網絡釣魚電子郵件中的故意拼寫和語法錯誤是嗎?它背後有一些智慧嗎?還是僅僅表明他們是由不說英語的人寫的事實?
網絡釣魚電子郵件中的故意拼寫和語法錯誤是嗎?它背後有一些智慧嗎?還是僅僅表明他們是由不說英語的人寫的事實?
這很可能與許多騙子都依賴疲倦的舊“尼日利亞王子”策略的原因相同:通過自我選擇易受攻擊的目標,他們可以更有效率。
在網絡釣魚中,就像在詐騙中一樣,發送第一批電子郵件是很容易的部分。困難的部分是將信息哄騙出目標(這可能需要協調地交換電子郵件)。因此,這可能意味著大量的時間投入。
因此,確保與您打交道的人可以真正為您提供所需的信息,這一點非常重要。因此,發送一封電子郵件草稿可能是有利的,因為回复該郵件的人可能很容易被騙,因此容易被釣魚。
(我可能會區分這兩種電子郵件, ,拖網方法和針對性的網絡釣魚,您更有可能會看到精心製作且外觀合理的電子郵件。)
通過顯得不太聰明,他們似乎(也許甚至是在潛意識裡)似乎沒有受到威脅的可能性嗎?
我的意思是,沒有人會混淆您是和您的來欺騙像我這樣聰明的人!
答案中有一些好處,但是我認為我們需要澄清一些定義。垃圾郵件(有時稱為未經請求的商業電子郵件)和網絡釣魚,試圖使用戶響應鏈接,打開附件或執行其他一些操作(它們有助於安裝惡意軟件或愚弄用戶提供的行為)之間存在差異。敏感數據,例如用戶名和密碼。
對於垃圾郵件,拼寫和語法錯誤通常是由於試圖越過垃圾郵件過濾器以及由非英語母語人士撰寫的郵件引起的。使用網絡釣魚,其原因是相似的,但是通常您所看到的語法和拼寫錯誤比傳統的“老式”垃圾郵件要少。
但是,我想指出的重點是,使用語法和拼寫作為垃圾郵件或phsshing的指示已變得越來越沒有用。如今,隨著特別是垃圾郵件和網絡釣魚的商業化發展,從事這些活動的人變得越來越複雜。他們將使用現有的過濾技術來測試其消息並找到繞過過濾器的方法。他們也非常清楚,許多人將錯誤的語法和拼寫用作危險信號,因此要多加註意。
特別是,魚叉式網絡釣魚肯定在增加,並且發起魚叉式網絡釣魚活動的人們正在特別注意確保其郵件看起來專業且令人信服。現在有一些組織將提供商業高質量的服務來進行網絡釣魚活動。電子郵件中包含越來越多的個人信息,例如用您的真實姓名,職務或其他個人推薦來稱呼您,並且這些電子郵件通常似乎來自您認識的人,您與之合作或公司的高級人員權威以及您更可能回應誰。
Noyyom線性,語法和拼寫錯誤對於識別垃圾郵件或網絡釣魚電子郵件的價值正在降低。此類運動日益複雜,這意味著我們需要對此變化保持警惕,並要更加堅定。認為垃圾郵件和網絡釣魚電子郵件的語法和拼寫錯誤,可能會使我們更容易受到精心製作的電子郵件的攻擊。我們需要使用其他技術,例如當心任何異常或非標準的請求-尤其是那些不遵循正常工作慣例或政策的請求。我們需要更加警惕打開附件,跟踪鏈接或通過電子郵件提供敏感的細節。每當我們收到一條消息時,要么敦促立即採取行動,要么對可能發生的事情產生恐懼,要么提供聽起來聽起來難以置信的好東西,要么警告我們,如果我們不採取行動,將會發生可怕的事情,我們必須停止並採取行動。考慮該消息潛在的實際動機是什麼。
使用語法和拼寫作為指示符的另一個局限性在於,包含此類內容的合法消息的數量正在增加-甚至其中某些響應都具有兩者。世界正在縮小,但是英語似乎確實是互聯網的主要語言。隨著非英語國家之間的聯繫日益緊密,以及越來越多的IT服務移離岸外,我們看到由非英語國家的人創作的合法信息越來越多。人們越來越重視速度而不是準確性,因此拼寫和語法錯誤似乎越來越被人們接受。我們還應該記住,即使是英語,在拼寫和語法上也存在差異-例如美國和英國的拼寫,匹配與數學等
機器學習算法對某些單詞/模式很敏感。這些拼寫錯誤通常是試圖使算法“思考”它會處理一個新單詞。當該算法收到用戶的反饋並將其標記為垃圾郵件時,會將這些拼寫錯誤的單詞或單詞模式添加到其反垃圾郵件過濾器中。