打造完美钓鱼邮件全攻略
1. 域名选择
在创建完美的钓鱼邮件前,我们需要一个有说服力的域名。新注册的域名容易被反垃圾邮件工具标记,因此回收旧域名是一个可行的解决方案。
-
过期域名回收 :可以通过 https://expireddomains.net/ 网站查找过期域名,不过需要创建账户才能查看结果。在搜索时,要找与目标相关且有一定网络声誉和历史的域名。例如,搜索包含 “stratjumbo” 的域名,找到了 “stratjumbo.co.au” 和 “stratjumbotech.com” 两个候选域名。
- “stratjumbo.co.au”:虽然看起来合适,但它没有反向链接,容易在垃圾邮件过滤器的声誉检查中暴露,不过可以用来托管虚假企业网站,吸引用户输入凭证。
- “stratjumbotech.com”:有 11 个反向链接(其中 6 个来自不同域名),名称看起来像合法的衍生域名,自 2011 年就已存在,且未被广泛列入黑名单,是发送邮件的理想选择。
-
敏感域名利用 :如果通过邮件中的链接传递恶意软件,还需考虑域名分类。一些公司不会拦截员工访问医疗或银行账户等特定互联网活动。若找到曾被归类为医疗或其他敏感网站的回收域名,可骗过拦截代理,让邮件顺利通过。例如 “SurvivingHealthy.com” 被 McAfee 和 Symantec/Bluecoat 代理
超级会员免费看
订阅专栏 解锁全文
3383

被折叠的 条评论
为什么被折叠?



