題:
為什麼垃圾郵件發送者會嘗試獲取我的(正常)圖像?
Sebb
2015-12-09 17:57:09 UTC
view on stackexchange narkive permalink

昨天我在收件箱中發現了一封垃圾郵件。我檢查了它,以找出為什麼DSpam和SpamAssasin失敗。您可以在這裡找到原始的德語郵件,這是譯文:

早安。我們在熟人的網站上彼此認識。我想繼續與您交流,這就是為什麼我將您的照片發送給您的原因。我住在RU,距離對我來說沒有問題。我們可以溝通。你幾歲?給我寫信,把你的照片發給我。我將等待。

該文本的語法較差,缺少德語變調。

實際上讓我感到奇怪的是郵件的目的。通常,垃圾郵件發送者希望您單擊鏈接或其他內容,可能至少感染一個人的PC或驗證活動郵件。

為什麼垃圾郵件發送者想知道我的年齡和我的照片?

“該文本語法較差,沒有任何德語變音符號。”:[這是一種故意的策略](http://security.stackexchange.com/a/96154/94069)。
-1
當然,有一個經典的“在線約會騙局”,其中有人實際上試圖通過直接交流來獲得他人的信任,然后索要永遠不會償還的金錢禮物或“貸款”。不過,這聽起來更籠統-我認為約會騙局通常是與所選目標的更個性化的交流。
可能是所謂照片中的像惡意軟件/病毒那樣平凡的東西嗎? MIME是“ application / octet-stream”,表示有些險惡……
@BorisTheSpider我的Webmail客戶端能夠將其顯示為嵌入式圖像。文件擴展名也是jpg,因此我沒有進一步分析圖像。不過,可能值得調查。我特意張貼了原始郵件/圖像,以便對其進行分析。
他們可能會嘗試在某個地方創建假冒的個人資料,並需要使用真實人物的圖像,以使其不太明顯。
該圖像(如果使用智能手機拍攝)可能還包含有關您的位置的元數據,這可能對他有用
可能很容易成為社會工程學的第一步。許多其他人會認為它無害並作出回應。現在,騙子將其加緊處理。也許Photoshop勒索?嘗試從Google抓取一張隨機圖片,然後回复。
身份盜竊也許?由於它也要求年齡,可能是更多的騙局。
對於任何不想獨自解碼base64的麻煩的人,請使用以下圖片:https://www.dropbox.com/s/j2x1v2wkq3xnuj5/scam_pic.jpg?dl=0如果您打算尋找在圖像元數據處,您必須像下載任何其他文件一樣下載圖像,因為圖像的預覽中已刪除了元數據。
十一 答案:
Christos Hayward
2015-12-10 01:22:03 UTC
view on stackexchange narkive permalink

進行了一項心理學實驗,兩組房主挨家挨戶上門,具有諷刺意味的是,他們要求人們同意在​​院子裡展示一個大而醜陋的標誌,上面寫著某種形式的“保持美麗的美國”。

區別兩個實驗組的方式是,事先要求一個實驗組同意在其前窗中以相同的主題顯示索引卡。幾乎每個人都同意顯示索引卡。

同意顯示索引卡具有顯著效果。通常,被要求提前在院子裡展示標牌的人都拒絕了(約30%的人同意)。展示索引卡的人通常表示同意(大約70%表示同意)。

參考該實驗提出的觀點稱為“ 腳踩門效果 。”稍微同意一點,您就更可能同意更多。

在這種情況下,如果有人信任並且可能像許多網上人一樣有點寂寞,那麼發送圖片似乎就不那麼容易了。要問的問題太多了。這樣一來,您就會發現問題的根源要比德語的處理不當嚴重。

這很有趣。您對此實驗有參考嗎?
這實際上是一個眾所周知的心理學。從[Wikipedia](https://en.wikipedia.org/wiki/Foot-in-the-door_technique)中的參考資料開始。此處也列出了該手語故事,但缺少引文,但您可以參考其他引文。對此進行了大量研究。
-1
入戶方法及其對應的入戶方法都是已知的談判策略,並且是可以教給銷售人員的一種方法。面對面的策略是,第一個請求是對太大或太大的東西,目標將拒絕,然後下一個請求將只減少一點。目標拒絕了第一個請求後,可能會覺得拒絕似乎更合理的請求似乎是不公平的。最初的要求還為什麼樣的範圍被認為是合理的設置了紮根的期望。
兩者的目的都是試圖使某人同意一項比他們同意讓您作為第一要約進行的交易更優惠的交易。
Freedman和Fraser 1966“無壓力的順應性”是對此答案中實驗的參考。鏈接:http://summitevergreen.com/wp-content/uploads/2015/06/compliance_without_pressure_the_foot_in_the_door_technique.pdf
Thorsten S.
2015-12-10 16:20:24 UTC
view on stackexchange narkive permalink

在其他答案中,我想念的是圖像可能包含有關您的非常有用的信息。 jpg包含EXIF元數據(在IrfanView中位於此處)之類的塊:

IrfanView

,更有趣的是IPTC或XMP元數據: IPTC metadata

可能是垃圾郵件發送者:
-攝像頭類型(價格和復雜程度如何)
-您的全名
-正在聯繫您的完整地址!
-您的位置,有時甚至是GPS坐標-拍攝圖像的時間。

您可以使用jpegtran或其他圖像優化器刪除標頭信息。我不知道攝影機製作者為什麼要這樣做(或者我懷疑他們完全知道為什麼他們這樣做並且不在乎或積極嘗試獲取有關信息的錢),但是您應該使用他們的程序來安裝並訪問照相機,並在其中插入大量有關您的寶貴信息。

添加:@Erronoeus在評論中指出(以防萬一被刪除),圖像通常是由智能手機拍攝和發送的。這使攻擊者可以識別運行中的操作系統(可能會發現設備是否易受攻擊)並提供IP地址,例如以查明當前位置並獲取其他信息。在此示例的情況下,我們知道該人的姓名和他於2007年7月20日結婚。這為安全訪問代碼提供了可能的入口點(關鍵代碼:2007安全代碼:20-07- 20銀行帳戶的電話問題:我何時結婚?)。

不要忘記,大多數人會用手機拍照,甚至可能發送電子郵件。使用EXIF數據可以告訴您是否使用了容易受Stagefright攻擊的Android智能手機。與IP結合使用可能會非常有用。
問題仍然存在:為什麼凱沒有像其他成千上萬的新婚夫婦那樣,在13天前的神奇約會結婚?
@HagenvonEitzen Kai可能更喜歡重複(“ 2007 2007”)而不是三重(07 07 07)。
相機製造商附加所有這些標頭信息的原因是為了簡化照片的組織和標記(主要是針對專業人士)。但是,我不明白的是為什麼默認情況下啟用了它。對於大多數用戶而言,這似乎不過是安全隱患。它讓我想起了Facebook默認是如何發布您的位置的。他們沒有刪除它,直到它炸毀。我不知道相機會發生什麼等效變化(相機軟件的更改速度很慢)。
我認為這是比當前接受的答案更好的答案。我並不反對JohnathanHayward所發表的類比,但這是一個令人難以置信的例子,說明了元數據有多麼強大。
另外,可以使用一張照片在Google上進行反向圖像搜索,並獲取目標人群的社交網絡信息。
移動設備是否真的在EXIF中包含IP地址?這似乎不太可能... EXIF旨在對攝影師有用(通常是這樣),所以包含IP地址似乎很愚蠢,因為它與照片本身無關,而不是與攝影師的姓名,位置有關,日期,相機型號,光圈,分辨率,ISO,閃光燈設置,色彩設置等。
Paul
2015-12-09 18:11:22 UTC
view on stackexchange narkive permalink

這裡可能發生許多潛在事件。攻擊者可能會通過誘使您單擊包含惡意軟件​​(例如鍵盤記錄程序或類似程序)的惡意鏈接來嘗試進行網絡釣魚。攻擊者還可以嘗試社會工程學,以在獲取您的帳戶之前收集他/她可以獲取的有關您的所有信息。請記住,大多數電子郵件服務器在發送電子郵件時都會包含原始IP,這樣它們就可以獲取您的IP並試圖入侵您的計算機。垃圾郵件發送者可能只是收集活動的電子郵件,以便稍後發送垃圾郵件。

關於這封郵件的令人著迷的是,沒有鏈接(這就是為什麼我一開始好奇的原因)。我很確定客戶端IP也不在我的郵件中。不過,對於Outlook等而言,可能就是這種情況。但是,為SE收集信息是一個好主意。
如果您回复,則垃圾郵件發送者知道它是一個活動地址。因此,他們可以確定您會收到任何垃圾郵件,因此您的信息可能具有更高的價值。
除拒絕服務外,stagefright是否還用於其他用途?我的印像是,ASLR使獲利的攻擊變得不切實際。
nsn
2015-12-09 23:43:11 UTC
view on stackexchange narkive permalink

他可能不是想獲得圖像,而是您的信心。這就是為什麼他/她發送了他/她的照片(最有可能是錯誤的)的原因。其社會工程處於最佳狀態。

將來,他/她可能會要求您單擊某些內容,或者可能會嘗試模仿他/她沿途獲得的信息。

目前,主要目標是

通常,隨著社會對這種方案的了解,它們趨向於發展而不是消失。至少在他們足夠盈利的時候。以前,只需完成一個郵件通信步驟:

  • 讓某人做某事(例如:檢查此貓的視頻,下載此輕鬆的魚缸屏幕保護程序等)
  • li>直接詢問信息(例如:亞特蘭蒂斯國王需要您的幫助才能獲得金錢,您可以獲得豐厚的回報。請提供姓名,年齡等)。

現在事情開始變得複雜,您可能需要首先引起別人的注意和信任。

vic
2015-12-10 17:16:03 UTC
view on stackexchange narkive permalink

我只想在列表中添加

他們會增強您的信心,開始交換圖片,一開始無辜,但變得更加種族(當然,“她”也會做同樣的事情),在某些時候甚至可能會損害視頻,因為它們在以後的Skype會話中記錄了您-蓬勃發展,您將受到威脅,所有這些將被共享除非您付款,否則您在Facebook上的朋友。不用說,付款通常不會使您免於勒索。

更有可能的是,這僅僅是俄羅斯新娘的騙局。 “她”(確實可能是她,儘管可能是某人僱用的)會在您回复時繼續給您寫信,她會友善耐心,問很多問題-好吧,她會很愉快。當她有信心,或者更糟的是,您已經戀愛了一半時,她會告訴您她所處的非常困難的境地,只有金錢可以解決。她甚至可能甚至都不需要問您,您將把它提供給她。

我認為最後一段更有可能如您所願。我確信我已經閱讀了不止一篇描述這種騙局的文章,我認為它比電子郵件還老。這裡的第一封電子郵件很可能是100%垃圾郵件,但是有真實感的人會半信半疑地跟進有希望的答复,然後等待插入一些騙局之一的好時機(常見的騙局是支付前往遇見他們的新“愛”,也許跟著困難的情況)
Marcel
2015-12-09 20:54:34 UTC
view on stackexchange narkive permalink

這聽起來像某人想要在諸如Facebook之類的社交媒體上創建逼真的“假”個人資料,並蒐索易於理解的輸入。

這是一個真實的行業,例如該週的報告顯示

他們為什麼要麻煩發送電子郵件詢問照片?為什麼不從網絡上竊取一些信息呢?
@Mawg的便利-並且它們具有匹配的年齡值。
是。交友網站上的照片沒有被Google索引,因此它們很容易從那裡竊取照片。
Stef Heylen
2015-12-09 19:57:17 UTC
view on stackexchange narkive permalink

正如保羅已經提到的那樣,它有很多潛力,如果不做出反應就無法確定這種網絡釣魚嘗試的真正意圖。

如果攻擊者將他的照片(如前所述)直接附在電子郵件中,它可能是惡意製作的,並感染了您的PC。通常,用戶通過鏈接而不是通過圖像更了解感染。

我對他詢問您的年齡和照片的事實的最佳猜測是,他針對的是年輕的天真年輕人,他們正在尋找關注。他們通常比成年人更傾向於在這類問題上前進。發送垃圾郵件後,垃圾郵件發送者:

  1. 知道它是一個活躍的郵件地址,並且
  2. 具有有關受害者的更多信息,可以使受害者出於任何目的而優化自己的社會工程攻擊...
  3. ol>
Peter
2015-12-11 01:14:05 UTC
view on stackexchange narkive permalink

有2個角度。第一個是,他們實際上如何處理您的圖像:

  • 有些人可能確實很愚蠢,可以用雞巴圖片做出回應,最好是也可以看到他們的臉。找出他們的facebook帳戶,並詢問他們是否希望將圖片發送到其朋友列表,或者他們是否願意付款。當然,實際上,他們首先會嘗試使這些人在網絡攝像頭前走動,這值得付出更多的敲詐金錢。
  • 普通人可能只是發送普通圖片。如果您想弄清楚您實際上是在網上與誰打交道,那麼圖片和名字要比僅名字好得多。您可以了解年齡,職業和收入。您還可以找到可以用來與目標調情的愛好和其他活動。
  • 只想與騙子打交道的人可以使用一張圖片。反向圖像搜索可以輕鬆地將這些人過濾掉,從而為騙子節省大量時間。

第二個角度是心理影響:

  • 做出回應的人他們的照片更容易被騙。這可以確定容易攻擊的目標。
  • 通過請求相對無害的東西,他們可以啟動信任模式,在此模式中,越來越多的信息被傳輸。這可以以信用卡圖片,雞巴圖片或兩者都結束。
Jimbo Jonny
2015-12-11 05:16:00 UTC
view on stackexchange narkive permalink

嘗試首先讓您採取無害的行動,與您站在一起,然後在以後的交流中,讓您實際採取任何行動是他們的主要目標,這並不少見。

為什麼?非常簡單... 現在看看您在做什麼...質疑這是否真的是一種企圖,因為他們的要求似乎很無辜!比起他們一開始就發揮自己的作用,這使您更有可能做出回應。而且,一旦您交換了一條消息或兩條消息,您更有可能最終落入他們的主要角色。

Ángel
2015-12-12 06:09:46 UTC
view on stackexchange narkive permalink

這是俄羅斯新娘的騙局

他們在和你調情,她會立即愛上你! (無論您是否沒有她所看到的個人資料!),在某一時刻,系統會要求您給她錢以便她可以拜訪您(有時會遇到另一個財務困難,例如幫助她支付一些醫院發票)她突然病了的母親)。甚至在某些情況下,會拜訪她的(見?她不是要我錢!),一旦您在那裡,就會被騙。

anon
2015-12-11 20:31:01 UTC
view on stackexchange narkive permalink

詐騙者可以通過照相購物來握住物體或將物體置於您周圍來利用您的圖像來銷售產品。那些愚蠢的說法是:“現在人們正在贏得iPhone!”等等,我們懷疑它們是被盜的圖像,不是真正的演員。



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...