安全研究员Cory Solowewicz曾于2020年和2024年分别买下域名noreply.us和noreply.net,本意是过滤寄往该地址的垃圾邮件。出乎意料的是,大量企业的邮件系统因配置错误,也将邮件自动发送到了这两个域名,让他无意间建起了一个“蜜罐”。
在本月举行的Defcon安全大会上,Solowewicz公布了统计结果:noreply.net自2024年12月以来共收到401,796封邮件,平均每天约700封;noreply.us自2020年以来也收到了37,255封邮件。他强调,这些邮件均由企业邮件系统自动生成,并非人工撰写,根源在于内部系统的错误配置。
另一位安全研究员Mike Sheward也有类似经历。他购买了deleteduser.com域名,发现一些企业并未真正删除用户账号,只是把邮箱地址改成了这个域名。其中一家AI公司向该域名发送了大量邮件,内容甚至包含数千张CCTV监控录像截图,涉及中东工业场所的安全违规检测。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.