ห่วงโซ่อีเมลปลอมหรือไม่


0

นี่จะมีส่วนเกี่ยวข้องเล็กน้อย - แต่เปลือยกับฉัน

เราเป็น บริษัท ขนาดกลางและจัดการกับซัพพลายเออร์จำนวนมากทั่วโลก เมื่อเร็ว ๆ นี้ฉันถูกขอให้เข้าไปดูตั๋วที่ค่อนข้างสับสน เห็นได้ชัดว่าผู้ใช้พยายามค้นหาอีเมลที่พวกเขากล่าวว่าพวกเขาจำไม่ได้ว่าส่งไปยังซัพพลายเออร์ พวกสนับสนุนโครงสร้างพื้นฐานของเรากล่าวว่าบันทึก "WebSense" ไม่มีข้อมูลย้อนกลับไปไกลขนาดนั้น (มิถุนายน) ดังนั้นจึงไม่มีบันทึกของอีเมลในรายการที่ถูกลบส่งไปถึง ฯลฯ

ฉันดูการแลกเปลี่ยนอีเมลที่ซัพพลายเออร์ส่งต่อไปยังพนักงานของเราและสังเกตเห็นบางสิ่งที่น่าสงสัย ... ในส่วนของโซ่ที่พนักงานของเราควรได้รับคำตอบไม่มีการแบ่งบรรทัดระหว่างส่วนหัว html (ที่ พูดจาก / ถึง / หัวเรื่อง) ในขณะที่ทุกที่อื่นมี

ฉันได้ "ดูแหล่งที่มา" และได้ดูรอบ ๆ และน่าสนใจพอ - รอบบริเวณนั้นฉันพบมาก:

<span class="XXXXXXXX 01092015">text</span>

ในข้อความข้างต้น "XXXXXX" เป็นตัวเลขที่ฉันไม่สามารถหาสัมผัสหรือเหตุผลได้ แต่ตัวเลขหลังจากนั้นแสดงถึงวันที่ 1 กันยายนอย่างชัดเจน คลาส "Span" นี้พบในห่วงโซ่อีเมลในส่วนของอีเมลย้อนหลังไปถึงเดือนมิถุนายน มันถูกพบในเนื้อความของอีเมลและยังในเวลาส่ง (การเปลี่ยนแปลงหากมีบางสิ่งบางแห่งถูกติดตามใครสักคนต้องการที่จะเปลี่ยนรูปลักษณ์ของเวลาที่อีเมลที่ถูกส่งในห่วงโซ่) ดังนั้นจึงมีสองกรณีนี้ นี่เป็นเรื่องที่น่าสงสัยอย่างมากที่แท็กเดทกันในวันที่ 1 กันยายนในส่วนของห่วงโซ่อีเมลเมื่ออีเมลนั้นลงวันที่มิถุนายน

ฉันพบ<span>แท็กนี้ทั่วห่วงโซ่อีเมล เพื่อนร่วมงานมองเข้าไปที่กล่องจดหมายหลายกล่องและพบอีเมลอื่นทุกฉบับที่ส่งมาในเครือข่ายยกเว้นอีเมลนี้ที่ดูเหมือนจะมีการแก้ไข

HTML ส่วนหัวมีแท็กตัวสร้าง MSHTML 11

<span>ชั้นเรียนนี้มาจากไหนและมีการปลอมแปลงอีเมล

หมายเหตุด้านข้าง: ซัพพลายเออร์ที่มีปัญหาฉันไม่เชื่อว่ามีความเข้าใจในทางเทคนิค


มีลิงก์ฝังที่เป็นอันตรายหรือไม่ โดยทั่วไปแล้วการส่งอีเมลที่มีการเชื่อมโยงที่เป็นอันตราย
Moab

@Moab ไม่มีการเชื่อมโยงที่เป็นอันตราย แต่อีเมลนี้มาจากผู้จัดหาที่มีชื่อเสียง - และเราสงสัยว่ามีการแก้ไขอีเมลในเครืออย่างน้อยหนึ่งรายการ
Moo-Juice
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.