来自我通讯录中的姓名而不是他们的电子邮件地址的垃圾邮件

信息安全 电子邮件 垃圾邮件 身份 网络钓鱼
2021-08-31 18:53:16

我最近收到两封垃圾邮件,表明我对我的联系人的了解程度可能令人担忧,我想知道我应该有多担心。

具体来说,他们似乎来自的姓名——但不是电子邮件地址——是家庭成员。他们和我的姓氏相同,但这似乎不是随机猜测的名字——我收到的唯一两条与我姓氏相同的发件人的消息是家庭成员的真实名字(没有“遗漏”) . 编辑:其中一个名字相当常见;另一个非常罕见(在http://www.ssa.gov/oact/babynames/上的排名不高于#428 ),可以通过访问我个人资料中链接的网站轻松发现。

这些邮件被发送到我不再使用的旧电子邮件帐户,但仍设置为转发到我当前的地址。这个较旧的电子邮件地址确实出现在我的名字旁边的各种谷歌搜索中,但据我所知,这两个名字都没有。

鉴于上述情况,我应该如何担心我的帐户已被盗 - 而不是属于某个第三方的帐户,这些第三方认识我和这两个家庭成员,并且在他们的联系人列表中仍然有我的旧地址?

编辑 2:在此垃圾邮件开始到达之前,我已经在我的主电子邮件 (gmail) 上启用了 2 因素身份验证,并且没有已知的对我的手机、备用代码等的控制丢失。我还将为 Facebook 启用它现在已经可以使用了。

2个回答

我注意到符合此描述的垃圾邮件,我推断这是与我联系的人的地址簿泄露的结果。对于我的六个熟人,我开始收到具有以下特征的垃圾邮件:

  1. 我朋友的名字(“JOHN WAYNE”)在 From: 字段中,但实际电子邮件地址不同,通常在 yahoo.com(“rikhanis@yahoo.com”)
  2. 主题是我的名字,或一些简单的变体(“GREG”、“FOR GREG”)
  3. From、To 和 Subject 通常全部大写
  4. 带有链接的单行垃圾邮件:

    格雷格,嘿。看我找到了什么!http://www.BAD.kr/bbs/data/bearangerchristophergordon/

    格雷格,嗨。您需要访问此http://www.BAD.com/babyelementmarkphillips/

    嘿格雷格http://BAD.net/diagramcyclingtimothymurphy/

这些消息中提到的朋友中没有一个可以找到任何带有防病毒软件的东西……但他们也没有一个技术能力强。然而,鉴于不断重复使用他们的姓名但电子邮件地址不同的垃圾邮件,我得出的结论是他们的地址簿受到了损害,垃圾邮件机器人正在使用它来定制垃圾邮件。

这里有一些信息告诉我,您的帐户很可能没有被破坏,虽然这似乎是针对您的,但很可能是通过简单的搜索或 Facebook 很容易公开发现的自动化:

  1. 消息被发送到旧的电子邮件帐户:如果您被某人作为目标,他们将使用您当前的电子邮件地址
  2. 垃圾邮件不使用您家庭成员的电子邮件地址:如果您的帐户遭到入侵,攻击者将使用真实的电子邮件地址,而不是虚构的电子邮件地址。虚构的电子邮件地址会引起怀疑并可能触发过滤器,如果可用,攻击者会使用真实的电子邮件地址
  3. 人们的帐户很少被破坏以攻击帐户持有人,他们被破坏,因此攻击者可以提取他们的联系人列表以攻击他们认识的人。如果您的帐户被黑客入侵,您的朋友和家人几乎肯定会收到声称来自您的垃圾邮件

将所有这些放在一起,您的帐户不太可能被黑客入侵,更有可能您只是被某个具有一些社交网站连接名称的机器人发送垃圾邮件。当然,为了安全起见,您应该更改密码。