单击邮件中的恶意链接后,是否在没有启动检查的情况下进行检查?


0

好几年之后,好像我现在自己都摔倒了恶意邮件。 现在我的问题是,如果我有扫描仪活动的东西,我做了什么,还有足够的感觉再次保存?

邮件本身:

邮件是一个提醒,其中包含一个链接,我可以在这里获得一本书的升级版本(从标准版升级到豪华版)以获得折扣。就在2周前,我收到了书籍制作人的正常折扣邮件。刚刚点击链接后(通常我仔细检查目标位置....第一次我没有:/)我看到taht teh网站试图加载不是预期的一个(不是网上商店之一) 。我关闭了我的浏览器(谷歌浏览器),关闭了所有程序并开始从AD识别快速扫描,然后完整的AV扫描(详情如下)。

不得不承认那封邮件非常好。由于该升级和本书非常具体(它是桌面游戏规则手册),因此必须在那里创建非常具体的数据才能创建该邮件。

我立即联系了书籍制作人,并在那里问他们,并告诉他们他们发给我原始邮件,但没有发送这封提醒邮件。

链接内容(http:替换为http__以避免意外点击):

HTTP __ // go.sparkpostmail.com/f/a/B1uKVS2MjvAolIhaHhpikw~~/AACncAA~/RgRZFLWLP0EIAWuZI94tuR8XWAQAAAAAWQdkZWZhdWx0QgoABQuCM1dWcjJbUg9ldDI0MDVAeWFob28uZGUJUQQAAAAARD9odHRwOi8vd3d3LmRyaXZldGhydXJwZy5jb20vcHJvZHVjdC8xODAzODMvJmRpc2NvdW50PTkxYzFlYTlhMzBHAnt9

上面的链接内容隐藏在网上商店的链接后面,可以订购该书以获得折扣。唯一的问题是折扣网址本身是非常严重的错误,只导致了非折扣书。

网站:

从我在谷歌上看到的网站作为一个托管服务提供商网站上的子网站(尽管经历了这种经历后不敢进入提供商的网站)。从我在镀铬中看到的它仍然装载并且当我关闭铬时没有完成装载。

我的系统:

我正在使用Windows 10和avast作为病毒扫描程序。此外,我已经知道安装了一段时间(所有最新)。

我做了什么?:

我立即关闭谷歌浏览器和我运行的大多数其他应用程序并运行AD感知快速扫描(没有结果)。 之后,我用avast完成了一次完整的扫描(不是启动扫描)。 应用程序数据中的2个文件无法打开(由于其他进程),我关闭了所有其他应用程序,如skype仍在运行并手动让avast扫描文件夹,也没有任何内容。然后使用广告感知扫描用户文件夹以获得相同的结果。

当我尝试启动谷歌浏览器时,我收到一条错误消息(内存错误)并立即开始对程序文件夹进行avast扫描(广告识别即可)。

如果没有任何结果,我计划重新启动计算机,然后对我的系统驱动器进行完整的广告感知扫描。除此之外,然后恢复正常的计算机使用。

我问书的制作者这封邮件是真的还是假的。在得到答案“非常可能是假的”后,我问他们是否希望将该邮件转发给他们,否则我会立即删除它(从我读到的一些IT 公司的部门希望转发这些邮件,其他人则不会在那里问到这些邮件。

这个问题

够了吗?或者我也应该在开机检查或其他任何地方运行?


如果您仍然有链接,则可以检查其“有效负载”。我不会发布它可点击(为它添加空格以防止意外点击)但回答问题的最快方法是看看它想要做什么(在知识渊博的人的受控沙箱中)
Argonauts

@Argonauts我用包含的链接更新了问题(替换http:http__)。
Thomas

直到明天(从现在起+8小时)我才能安全地检查,但如果没有其他人在那时做出回应,我将会这样做。
Argonauts


它很干净。请参阅在线扫描仪的上述评论链接。我不明白为什么chrome现在崩溃了。这个问题的一部分让我相信存在一个问题(除了你自己的审慎检查)之外的理论吗?
Argonauts

Answers:


0

您提供的链接看起来像是典型的电子邮件点击跟踪重定向链接。网址首先跟踪匹配的网站然后重定向到正确的网址。

这可以通过使用重定向检查工具来验证,例如 重定向检查器 。在您的情况下,有一个重定向将带您:

http://www.drivethrurpg.com/product/180383/&discount=91c1ea9a30

一个产品页面,出售“A Call to Arms:Star Fleet,Book One,Revision Two,Deluxe Edition”的PDF。该网站本身似乎致力于出售RPG相关的随身用品。

进一步调查显示,sparkpostmail.com可能属于 Sparkpost ,批量营销电子邮件提供商。 ( whois 记录显示,sparkpostmail.com和sparkpost.com是在同一个人注册的。)


Yepp drivethru是onlnie网上商店。所以只是一个跟踪重定向,什么都没有下载的东西,然后它重定向到正确的网址,以避免看到它是什么?大声笑书籍制作人然后不知道他们使用的网站的一些功能和发送邮件(他们说,drivethru和wargaming不让他们使用外部链接,因此邮件不能是真实的)。
Thomas

@Thomas并不是因为他们隐藏了最终目的地(虽然这是副作用),只是这是一种跟踪电子邮件链接点击的方法。我发现有某种人完全误解了某些东西是如何运作的,但却坚持告诉你(他们自己的,错误的解释)它是如何运作的。你的书籍制作人可能是这样的人。
Ouroborus

YEPP。 Taht就是我的意思。最诚实的是,我曾希望这样做(因为发送一个虚假的升级链接只是意味着一个可能的黑客对我有更多的个人信息比我想要的...还知道我有这本书,...和因为它不是一本主流书籍,其影响本来就很糟糕)。对于我上面的评论:我担心这是一个链接,它下载恶意软件,然后将您发送到正确的网站,以便它看起来保存/正常,非恶意软件幻觉保持更长时间。很高兴不是那样的。 Tnx很多!我回家后会接受。
Thomas
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.