題:
為什麼網絡釣魚電子郵件存在拼寫和語法錯誤?
Muhammad Hasan Khan
2015-08-07 02:04:17 UTC
view on stackexchange narkive permalink

網絡釣魚電子郵件中的故意拼寫和語法錯誤是嗎?它背後有一些智慧嗎?還是僅僅表明他們是由不說英語的人寫的事實?

您是否已經聽說過“您的所有基地都屬於我們”?
我讀過,有時這些錯誤是故意添加的。只有傻子才會陷入充滿錯誤的消息。騙子正在尋找這種人。
網絡罪犯不一定受過良好的教育,或者說電子郵件的主要語言是一般垃圾郵件中的第二種語言。目前,大多數高質量的網絡釣魚電子郵件都沒有這些問題,而且乍一看通常與被欺騙的公司是無法區分的。有針對性的魚叉魚將是研究過內部文件和通訊流程的人員,他們將嘗試緊密模擬希望電子郵件出現的人員的教育水平,包括他們將犯的錯誤的類型。
@RobW對於419騙局,請確定。但是要進行網絡釣魚?我根本不買。網絡釣魚的全部目的是看起來足夠可信,以便人們跟踪鏈接並向您提供其帳戶詳細信息。一旦獲得了他們的帳戶詳細信息,您就不必在乎它們有多脆弱。發送垃圾郵件是如此廉價,以至於如果您想使用錯誤來尋找易受攻擊的人,那麼將其作為單獨的鏡頭髮送將更有意義:沒有理由將兩者結合在一起。奧克漢姆的剃刀說,網絡釣魚郵件中的錯誤是因為垃圾郵件發送者很愚蠢,而不是因為它們超級狡猾和微妙。
來自尼日利亞的@David Richerby網絡釣魚郵件,其拼寫和語法不佳,是Rob W所說的最好的例子。英語是尼日利亞的官方語言,每個人都說。此外,許多網絡釣魚者都受過大學教育。語法和拼寫不佳實際上使電子郵件“更多”令人信服,這些易受攻擊的受害者不知道尼日利亞人會說英語。
@JustinLardinois您是否對我使用“網絡釣魚”的不同定義?對我而言,網絡釣魚是一種社會工程形式,涉及發送電子郵件,看起來像是來自與受害者相關的某個組織,例如其銀行或電子郵件提供商。我的銀行和電子郵件提供商的英語都說得很好:任何試圖假冒他們但使用不良拼寫和語法的人都不會成功。
@JustinLardinois儘管英語是尼日利亞的官方語言,但實際上*不是*被廣泛使用。尼日利亞很少有人以英語為第一語言。城市地區的大多數人會說英語,但不一定會流利,而且幾乎可以肯定不會以會講美國或英國語言的方式貶低。四分之三的人口生活在農村地區,那裡英語說得很少。
儘管使用英語的垃圾郵件發送者/網絡釣魚者可能很老練,但我可以向您保證,他們在其他語言上的失敗率很高。由於德語是我的母語,儘管極力嘗試使服裝完全正確(亞馬遜等),但我仍未獲得令人信服的德語錯誤信息。
漢隆的剃刀“絕不歸因於愚蠢而充分說明的惡意”。監獄裡到處都是半文盲的人,我知道有人在為英國政府學習這本書,但由於政治炸藥而被關閉。如果您的犯罪記錄很少,但識字能力很差,但可以使用計算機,則顯然可以賺419英鎊。研究表明,小罪犯的收入要少於漢堡包的收入,但由於無法獲得這份工作(犯罪記錄),他們的“工作”花費更少。如果他們會拼寫,他們將找到一份可以從雇主那裡偷走的工作,因為他們更可靠。
相關:[為什麼尼日利亞騙子說他們來自尼日利亞?]/)-更新的鏈接。
@simbo1905,再次證明,除非與該特定工作相關,否則犯罪記錄應該是秘密的。除非我們想讓前囚犯終生犯罪。
我不是英語母語人士,但我知道如何拼寫和發音nucular`^ W` ...請原諒我
六 答案:
sapi
2015-08-07 08:45:55 UTC
view on stackexchange narkive permalink

這很可能與許多騙子都依賴疲倦的舊“尼日利亞王子”策略的原因相同:通過自我選擇易受攻擊的目標,​​他們可以更有效率

在網絡釣魚中,就像在詐騙中一樣,發送第一批電子郵件是很容易的部分。困難的部分是將信息哄騙出目標(這可能需要協調地交換電子郵件)。因此,這可能意味著大量的時間投入。

因此,確保與您打交道的人可以真正為您提供所需的信息,這一點非常重要。因此,發送一封電子郵件草稿可能是有利的,因為回复該郵件的人可能很容易被騙,因此容易被釣魚。

(我可能會區分這兩種電子郵件, ,拖網方法和針對性的網絡釣魚,您更有可能會看到精心製作且外觀合理的電子郵件。)

迷人的概念!
-1作為拼寫錯誤在大量發送的郵件中也很普遍(如果不是更普遍的話),這些郵件試圖使您無需任何手動交互就可以登錄自動偽造的登錄頁面。在進行實際電子郵件交換的更有針對性的網絡釣魚中,英語水平往往要好得多。
是的,這是一個不錯的想法,但是我敢肯定語法錯誤並不是那麼有害。英語是一種硬語言,它不是大多數人的母語。
在某種程度上相關的是,我認為相同的自我選擇效應對順勢療法也起作用-“是的,所有物理學都表明順勢療法是行不通的。但是它仍然起作用。” -儘管支持者可能不像垃圾郵件發送者那樣憤世嫉俗,他們自己卻真正相信垃圾郵件發送者。
通過閱讀本文,很明顯他們只是在對問題進行理論化。沒有諮詢尼日利亞人(或其他垃圾郵件發送者)。雖然是一個有趣的分析,但實際上並非如此。
同意垃圾郵件發送者最有可能是無知,但也可以嘗試繞過垃圾郵件過濾器嗎?並且,是否可以通過在每封電子郵件中引入唯一的拼寫錯誤的方式來生成這些垃圾郵件,從而使每封郵件在技術上都是唯一的,從而更有可能逃避搜索批量郵件的過濾器?
-1
@MasonWheeler就像_cures_一樣,因此一滴氰化物就能治愈所有人的氰化物中毒!您真的要注意的是滴一滴抗生素……這樣做,每個人都會在一小時內死於炭疽!
**這是不正確的。**原因很大程度上是由於垃圾郵件的生成方式(例如使用Spintax模板),用垃圾郵件替代了各個單詞的同義詞,而忽略了它們是否是成語的一部分可能毫無意義的事實, 例如。因此,這是聰明的猜測,但這是錯誤的。-1
在YouTube上搜索“ james veitch spam”。享受……像他這樣的人,很多人都喜歡顯得容易受騙,以浪費騙子的時間。
ztk
2015-08-07 02:11:17 UTC
view on stackexchange narkive permalink

有誤的電子郵件可能來自不太懂英語以正確書寫的人。

許多網絡釣魚電子郵件沒有錯誤,可能會從聲稱的公司發送的電子郵件中直接複製

有關更多詳細信息,請參見此。“網絡釣魚”危險信號和對策

此外,還可以避免檢測-例如,更改幾個字母,然後查看垃圾郵件過濾器是否仍能將其捕獲
+1我再強調一下,這是一個很無聊的解釋,但我認為最終這實際上是正確的解釋。無論哪種方式,幾個拼寫錯誤都沒什麼大不了的,因為愚蠢/易受騙的人足以在一個隨機的互聯網頁面上輸入其銀行登錄信息,他們可能愚蠢/易受騙的不足以使人感到奇怪關於一些拼寫和打字錯誤。
我收到很多根本不是用英語寫的垃圾郵件(也不是用我的母語寫得也不錯)…
如果其他人想知道@HasanKhan的評論,請訪問:http://www.quora.com/Which-is-correct-people-who-doesnt-or-people-who-dont
@ztk對不起,我之前的評論。
@HasanKhan,我喜歡這個評論。最初,“不是”是一個錯誤,但是我認為這很有趣,所以我把它留了下來。
Stig Hemmer
2015-08-07 12:28:56 UTC
view on stackexchange narkive permalink

垃圾郵件過濾器通過查找某些單詞來工作。 (還有許多其他測試)

如果這些單詞拼寫錯誤,過濾器將無法識別它們。

防火牆還使用關鍵字列表檢查流量。
-1,因為網絡釣魚郵件趨向於復制官方郵件,而官方郵件中的單詞不是垃圾郵件過濾器將傾向於阻止的單詞(與實際垃圾郵件中的單詞不同)。
好吧,如果錯別字表示垃圾郵件,它們將很快被識別出來。
可能的錯別字比正確的文字要多得多。
這個答案不是真的正確。貝葉斯過濾不關心拼寫,垃圾郵件過濾器非常擅長使用拼寫錯誤來幫助檢測。 V1@gra與Viagra對於過濾軟件而言微不足道。
絕對不正確。設計良好的貝葉斯過濾器將對未知數負重,因此將標記拼寫錯誤。
blokedownthepub
2015-08-07 15:01:08 UTC
view on stackexchange narkive permalink

通過顯得不太聰明,他們似乎(也許甚至是在潛意識裡)似乎沒有受到威脅的可能性嗎?

我的意思是,沒有人會混淆您是您的來欺騙像我這樣聰明的人!

儘管可能不是故意的,但我認為這是一個好主意。與令人失望的電子郵件相比,我花更多的時間(在IT支持人員的職責範圍內)看待令人信服的電子郵件。更令人信服=威脅更大。
Tim X
2015-08-14 03:42:18 UTC
view on stackexchange narkive permalink

答案中有一些好處,但是我認為我們需要澄清一些定義。垃圾郵件(有時稱為未經請求的商業電子郵件)和網絡釣魚,試圖使用戶響應鏈接,打開附件或執行其他一些操作(它們有助於安裝惡意軟件或愚弄用戶提供的行為)之間存在差異。敏感數據,例如用戶名和密碼。

對於垃圾郵件,拼寫和語法錯誤通常是由於試圖越過垃圾郵件過濾器以及由非英語母語人士撰寫的郵件引起的。使用網絡釣魚,其原因是相似的,但是通常您所看到的語法和拼寫錯誤比傳統的“老式”垃圾郵件要少。

但是,我想指出的重點是,使用語法和拼寫作為垃圾郵件或phsshing的指示已變得越來越沒有用。如今,隨著特別是垃圾郵件和網絡釣魚的商業化發展,從事這些活動的人變得越來越複雜。他們將使用現有的過濾技術來測試其消息並找到繞過過濾器的方法。他們也非常清楚,許多人將錯誤的語法和拼寫用作危險信號,因此要多加註意。

特別是,魚叉式網絡釣魚肯定在增加,並且發起魚叉式網絡釣魚活動的人們正在特別注意確保其郵件看起來專業且令人信服。現在有一些組織將提供商業高質量的服務來進行網絡釣魚活動。電子郵件中包含越來越多的個人信息,例如用您的真實姓名,職務或其他個人推薦來稱呼您,並且這些電子郵件通常似乎來自您認識的人,您與之合作或公司的高級人員權威以及您更可能回應誰。

Noyyom線性,語法和拼寫錯誤對於識別垃圾郵件或網絡釣魚電子郵件的價值正在降低。此類運動日益複雜,這意味著我們需要對此變化保持警惕,並要更加堅定。認為垃圾郵件和網絡釣魚電子郵件的語法和拼寫錯誤,可能會使我們更容易受到精心製作的電子郵件的攻擊。我們需要使用其他技術,例如當心任何異常或非標準的請求-尤其是那些不遵循正常工作慣例或政策的請求。我們需要更加警惕打開附件,跟踪鏈接或通過電子郵件提供敏感的細節。每當我們收到一條消息時,要么敦促立即採取行動,要么對可能發生的事情產生恐懼,要么提供聽起來聽起來難以置信的好東西,要么警告我們,如果我們不採取行動,將會發生可怕的事情,我們必須停止並採取行動。考慮該消息潛在的實際動機是什麼。

使用語法和拼寫作為指示符的另一個局限性在於,包含此類內容的合法消息的數量正在增加-甚至其中某些響應都具有兩者。世界正在縮小,但是英語似乎確實是互聯網的主要語言。隨著非英語國家之間的聯繫日益緊密,以及越來越多的IT服務移離岸外,我們看到由非英語國家的人創作的合法信息越來越多。人們越來越重視速度而不是準確性,因此拼寫和語法錯誤似乎越來越被人們接受。我們還應該記住,即使是英語,在拼寫和語法上也存在差異-例如美國和英國的拼寫,匹配與數學等

在一篇有關語法和拼寫的寫得很好的文章中,我幾乎毫不猶豫地問-“ Noyyom linr”是什麼意思?
底線確實在鍵盤上接近“底線” ...但不確定...我的猜測是故意諷刺意味的:)
ellockie
2015-08-07 19:21:26 UTC
view on stackexchange narkive permalink

機器學習算法對某些單詞/模式很敏感。這些拼寫錯誤通常是試圖使算法“思考”它會處理一個新單詞。當該算法收到用戶的反饋並將其標記為垃圾郵件時,會將這些拼寫錯誤的單詞或單詞模式添加到其反垃圾郵件過濾器中。

-1是因為大量發送的網絡釣魚郵件往往在每個郵件中都包含相同的拼寫錯誤。如果這是繞過網上誘騙過濾器的預期目標,則1)大公司的拼寫錯誤的單詞實際上是一個大危險標記,並且2)您將隨機地使每封電子郵件包含不同的拼寫錯誤。
好的,謝謝您的反饋,但是:1)垃圾郵件通常不是來自新的電子郵件地址,而不是大公司嗎? 2)您怎麼知道不是這樣?
嗯,我們說的是網絡釣魚郵件,這些郵件要么具有欺騙性的標頭,要么看起來像來自於@bigcomp.com或來自於@bigcomp * any * .com(或其他一些合理的變體)。我仔細研究了幾封網絡釣魚郵件,您經常可以在論壇上找到某人逐字逐句地詢問某人的問題,如果您使用Google的郵件,那是真的。
那是否證明我的回答是錯誤的?我確定您已經看到銷售v1agra或vigara的電子郵件。對我來說,這是愚弄垃圾郵件過濾器的嘗試。看來我的郵件服務器已經學會了,因為它們不再出現在我的郵箱中。或垃圾郵件發送者/詐騙者了解到;)
嗯,您也許應該再讀一遍這個問題,這是關於網絡釣魚而不是垃圾郵件;-)。網絡釣魚郵件不包含垃圾郵件過濾器過濾的單詞,因此,網絡釣魚郵件沒有特定的單詞拼寫錯誤,因此您的答案是建議通過隨機拼寫某些單詞會有所幫助...但這根本不會很有道理。
好吧,如果反垃圾郵件過濾器和反詐騙過濾器之間的差異如此之大,那麼我明白了


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...