出来很多名字,支付宝每个账号每天可以试十次,用两三个账号应该很快会出结果,无聊的话可以试试,我感觉这个线索没啥用,所以就到此为止吧

从钓鱼链接入手

这个链接是注册的短域名,主要做跳转和防拦截,没有啥溯源价值

直接查跳转后的域名,刚刚注册了14天

通过注册人反查,发现共注册了7个链接,不过其他几个都打不开

目录扫描无果,也没有子域名,只扫描出三个端口,url大小写判断是Linux系统,然后用root用户爆破一下

爆破间隙看了下这个网站,Apache Tomcat/7.0.75版本

使用goby也没有扫出漏洞

正想手工测试的时候

网站打不开了

再扫一下,web服务已被关闭

再看爆破成果,爆破出了3389端口,难道那边检测到爆破成功就停止服务了?看来远程桌面能连啊,他们害怕了,嗯一定是这样的

你体会过心情从起飞到坠毁是什么感觉么?呵呵,我体会到了,这是为什么啊!!!

使用CVE-2019-0708检测工具显示有NLA验证

哎!气是前天生的,文章是今天写的,所以你猜怎么着,我已经不生气了

所以链接就放这了:https://free.360totalsecurity.com/CVE-2019-0708/detector_release.zip

由于本人太菜了,这次溯源就到此为止吧,请原谅我

4、疑问及总结

爆破3306端口时一直提示这个,是站库分离的意思么

还有个问题,这又不是window系统,怎么会有NLA验证呢?还请大佬解答

总结:如何规避钓鱼邮件带来的风险

1.尽量避免直接点击邮件中的网络连接

2.回复邮件时,如果回复的地址与发信人不同,要谨慎对待

3.对于要求提供任何关于自己隐私(如:账号名、口令、银行账号等)的邮件,要谨慎对待

4.不要使用很简单的口令,如全零,生日等

5.尽量不要使用同一个口令,不同的账号,使用不同的口令

对于今年春节的抽奖你期待么

下面是几种主要奖品的样式,请为你喜欢的奖品投票

定制卫衣

定制手机壳

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-02-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 爱国小白帽 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
一些社工(人肉)入门技巧介绍
社会工程学经常被Hacker运用在Web渗透方面,也被称为没有“技术”却比“技术”更强大的渗透方式。 历史上,社会工程学是隶属于社会学,不过其影响他人心理的效果引起了计算机安全专家的注意。
释然IT杂谈
2022/10/27
45.4K0
一些社工(人肉)入门技巧介绍
实战 | 记一次曲折的钓鱼溯源反制
这天风和日丽,我正在摸鱼,忽然QQ群弹出一条消息,我打开一看,我感觉不简单。如下图:
亿人安全
2022/06/24
1.5K0
实战 | 记一次曲折的钓鱼溯源反制
【攻防演练】从钓鱼上线到内网漫游
一般钓鱼对象选取安全意识比较薄弱的岗位,如客服、招聘HR,在互联网或招聘app上可以搜集到
hyyrent
2022/12/26
8880
【攻防演练】从钓鱼上线到内网漫游
记一次渗透测试从XSS到Getshell过程(详细到无语)
前段时间有幸和大佬们参加了一次一周的攻防演练,让我这个菜鸡体验到了红队的感觉。所以打算记录一下其中一个花了三天由xss存储到后台的踩坑过程,希望大佬们多带带。
HACK学习
2020/08/10
5K0
记一次渗透测试从XSS到Getshell过程(详细到无语)
攻防|记两次内网入侵溯源
3、上机排查木马文件,找了好久没找到木马文件,一个个打开文件查看,终于找到了木马,哥斯拉的jsp木马
亿人安全
2023/10/27
4140
攻防|记两次内网入侵溯源
实验 | 使用手机微信配合点击劫持漏洞进行钓鱼
钓鱼攻击一般指钓鱼式攻击。钓鱼式攻击是指企图从电子通讯中,通过伪装成信誉卓著的法人媒体以获得如用户名、密码和信用卡明细等个人敏感信息的犯罪诈骗过程。
FB客服
2021/08/24
6510
钓鱼攻击:Gophish邮件钓鱼平台搭建
目前越来越多的红蓝对抗中,钓鱼邮件攻击使用的越来越频繁,也是比较高效打点的一种方式,常见的钓鱼邮件攻击一种是直接通过二维码,内嵌链接、直接索要敏感信息等方式钓运维人员、内部人员相关的管理账号密码,另一种通过携带exe、execl、word等附件(附件中要么包含恶意代码、宏代码、要么是远控exe)的方式,诱导运维人员、内部员工点击相关的附件,以达到控制运维人员或者内部员工电脑的权限。但是一般项目中实施周期较短,并且需要进行数据统计等,因此本次主要介绍如何通过Gophish快速搭建邮件钓鱼平台。
HACK学习
2021/03/03
16.4K1
钓鱼攻击:Gophish邮件钓鱼平台搭建
色情直播类黑色产业链背后黑幕分析
导读:2019年9月16日,网络安全宣传周在天津开幕,本次宣传周以”网络安全为人民,网络安全靠人民”为主题。当前,我国网络空间安全问题异常严峻,个人隐私保护,网络诈骗,网络钓鱼,网络漏洞,恶意代码等问题突出,无时无刻不对人们的正常生产生活造成巨大威胁。网络安全具有”水桶效应”,从物理设备安全、行为安全、数据安全再到内容安全,每一个环节都是网络空间安全不可或缺的一部分。
小小詹同学
2019/11/07
2.1K0
色情直播类黑色产业链背后黑幕分析
记一次社工骗子的过程
前言:朋友是做营销,之前找人买了一个私人vx号,然后用了一段时间后被原主人找回了,朋友说那个号上有三百多个客户,所以他很生气...并向我求助。
字节脉搏实验室
2020/05/12
11.7K0
记一次社工骗子的过程
社会工程学之基础概念、IP获取、IP物理定位、文件属性社会工程学之基础概念、IP获取、IP物理定位、文件属性
原文链接;https://blog.csdn.net/Eastmount/article/details/100585715
天钧
2019/11/27
8.9K1
社会工程学之基础概念、IP获取、IP物理定位、文件属性社会工程学之基础概念、IP获取、IP物理定位、文件属性
朔源钓鱼邮件
北京网际思安科技有限公司麦赛邮件安全实验室(MailSec Lab)研究发布了《2022年全球邮件威胁报告》(以下简称“报告”)。报告数据显示:在2022年,全球每1000个邮箱,平均每月遭受的邮件攻击数量为299.27次(不含垃圾邮件),同比增加12.36%。其中,钓鱼邮件攻击占比近七成。
Khan安全团队
2024/06/19
2180
朔源钓鱼邮件
攻防蓝队技能篇:溯源
129.226.xxx.xxx在5月30日早上4点43分尝试对192.168.128.4进行SQL注入攻击,目录遍历等攻击行为。窃取数据库信息,网页篡改,远程控制等。
FB客服
2022/11/14
1.4K0
攻防蓝队技能篇:溯源
实战渗透 | 情侣空间钓鱼邀请,撸它
此程序是一份仅提供Web编程模仿技术研究,社会工程师水平锻炼,网络防骗流程深入研究的一份程序,并且程序性质不为公开性。
HACK学习
2019/11/26
3.7K0
实战渗透 | 情侣空间钓鱼邀请,撸它
【攻防演练】从钓鱼上线到内网漫游
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。
亿人安全
2022/12/23
6640
【攻防演练】从钓鱼上线到内网漫游
继续聊聊梦里的那点事儿(下)
突然有这么多目标,一时间不知从哪下手,这个时候直觉告诉我,机关单位站点也许是突破口。
FB客服
2019/09/17
8960
继续聊聊梦里的那点事儿(下)
HW防守 | 记一次供应链钓鱼事件的分析
我们发现,前端你输入什么会跳转到“验证码已发送;当前网络拥堵,请等待1-2分钟”,然后,其他功能都是摆设(PS:这个网站从上报到我们这里到关闭中间只有20分钟)
Timeline Sec
2024/11/23
1620
HW防守 | 记一次供应链钓鱼事件的分析
浅谈移动端的安全性问题(个人使用\买卖角度)
本篇文章是很早之前撰写并发表于CSDN上的,近期因为联想到超新学习通被黑客攻击感觉有必要再提一提数据安全性问题,超新学习通是一个APP,被攻击的主要是业务层面的漏洞,而窃取的是用户的数据,而本篇文章中提到的略有不同,且往下看
Al1ex
2022/08/29
7170
浅谈移动端的安全性问题(个人使用\买卖角度)
某期间用到的溯源技巧
HVV期间负责的有溯源这块的工作,整理一下用到的技巧。通常情况下,溯源需要获取到目标攻击者的一部分社会信息,比如手机号,邮箱,QQ号,微信号等,通过这些信息在互联网可以进一步追溯攻击者的更多暴露信息。方便进一步溯源。
用户6343818
2020/10/23
5.2K0
某期间用到的溯源技巧
干货 | 渗透测试全流程归纳总结
  从旁观者的角度了解整个WEB应用乃至整个目标的全貌,但是资产是收集不完的,可以边收集,边进行一定程度的测试。信息收集最小的粒度应是目录。
HACK学习
2021/03/03
4.5K0
安全攻击溯源思路及案例
在攻防的视角里,进攻方会占据比较多的主动性,而防守方则略显被动,因为作为防守方,你永远也不知道攻击会在什么时候发生。你所能做的是,做好自己该做的一切,准备好自己该准备的一切,耐心等待对手犯错的机会。
Bypass
2020/10/26
2.8K0
推荐阅读
相关推荐
一些社工(人肉)入门技巧介绍
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档