从钓鱼邮件溯源到反制上线

2023-12-06 18:30

本文主要是介绍从钓鱼邮件溯源到反制上线,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

背景

某天下午紧急接到一个溯源的活儿:客户收到一封可疑邮件,要求判断是否为钓鱼邮件,如果是钓鱼邮件,则要求尽可能找到人员信息。由于保密要求,所以部分信息必须厚码,请各位师傅见谅。

邮件内容如下:

图片

溯源 - 信息收集

1.首先看发件人邮箱账号:funny@***

图片

对邮箱进行了信息收集,发现邮箱服务器归属于上海xxxx运输公司,且该域名为xxxx运输公司官网。经过证实该公司非客户的合作商,所以钓鱼邮件的概率在80%,邮箱账号疑为发件人盗用上海xxxx运输公司的邮箱账号。

伪装成客户方财务加群[859******],进行进一步信息搜集。

图片

申请加群后没过多长时间,就通过审核了,群内除了我一共就2个人,命名均为职务+姓名,分别为董事长-慕容云海(化名)、监事-上官瑞谦(化名)。

经过证实,还真是客户那里的领导层。不过加群的时候留了一个心眼子,财务的名字是胡编的,所以审核能通过也证明这个群绝对是假的。趁空隙提前看了下他们的QQ信息,没有在sgk里查到,涉及个人QQ:151******(董事长***), 192******(监事***)。

又过了一段时间,董事长-慕容云海主动找我说话了,这一上来就是图穷匕首见,那好吧!您(骗子)等下,老Z在做操,一会儿核对。先吊他胃口,再慢慢聊,看这厮想干啥!

图片

过了3分钟,骗子说钱到账了,让我赶紧查下,并发了一张某银行的汇款单,大眼一过还以为真的,结果放大一看转账金额那一块是PS上去的,标红框的都是假的,那就继续跟他玩。

图片

图片

接下来骗子不仅着急并且胃口还大,Hey! Brother你一上来就骗283万,It’s my dream。

图片

图片

根据付款信息搜了一下这个公司,发现是刚成立的,没啥有用的信息

图片

好家伙,本来还烦着怎么把你反制上线,结果你把我当傻子,那我也就不演了。

图片

图片

反制上线

啪的一下,很快啊,就上线了。骗子疯狂戳我的马,把本就脆弱CS都填满了。

图片

图片

由于时间紧,就简单的对该主机进行了信息收集,主要是查找犯罪证据。发现该IP为香港云服务器对应IP,随后搞到密码【账户密码:Administrator/16**(这个密码感觉不太对劲)】,尝试连接3389也连不上,感觉是当前已经有用户登陆的情况下,在3389远程,对方会有提示。

图片

截图看了下桌面,骗子使用telegram进行信息交互,并且说了一句:“醒鱼,下一只更乖”……。

图片

在服务器上发现大量其他企业的详细内部信息,诈骗话术脚本(什么一剑封喉.txt、什么L骚.txt…),以及其他受害者信息和犯罪分子所用账户等信息:

图片

图片

图片

再深入一点,发现了骗子的密码本,其中包括以上QQ群内两个QQ号的密码,尝试对两个QQ号溯源登录均失败。

图片

再深入一点点,发现了骗子的其他社交帐号的密码本(玩的还挺花,应该是买的黑号)。根据两个密码本发现骗子的密码均为有规律的弱口令,可以生成相关字典。

图片

通过已有的信息未搞到骗子的真实身份,为了不引起警觉,并未做过多的动作,所以想先放到池塘里,通过社工的方式慢慢钓。

总结

从这个过程中,可以看到骗子的手法很简单,只是骗子手上拥有大量的个人或企业真实信息和社会工程学话术脚本,导致受害者因为这些信息而相信骗子。其次一个诈骗团伙的业务也很广,不单单是对个人,还有对企业的诈骗,所以还是要保护好个人或组织的信息,谨防电信诈骗。

 

这篇关于从钓鱼邮件溯源到反制上线的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/462838

相关文章

Java使用Mail构建邮件功能的完整指南

《Java使用Mail构建邮件功能的完整指南》JavaMailAPI是一个功能强大的工具,它可以帮助开发者轻松实现邮件的发送与接收功能,本文将介绍如何使用JavaMail发送和接收邮件,希望对大家有所... 目录1、简述2、主要特点3、发送样例3.1 发送纯文本邮件3.2 发送 html 邮件3.3 发送带

Windows server服务器使用blat命令行发送邮件

《Windowsserver服务器使用blat命令行发送邮件》在linux平台的命令行下可以使用mail命令来发送邮件,windows平台没有内置的命令,但可以使用开源的blat,其官方主页为ht... 目录下载blatBAT命令行示例备注总结在linux平台的命令行下可以使用mail命令来发送邮件,Win

使用Java发送邮件到QQ邮箱的完整指南

《使用Java发送邮件到QQ邮箱的完整指南》在现代软件开发中,邮件发送功能是一个常见的需求,无论是用户注册验证、密码重置,还是系统通知,邮件都是一种重要的通信方式,本文将详细介绍如何使用Java编写程... 目录引言1. 准备工作1.1 获取QQ邮箱的SMTP授权码1.2 添加JavaMail依赖2. 实现

SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程

《SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程》本文详细介绍了如何在虚拟机和宝塔面板中安装RabbitMQ,并使用Java代码实现消息的发送和接收,通过异步通讯,可以优化... 目录一、RabbitMQ安装二、启动RabbitMQ三、javascript编写Java代码1、引入

Java中使用Java Mail实现邮件服务功能示例

《Java中使用JavaMail实现邮件服务功能示例》:本文主要介绍Java中使用JavaMail实现邮件服务功能的相关资料,文章还提供了一个发送邮件的示例代码,包括创建参数类、邮件类和执行结... 目录前言一、历史背景二编程、pom依赖三、API说明(一)Session (会话)(二)Message编程客

Python手搓邮件发送客户端

《Python手搓邮件发送客户端》这篇文章主要为大家详细介绍了如何使用Python手搓邮件发送客户端,支持发送邮件,附件,定时发送以及个性化邮件正文,感兴趣的可以了解下... 目录1. 简介2.主要功能2.1.邮件发送功能2.2.个性签名功能2.3.定时发送功能2. 4.附件管理2.5.配置加载功能2.6.

解决Cron定时任务中Pytest脚本无法发送邮件的问题

《解决Cron定时任务中Pytest脚本无法发送邮件的问题》文章探讨解决在Cron定时任务中运行Pytest脚本时邮件发送失败的问题,先优化环境变量,再检查Pytest邮件配置,接着配置文件确保SMT... 目录引言1. 环境变量优化:确保Cron任务可以正确执行解决方案:1.1. 创建一个脚本1.2. 修

Django中使用SMTP实现邮件发送功能

《Django中使用SMTP实现邮件发送功能》在Django中使用SMTP发送邮件是一个常见的需求,通常用于发送用户注册确认邮件、密码重置邮件等,下面我们来看看如何在Django中配置S... 目录1. 配置 Django 项目以使用 SMTP2. 创建 Django 应用3. 添加应用到项目设置4. 创建

利用Django框架快速构建Web应用:从零到上线

随着互联网的发展,Web应用的需求日益增长,而Django作为一个高级的Python Web框架,以其强大的功能和灵活的架构,成为了众多开发者的选择。本文将指导你如何从零开始使用Django框架构建一个简单的Web应用,并将其部署到线上,让世界看到你的作品。 Django简介 Django是由Adrian Holovaty和Simon Willison于2005年开发的一个开源框架,旨在简

zabbix-高级应用(主被动监控、邮件告警、企业微信告警)

文章目录 zabbix-高级应用监控路由器交换机SNMP简单网络管理协议测试案例配置网络设备创建主机创建监控项测试监控项 自动发现什么是自动发现Discovery?配置自动发现1、创建自动发现规则2、创建Action动作(发现主机后自动执行什么动作)3、通过动作,执行添加主机,链接模板到主机等操作4、测试,创建新的虚拟机(符合发现规则) 主被动监控1、概述2、创建被监控主机(主动监控)