2008年12月20日

伪装Email,一个很恐怖的网络服务

我喜欢Gmail但同时我又不想放弃以@nipao.com的Email,曾几何时一直在幻想能不能将我的Gmail整合成XX@nipao.com的形式了。其实Google apps的Gmail中的增加邮件帐户功能已经几乎完成了我想要的功能,唯一用你Email所绑定的Gmail却无法在Gtalk中完成登陆。

今天在Chada的介绍下认识了Deadfake的网站,他的功能就是匿名发送邮件到你想要到达的Email地址。



看上面的图,这是一封来处Baidu管理员的恭贺信:“恭喜NIPAO完成对Google的收购”,再看发信邮件From webmaster@baidu.com。看到这里几乎可以乱真,其实这是一个恶作剧,邮件内容是假的,连邮件发信地址也是假。这样会不会给那些专门在网上行骗的“小人”看到的“商机”了了?是的,利用电子邮件诈骗的案件比比皆是,更何况利用这么商仿真的邮件技术(其实没有什么高技术可言)。请您注意,结尾有签名:
No, this email's not real.its http://deadfake.com
不,这封邮件是不真实的,它是Deadfake的杰作

幸好下面有一名英文解释,要不然连我自己都相信这是一封真实的邮件,连Baidu向nipao发出的祝贺。假想一下,如果收信人不懂英文怎么办?是的,这是一个大问题,如果你不知道那句英文是什么意思,又如何这是一封诈骗邮件那么你有可能将有破财的命运。再如果Deadfake.com所发出的邮件没有那句英文说明,我想我这个拥有多年互联网经验的nipao也会被他骗,即使没有骗到也会被这封邮件“雷”倒。目前在国内还没有类似的服务出现,如果有哪些图谋不轨的人开发出这么一套程序出来行骗我想结果……希望不要出现这种情况,如果你是纯粹爱好,请注明:“这是一封不真实的邮件”。

8 条评论:

  1. 真的很恐怖……

    这样耍人不偿命啊


    真不知道是怎么个技术,DNS漏洞?

    回复删除
  2. 怎么造成的?一切都是虚幻的!

    回复删除
  3. 知道了就不会那么恐怖了

    回复删除
  4. @minlawoo: @花果山寨: @Belen: 没什么技术,G一下你就知道原来很简单

    回复删除
  5. 这个有意思,应该肯定有人用这个行骗。

    Email 末尾的签名档,好像可以删掉,删掉就完全成真的了。

    回复删除
  6. [...] 到这里,我搜索了一下“kenlunrang” 和我那个邮箱,很可惜,这个家伙在网留下的信息太少,而我那个邮件在我以前的日志出现过。由于我自己的一时疏忽将邮件泄露,恰恰被一些无耻的个人或公司利用,然后就出现开头的一幕。 [...]

    回复删除
  7. 呵, 喜欢读你的BLOG。
    确实挺可怕的,因为不一定会注意下面的那句话啊!

    回复删除