Mail Quick Look segue i reindirizzamenti durante la visualizzazione delle pagine Web?

2

Quando un'email di phishing presenta un collegamento, spesso ti inviano a una pagina web che ti reindirizza a un'altra pagina web dalla quale raccolgono i tuoi dati. La funzione Quick Look in Mail segue questi reindirizzamenti?

Se così non fosse, posso supporre che questo sia un modo sicuro per fare una rapida verifica iniziale che un link provenga da una fonte malvagia?

Mi piacerebbe vedere il messaggio Redirecting ... nella finestra Quick Look? Le persone che hanno creato l'exploit otterrebbero indicazioni sul fatto che ho "cliccato" sul link?

    
posta zenopolis 11.02.2012 - 10:30
fonte

1 risposta

1

La semplice risposta è no, QuickLook non seguirà i collegamenti.

La risposta più complessa è la seguente e scusa l'esposizione e alcune generalizzazioni, è un po 'un campo minato è la posta elettronica.

Se pensi a QuickLook in generale, le applicazioni forniscono un'interfaccia alla loro logica di base per consentire a QuickLook di fornire la sua funzionalità all'utente, ad esempio l'anteprima di diversi tipi di file.

QuickLook su e-mail all'interno di Mail.app può differire da ciò che si vede in Entourage o Outlook semplicemente perché l'e-mail è memorizzata nella memoria dati di tali applicazioni, e QuickLook userà l'app registrata per quel tipo per fornire la funzionalità di anteprima.

Quindi, in generale, è l'e-mail registrata applicazione che si occupa di fornire l'anteprima.

Le applicazioni di posta elettronica forniscono regolarmente un certo livello di protezione per le e-mail in formato RTF e HTML (a meno che non si stesse usando Outlook Express negli ultimi 10 anni haha) come segue:

  • L'anteprima delle immagini è stata disattivata per mittenti sconosciuti / spam con e-mail contrassegnato (a volte un'opzione configurabile)
  • Non esecuzione di Javascript
  • Non esecuzione di Flash (Mail.app - cattiva, cattiva app lo consente)
  • Non rendering di immagini / file incorporati
  • Rilevazione di contenuti offuscati

I collegamenti all'interno dell'e-mail fanno parte del contenuto del messaggio di posta elettronica, i filtri antispam possono convalidare l'URL del collegamento al dominio dal quale è stata inviata l'email ma non eseguiranno mai la scansione del link per determinare la validità dei collegamenti.

Tutti i collegamenti che non sono ancora puri HTML e basati su Javascript non verranno eseguiti e quindi non seguiti.

Alcuni gateway di posta elettronica aziendali analizzeranno i link standard per determinare la validità del collegamento che causerà alcuni incubi importanti per quelle persone la cui attività consiste nel tenere traccia di email commerciali commercialmente valide, ma il processo che usano registra semplicemente la risposta HTTP dall'URL del link piuttosto che il Contenuto HTTP della risposta.

Quindi come puoi vedere da quanto sopra, la risposta è categoricamente no, QuickLook non seguirà mai i link in un'e-mail in anteprima, a patto che il provider QuickLook per l'e-mail fornisca la minima quantità di sicurezza per leggere le e-mail.

Solo per contesto, ho lavorato per 3 anni per un ESP (Email Service Provider), una di quelle aziende che inviano e-mail per conto di grandi aziende e rivenditori.

Molto spesso, i dipartimenti di marketing farebbero le stesse domande e ci chiederanno come lavorarci intorno. Cattive persone cattive che erano: p

    
risposta data 11.02.2012 - 23:01
fonte

Leggi altre domande sui tag