真实邮箱后缀的外贸“钓鱼链接”
Peter29
真实邮箱后缀的外贸“钓鱼链接”
相信几乎所有的外贸业务多多少少都遇到过钓鱼链接邮件或询盘,大概共同点都是他在那里看到和你们产品一样的东西(we saw a similar product picture…),给你一个链接(click here xxx),让你点击去核实,或者标题搞什么new order, purchase order, 或tt copy,邮件内容给你说给你付了多少tt,让你查看附件,但是他们的邮箱都有一个共同点,那就是仿制别人的邮箱后缀,比如模仿中国,中国网的后缀名@grv?a=saoz=sr_okg, 他们搞个@grv?adsaoz=sr_okg等等的仿真,通过修改某一个字母达到乱真目的, 当然这种法主要是针对私人免费的hotmail, yahoo, gmail邮箱修改前缀的。
但是今天发现一个最新的升级版的,大清早看见中国网给我发了一封邮件,还发了两遍。截图如下:
zllpmyy.13_.=sr=gc_osykw=csrdy4?605100c7o/555v3403o&rgp690
发件人是joining@grv?a=saoz=sr_okg,猛一看邮件地址后缀没什么问题,但邮件内容让我感觉不对劲,和中国网客户经理一核实,果然是钓鱼链接(mic技术回复:后缀也是伪造,发件人是用户名@域名,实际上是一个字符串,无论用户名还是后缀都可以伪造)。
道和魔都会随着时代发展而升级,希望大家能注意防范,既然骗子技术到了这一步,也就是以后其他的邮箱包括alibaba在内的所有真实后缀的邮箱地址都不会百分百安全,只要邮件内容可疑,还是需要先核实。