从钓鱼邮件溯源到反制上线

2023-12-06 18:30

本文主要是介绍从钓鱼邮件溯源到反制上线,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

背景

某天下午紧急接到一个溯源的活儿:客户收到一封可疑邮件,要求判断是否为钓鱼邮件,如果是钓鱼邮件,则要求尽可能找到人员信息。由于保密要求,所以部分信息必须厚码,请各位师傅见谅。

邮件内容如下:

图片

溯源 - 信息收集

1.首先看发件人邮箱账号:funny@***

图片

对邮箱进行了信息收集,发现邮箱服务器归属于上海xxxx运输公司,且该域名为xxxx运输公司官网。经过证实该公司非客户的合作商,所以钓鱼邮件的概率在80%,邮箱账号疑为发件人盗用上海xxxx运输公司的邮箱账号。

伪装成客户方财务加群[859******],进行进一步信息搜集。

图片

申请加群后没过多长时间,就通过审核了,群内除了我一共就2个人,命名均为职务+姓名,分别为董事长-慕容云海(化名)、监事-上官瑞谦(化名)。

经过证实,还真是客户那里的领导层。不过加群的时候留了一个心眼子,财务的名字是胡编的,所以审核能通过也证明这个群绝对是假的。趁空隙提前看了下他们的QQ信息,没有在sgk里查到,涉及个人QQ:151******(董事长***), 192******(监事***)。

又过了一段时间,董事长-慕容云海主动找我说话了,这一上来就是图穷匕首见,那好吧!您(骗子)等下,老Z在做操,一会儿核对。先吊他胃口,再慢慢聊,看这厮想干啥!

图片

过了3分钟,骗子说钱到账了,让我赶紧查下,并发了一张某银行的汇款单,大眼一过还以为真的,结果放大一看转账金额那一块是PS上去的,标红框的都是假的,那就继续跟他玩。

图片

图片

接下来骗子不仅着急并且胃口还大,Hey! Brother你一上来就骗283万,It’s my dream。

图片

图片

根据付款信息搜了一下这个公司,发现是刚成立的,没啥有用的信息

图片

好家伙,本来还烦着怎么把你反制上线,结果你把我当傻子,那我也就不演了。

图片

图片

反制上线

啪的一下,很快啊,就上线了。骗子疯狂戳我的马,把本就脆弱CS都填满了。

图片

图片

由于时间紧,就简单的对该主机进行了信息收集,主要是查找犯罪证据。发现该IP为香港云服务器对应IP,随后搞到密码【账户密码:Administrator/16**(这个密码感觉不太对劲)】,尝试连接3389也连不上,感觉是当前已经有用户登陆的情况下,在3389远程,对方会有提示。

图片

截图看了下桌面,骗子使用telegram进行信息交互,并且说了一句:“醒鱼,下一只更乖”……。

图片

在服务器上发现大量其他企业的详细内部信息,诈骗话术脚本(什么一剑封喉.txt、什么L骚.txt…),以及其他受害者信息和犯罪分子所用账户等信息:

图片

图片

图片

再深入一点,发现了骗子的密码本,其中包括以上QQ群内两个QQ号的密码,尝试对两个QQ号溯源登录均失败。

图片

再深入一点点,发现了骗子的其他社交帐号的密码本(玩的还挺花,应该是买的黑号)。根据两个密码本发现骗子的密码均为有规律的弱口令,可以生成相关字典。

图片

通过已有的信息未搞到骗子的真实身份,为了不引起警觉,并未做过多的动作,所以想先放到池塘里,通过社工的方式慢慢钓。

总结

从这个过程中,可以看到骗子的手法很简单,只是骗子手上拥有大量的个人或企业真实信息和社会工程学话术脚本,导致受害者因为这些信息而相信骗子。其次一个诈骗团伙的业务也很广,不单单是对个人,还有对企业的诈骗,所以还是要保护好个人或组织的信息,谨防电信诈骗。

 

这篇关于从钓鱼邮件溯源到反制上线的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/462838

相关文章

利用Django框架快速构建Web应用:从零到上线

随着互联网的发展,Web应用的需求日益增长,而Django作为一个高级的Python Web框架,以其强大的功能和灵活的架构,成为了众多开发者的选择。本文将指导你如何从零开始使用Django框架构建一个简单的Web应用,并将其部署到线上,让世界看到你的作品。 Django简介 Django是由Adrian Holovaty和Simon Willison于2005年开发的一个开源框架,旨在简

zabbix-高级应用(主被动监控、邮件告警、企业微信告警)

文章目录 zabbix-高级应用监控路由器交换机SNMP简单网络管理协议测试案例配置网络设备创建主机创建监控项测试监控项 自动发现什么是自动发现Discovery?配置自动发现1、创建自动发现规则2、创建Action动作(发现主机后自动执行什么动作)3、通过动作,执行添加主机,链接模板到主机等操作4、测试,创建新的虚拟机(符合发现规则) 主被动监控1、概述2、创建被监控主机(主动监控)

当天审稿,当天上线,9月检索!

各领域CNKI知网普刊,最快一期预计下周送检,最快1天上线 领域广,计算机,社科,医学等各个方向都能收 包检索,可提供期刊部发票 知名出版社英文普刊 NO.1、Food Science and Nutrition Studies ISSN: 2573-1661 审稿周期:1个工作日内 录用通知:投稿后1个工作日 检索时间:9月份 接收范围: 公共医学、社会医学 1-4周

一键部署Phi 3.5 mini+vision!多模态阅读基准数据集MRR-Benchmark上线,含550个问答对

小模型又又又卷起来了!微软开源三连发!一口气发布了 Phi 3.5 针对不同任务的 3 个模型,并在多个基准上超越了其他同类模型。 其中 Phi-3.5-mini-instruct 专为内存或算力受限的设备推出,小参数也能展现出强大的推理能力,代码生成、多语言理解等任务信手拈来。而 Phi-3.5-vision-instruct 则是多模态领域的翘楚,能同时处理文本和视觉信息,图像理解、视频摘要

没想到吧!免费的大数据直播上线了!!!

大数据人才作为中国互联网行业需求最旺盛的六类人才之一,初级大数据工程师的薪水就达15k,有三年以上工作经验的资深工程师更是高达年薪50-60万。 据麦肯锡报告,目前大数据人才缺口更是在百万人以上。 如何实现大数据开发入门呢?如果把学习路线做成思维导图的话,大概是这样子: 当前网上并不缺少大数据的学习资料,相反,就是因为网络上有太多太杂的大数据教学视频,让初学者摸不着头脑,不知道从哪里学起。

「账号诊断」上线,「违规检测」全新改版!企业运营效率再提升!

云略自推出至今,始终致力于搜集用户的使用反馈,并据此不断新增及优化各项功能,持续产品迭代。 从矩阵号管理延伸的私聊/评论回复功能,到文案生成进阶的智能混剪,云略通过产品功能的不断升级优化,助力品牌的内容创作与用户经营。 近期,我们新增「账号诊断」功能,并对「违规检测」全面改版,让企业运营者可以更加轻松地掌握账号健康状况,及时发现并解决潜在问题,从而提升整体运营效率。 具体功能

钓鱼邮件真相追踪:XDR见招拆招!

钓鱼陷阱,财富“蒸发” 如果一家规模5000人、业务遍布全球的企业之中有一位员工不小心点进了一个钓鱼邮件,会发生什么……?终端失陷?数据泄露?失去客户信任? 最让人破碎的当然是……核心资产泄露,钱没了!! 人有失手,"鱼"有逃命 某大型零售企业财务部门小张收到一封看似来自公司财务部的邮件,由于内容与其实际工作情况相符,小张打开了邮件中的附件,并点击了附件里的下载链接

xAI巨无霸超级计算机上线:10万张H100 GPU,计划翻倍至20万张

在短短四个多月的时间里,埃隆·马斯克的X公司(前身为Twitter)推出了世界上最强劲的人工智能训练系统。名为Colossus的超级计算机使用了多达10万张NVIDIA H100 GPU进行训练,并计划在未来几个月内再增加5万张H100和H200 GPU。 “本周末,xAI团队启动了我们的Colossus 10万张H100训练集群,”埃隆·马斯克在X平台上写道,“从头到尾只用了122天。Co

天聚数行®近期上线了六个实用的API接口

天聚数行®近期上线了一系列实用的API接口服务,涵盖了多种场景下的数据处理和信息查询的需求,为企业和开发者带来了便捷高效的工具支持。这些服务包括工商信息查询、手机状态检测(如在网状态和空号检测)、坐标系转换等功能,能够帮助企业高效地进行企业背景调查、用户信息验证及地理信息服务,提升数据处理查询的效率和准确性。 工商信息查询 此接口允许开发者查询企业的基本信息,包括但不限于注册地址、法定

利用 Amazon Bedrock 基础模型生成高效邮件回复

概述 亚马逊 Bedrock 是亚马逊云科技(AWS)推出的旗舰服务,旨在推动生成式人工智能(AI)在各行业中的广泛应用。其核心功能是提供由顶尖AI公司(如 AI21 Labs、Anthropic、Cohere、Meta、Mistral AI、Stability AI 和亚马逊)开发的多种基础模型(FMs)。这些模型是各种AI应用的基础,经过针对特定用例和行业需求的优化。 亚马逊 Bedroc