Utenti malintenzionati che tentano di creare account yahoo con email casuali nel mio dominio?


Recentemente, ho ricevuto una serie di email da yahoo con persone che cercavano di creare account o di aggiungere indirizzi email @ miodominio.tld al loro account. Mi stavo chiedendo se qualcun altro ha visto questo tipo di comportamento e se sanno quale tipo di attacco o truffa gli hacker stanno cercando di implementare facendo questo?

Le email vengono inviate da "[email protected]". yahoo-inc.com sembra essere registrato al vero Yahoo. Ho controllato i collegamenti e non sembrano essere collegamenti falsi. Questo è il corpo delle e-mail (cambia il mio nome di dominio in "mydomain.tld"):

Verifica questo indirizzo email

You recently added a new email address to your Yahoo! account, or initiated verification of an existing email address. To verify that you own this email address, simply click on the link below.    

Your email address was added to the Yahoo! ID: ‎lu*********‎. If this Yahoo! ID does not belong to you, or you did not recently add your email address to this Yahoo! ID, you may permanently stop receiving messages for this Yahoo! ID at this email address. Please let us know.      

Verifying your email address ensures that you can securely retrieve your account information if your password is lost or stolen. You must verify your email address before you can use it on Yahoo! services that require an email address.      

For your security, please keep your email address information up-to-date. If this information changes, you can always update it by signing in to your Yahoo! account and changing it from the "My Account" area.     

Verifica "[email protected]"

Nel messaggio "Per favore faccelo sapere" i collegamenti ipertestuali a "https://edit.yahoo.com/commchannel/disavow?p={inserisci hash / identificatore casuale qui} - & ; .partner = & .intl uS =

L'ID utente viene inviato anche con asterischi per qualsiasi motivo (possibilmente per impedire il dirottamento?)

Posso fare clic sul link e in effetti mi dà un messaggio che l'account non può aggiungere questo indirizzo email.

Quindi mi stavo chiedendo se qualcuno sa cosa cercano di tirare questi ragazzi? Stanno solo testando le acque sul mio server o stanno cercando di inviarmi lo spam. Ho un indirizzo catch all che è il motivo per cui ottengo questi. Ho ricevuto circa 3 di queste e-mail nelle ultime 2 settimane e voglio assicurarmi che stia prendendo delle azioni proattive per fermare qualunque cosa stiano facendo. Mi piacerebbe sapere se qualcun altro ha visto questo e qual è lo scopo.

Per richiesta, ecco il corpo --- niente da pescare se me lo chiedi

posta Eric G 14.02.2012 - 03:07

2 risposte


Questo è piuttosto un puzzle. Tutto quello che posso fare è speculare.

Forse questo è un errore di battitura? Il tuo nome di dominio è simile a un altro dominio popolare? Forse le persone stanno onestamente cercando di collegare il loro account sull'altro dominio popolare al loro account Yahoo, ma mis-spelling il nome del dominio? Sembra un po 'difficile da credere.

Forse questa è una sorta di preludio all'invio di spam? Forse se riescono ad allegare il tuo indirizzo e-mail al loro account Yahoo, allora Yahoo li lascerà e-mail senza contarlo per un contatore di spam? Non ho assolutamente prove o motivi per credere che sia così.

Forse questo è un hacker che usa il tuo sito come una goccia di email? Se hanno compromesso il tuo sito e sono in grado di leggere le email indirizzate al tuo dominio, ciò spiegherebbe il comportamento visto qui. Potrebbero attaccare utenti di Yahoo casuali (ad esempio indovinando le loro password) e allegare un account di posta elettronica sul tuo dominio agli account che hanno hackerato con successo. Ciò consentirebbe loro di inoltrare le e-mail degli utenti Yahoo hackerati al tuo dominio, e quindi di leggere l'e-mail, in modo che utilizzassero il tuo dominio come elemento di esclusione per nascondere il loro coinvolgimento. Ciò suggerisce che potresti voler ricontrollare la sicurezza del tuo sito e il percorso di elaborazione della posta per il tuo dominio.

Non lo so. Nessuno di questi sembra convincente, quindi alla fine sono ancora perplesso sul perché tu stia vedendo queste e-mail. Non ho una buona spiegazione.

risposta data 20.02.2012 - 08:06

Aggiungere il mio 2 ¢ alla speculazione.

  • Se avessi accettato, loro avrebbero avuto un Yahoo! indirizzo che ti ha indicato. Qualsiasi cosa fatta con quell'indirizzo tornerebbe a [email protected].

  • Se avessi accettato, ti saresti abituato a ricevere e-mail da Yahoo! Non avresti potuto farci molto, dato che non avresti saputo la password, quindi non avresti potuto cambiare le impostazioni. Molto più facile per loro inserire una e-mail dannosa che sembra provenire solo da Yahoo!

  • Se avessi accettato, forse loro avrebbe potuto stabilire il contrario: "il tuo" indirizzo email ([email protected]) inoltrato a Yahoo!

  • Se avessi accettato o addirittura rifiutato esplicitamente, loro avrebbero saputo che [email protected] è un indirizzo e-mail in tempo reale, un modo molto scorrevole di controllo.

risposta data 04.03.2014 - 08:43

