一步教你溯源【钓鱼邮件】的IP地址

简介: 网安实例分享

你平时是不是可能会不会收到一些莫名的QQ邮件,里面的内容包含着某种诱惑?在收到钓鱼邮件时,打开的通常页面是html的代码,这时我们可以简单一步完成IP溯源,正印证了【你做的越逼真风险越大】。

溯源过程

我们以一篇正常的QQ邮件举例。

打开邮件点开展开按钮图片.png

点击显示邮件原文

图片.png

然后,OK!源IP地址就找到了

图片.png

甚至你也可以看到是东东给你推送的这个邮件

图片.png

如果推送的网站是恶意网站的话,呵呵~,想吊我?门都没有

相关文章
|
12月前
|
Web App开发 安全 JavaScript
WebRTC 真实IP泄露防范
很多人可能误以为使用代理就可以完全隐藏我们的真实IP地址,但实际并不总是这样。
113 0
|
前端开发 数据安全/隐私保护
使用S/MIME电子邮件证书,防范钓鱼邮件攻击风险
研究人员证实Outlook等邮件客户端向电子邮件收件人显示的“外部发件人”警告可能被恶意发件人隐藏。
129 0
使用S/MIME电子邮件证书,防范钓鱼邮件攻击风险
|
监控 安全 数据安全/隐私保护
网络钓鱼之六大类仿冒网站分析
   网络钓鱼(英文为Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击),传统意义上指的是利用伪造银行网站的方式,窃取用户银行帐号的行为。但随着网络应用越来越复杂,中国互联网上出现了很多对其“发扬光大”的诈骗形式。
1362 0
|
Web App开发 JavaScript 安全
警告:黑客发动在线钓鱼攻击不再依赖电子邮件
  安全厂商Trusteer的研究人员表示,近日黑客利用所有主流浏览器中存在的一个漏洞发起新型攻击,被称为“在线钓鱼攻击(in-session phishing)”,这种攻击能够帮助黑客轻而易举地窃取网上银行电子证书。
1161 0
|
安全 网络架构
近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击
本文讲的是近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击,攻击者们正在劫持网络上存在安全缺陷的家庭路由器,命令这些设备向使用WordPress系统网站的后台入口发起爆破攻击。黑客希望爆破攻击能够猜出后台的管理员账号密码,从而控制受攻击网站。
1845 0
|
Web App开发 安全 区块链
一次对恶意邮件分析并拿下其赎金服务器的溯源
本文讲的是一次对恶意邮件分析并拿下其赎金服务器的溯源,在这个案例里面,我们通过分析垃圾邮件,进而劫持其赎金服务器,并且告知每个人关于发现的这一威胁。然后我会尝试寻找攻击者身份,并且将有关信息告诉执法部门。不过这一部分就不在文章中公开了。
1816 0