我的烏拉拉練功坊

請來參觀移植到 Google Firebase 的成績 https://oolala.xyz/ken73chen/

2018年1月1日

很高明的詐騙郵件


一踏入 2018 年,就收到一封通知我贏得台 iPhone X 的 email,想也知道是騙人的,可是這封 mail 一看,是 YouTube 寄來的,而且 SPFDKIM 都通過了,除非 YouTube 的 DNS 被竄改,否則這封信毫無疑問的是來自 YouTube。


Authentication-Results: mx.google.com;
       dkim=pass header.i=@youtube.com header.s=20161025 header.b=qcwjFGQw;
       spf=pass (google.com: domain of 3cabiwgclckqtuxkvr44u0z0hk.iusqktd9.inktmsgor.ius@youtube-subscriptions.bounces.google.com designates 209.85.220.69 as permitted sender) smtp.mailfrom=3CaBIWgcLCkQtuxkvr44u0z0hk.iusqktD9.inktmsgor.ius@youtube-subscriptions.bounces.google.com;
       dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=youtube.com


這封信顯然也不會被 Gmail 歸類到垃圾郵件中,那是怎麼一回事呢?

原來是……有人成立了一個頻道,名稱是「Have Win Apple iPhone X Get it From : - t.co/LWu5U2tgH」,在 Gmail APP 中,自動幫 t.co/LWu5U2tgH 加上了連結,就變成信中藍色可以點選的那部份。

接著,那個人讓我當頻道的管理者,所以 YouTube 就寄了一封信給我,通知我成為那個頻道管理者的消息。

所以整封信開頭看起來就變成:

Lucky you! Have Win Apple iPhone X Get it From : - t.co/LWu5U2tgHy

簡直就是 YouTube 寄信通知我贏得一台 iPhone X,雖然加上後面說明頻道管理的說明後,就顯得不知所云,但是將那個連結按下去的誘惑實在太大了!

實在是很高明的詐騙郵件!