使用没有任何 URL 或附件的垃圾邮件进行攻击的意义何在

信息安全 攻击 垃圾邮件 社会工程学 骗局
2021-08-24 17:06:05

最近,我收到以下电子邮件:

主题:回复我...紧急

来自:something@hotmail.com

来自加纳 James Kuffor 先生的银行经理办公桌。

尊敬的先生/女士,

无人认领的资金价值(750 万美元)请联系我了解更多详情我的私人电子邮件= something@gmail.com

问候

詹姆斯·库福先生

这显然是我的过滤器没有捕获到的垃圾邮件,但我在想:这个垃圾邮件的目的是什么?

该消息是典型的骗局。没有 URL 或附件。邮件来自受信任的服务器(甚至伪装成受信任的服务器),并且正文消息中的电子邮件也来自另一个受信任的服务器(OBS:我将真实姓名更改为“某事”以防万一被盗的电子邮件帐户)。

我的问题是:这种攻击的类型是什么?我只是想到了两种选择:

  • 某种在某处有效的(制作不佳的)社会工程攻击;
  • 某种类型的邮件轰炸

第一个选项对我来说太幻想了,但我不知道,也许它有效。第二个选项是合理的,但我刚刚收到一封电子邮件(我检查了我的垃圾邮件文件夹)。

我也在这里找到了这个类似的问题,但是电子邮件没有使用“伟哥”之类的词或任何可以证明“贝叶斯中毒”的词,所以我的问题仍然存在:这种垃圾邮件的目的是什么?是知道攻击吗?

1个回答

这是一个尼日利亚电子邮件骗局(正如@Sravan 评论的那样)。

如果您联系该电子邮件,诈骗者将向您承诺一大笔钱,并要求您支付少量文件副本费用,然后再支付更多费用用于文件验证,并且没有限制。

人们经常上这个骗局,因为给某人电汇 10 美元似乎太容易了,并希望从中有所收获。骗子不断向官僚机构索要少量,并承诺将很快释放财富。随着 10 美元变成数百美元,受害者因为害怕破坏他们最初的“投资”而不断寄出更多的钱。

如果您想阅读有趣的故事,请访问419eater.com并阅读真人用来与骗子玩耍的电子邮件。