经过好几年,现在我似乎也遭遇了恶意邮件。现在我的问题是,我激活的扫描程序以及我所做的是否足以让我再次感到安全?
邮件本身:
这封邮件是一封提醒邮件,其中包含一个链接,通过该链接我可以以折扣价升级书籍(从标准版升级到豪华版)。就在两周前,我收到了图书生产商发来的正常折扣邮件。点击链接后(通常我会仔细检查目标位置……第一次我没有 :/ ),我发现尝试加载的网站不是预期的网站(不是在线商店的网站)。我关闭了浏览器(谷歌浏览器),关闭了所有程序,然后从 AD 感知开始快速扫描,然后进行完整的 AV 扫描(详情如下)。
不得不承认那封邮件写得相当不错。由于升级和这本书非常具体(这是一本桌面游戏规则手册),他们必须有非常具体的数据才能创建那封邮件。
我立即联系了书籍生产商并询问他们,他们告诉我他们给我发送了原始邮件,但没有发送这封提醒邮件。
链接内容(http:请替换为http__以避免误点击):
http__//go.sparkpostmail.com/f/a/B1uKVS2MjvAolIhaHhpikw~~/AACncAA~/RgRZFLWLP0EIAWuZI94tuR8XWAQAAAAAAWQdkZWZhdWx0QgoABQuCM1dWcjJbUg9ldDI0MDVAeWFob28uZGUJUQQAAAAARD9odHRwOi8vd3d3LmRyaXZldGhydXJwZy5jb20vcHJvZHVjdC8xODAzODMvJmRpc2NvdW50PTkxYzFlYTlhMzBHAnt9
上述链接内容隐藏在网店链接后面,人们可以在那里以折扣价订购书籍。唯一的问题是折扣网址本身略有缺陷,只能指向非折扣书籍。
网站:
从我在 Google 上看到的情况来看,该网站是作为某些托管服务提供商网站上的子网站而存在的(不过,经过这次经历后,我不敢再访问该提供商的网站)。从我在 Chrome 中看到的情况来看,它仍在加载,而且当我关闭 Chrome 时,它还没有加载完毕。
我的系统:
我使用 Windows 10 和 avast 作为病毒扫描程序。此外,我安装了一段时间的 adware(全部更新)。
我做了什么?:
我立即关闭了 Google Chrome 和正在运行的大多数其他应用程序,并运行了 AD-aware 快速扫描(无结果)。之后,我使用 avast 运行了一次完整扫描(不是启动扫描)。应用程序数据中的 2 个文件无法打开(由于其他进程),我关闭了仍在运行的所有其他应用程序(如 skype),并手动让 avast 扫描文件夹,但那里什么也没有。然后使用 ad-aware 扫描用户文件夹,结果相同。
当我尝试启动 google chrome 时,出现一条错误消息(内存错误),并立即启动 avast 对程序文件夹进行扫描(随后进行广告感知)。
如果没有任何结果,我计划重启电脑,然后对系统驱动器进行全面的广告扫描。除此之外,然后恢复正常的电脑使用。
我问这本书的制作人那封邮件是真是假。在得到“很可能是假的”的答案后,我问他们是否愿意将这封邮件转发给他们,否则我会立即删除它(据我所知,有些公司的 IT 部门希望转发此类邮件,而其他部门则不希望转发)。
问题
这样就够了吗?还是我还应该运行启动时检查或执行其他操作?
答案1
您提供的链接看起来像典型的电子邮件点击跟踪重定向链接。URL 首先访问的网站会跟踪点击,然后重定向到正确的 URL。
可以使用重定向检查工具来验证这一点,例如重定向检查器。对于您来说,有一个重定向会带您到:
http://www.drivethrurpg.com/product/180383/&discount=91c1ea9a30
销售 PDF 版《召唤战争:星际舰队》第一册第二修订版豪华版的产品页面。该网站本身似乎致力于销售 RPG 相关配件。
进一步调查显示,sparkpostmail.com 可能归火花邮报,一家批量营销电子邮件提供商。(whois
记录显示 sparkpostmail.com 和 sparkpost.com 是同一个人注册的。)