这封来自 OneDrive 的电子邮件是网络钓鱼攻击吗?

信息安全 电子邮件 网络钓鱼 微软 谁是
2021-08-31 01:42:07

今天我收到一封电子邮件,声称我的 OneDrive 帐户将被删除,因为它在过去两年中一直未使用。这可能是真的。

该电子邮件敦促我在大约 3 个月后的某个日期之前访问 OneDrive 以重新激活我的帐户,以便我可以保留我的帐户。似乎有道理。

是什么让我停下来:

  • 该电子邮件不使用与该帐户关联的我的(假)名称,或任何名称。
  • 这些链接转到 onedrive.com,而 onedrive 通常从 onedrive.live.com 访问
  • 我能找到的唯一一个说上述网站是正确的地方是维基百科
  • whois 信息并没有太大帮助(对我未经训练的眼睛而言),但与 live.com whois 信息有很大不同
  • 电子邮件来自 email@mail.onedrive.com,似乎在合理范围内,但有点奇怪
  • 电子邮件中的 4 个链接中有 3 个指向同一页面,只是末尾附加了不同的 UUID

我不太确定的原因:

  • Microsoft 之前曾向我发送过来自其他域的合法电子邮件。显然不了解这对其用户造成的网络钓鱼风险。
  • 微软并未将其视为骗局/垃圾(没有多少人通过)
  • Thunderbird 也没有标记它(通常会给我很多误报)
  • 这是一个人们希望微软抢购的领域

简单的解决方案:

  • 转到合法网站并登录,如果是骗局,则无害,如果不是,则问题已解决。

不幸的是,对于很多不太了解在线诈骗的家庭成员来说,我是技术极客。如果确实是骗局,我需要让他们知道,以便他们识别。

一个更狡猾的人可以为我和我天真的亲戚找出这个吗?

1个回答

是的,看起来电子邮件是合法的。通过 onedrive.live.com 登录帐户时,有一条通知等着我,让我知道我的帐户已被冻结,并且应在与可疑电子邮件相同的日期删除。非常感谢微软。