AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 823214
Accepted
AAgg
AAgg
Asked: 2016-12-30 07:15:04 +0800 CST2016-12-30 07:15:04 +0800 CST 2016-12-30 07:15:04 +0800 CST

有关域滥用通知的垃圾邮件

  • 772

我收到了来自 的域滥用通知电子邮件[email protected]。

该邮件要求下载我认为包含病毒的 Word 文档。

亲爱的域名所有者,

我们的系统检测到您的域:example.com 最近被用于发送垃圾邮件和传播恶意软件。

您可以下载您的域的详细滥用报告以及事件的日期/时间。点击这里

我们还提供了有关如何将您的域从黑名单中删除的详细说明。

请立即下载报告并在 24 小时内采取适当措施,否则您的域名将被永久暂停。

也有可能采取法律行动取决于您滥用案件的严重程度和持久性。

三个简单的步骤:

  1. 下载您的滥用报告。
  2. 检查您的域滥用事件以及日期和时间。
  3. 采取几个简单的步骤进行预防并避免域暂停。

单击此处下载您的报告

请查看并与我们联系。

我想知道我是否错过了在 ISP 方面启用/配置某些内容,或者我是否在我的域中留下了一些电子邮件地址,因为这些垃圾邮件发送者也将我作为目标。

有没有办法保护/配置我的域以避免这些电子邮件?

spam domain-name abuse
  • 6 6 个回答
  • 3559 Views

6 个回答

  • Voted
  1. Best Answer
    ArtOfCode
    2016-12-30T15:34:55+08:002016-12-30T15:34:55+08:00

    这至少是垃圾邮件 - 最糟糕的是,这是一个骗局。不同意发送已读回执。不要下载不必要的内容。不要点击链接。请勿回复。不要通过 Go... 等。

    正如其他人所提到的,保护您在 whois 信息中的联系方式可能有助于消除这些电子邮件;我还想添加一些垃圾邮件/诈骗电子邮件的常见迹​​象:

    • “亲爱的 <通用名称>”
      合法组织将尝试在可能的情况下使用您的真实姓名 - 例如,从 whois 信息中获取真实姓名,或联系您的域名注册商以获取您的姓名和联系方式。
    • “点击这里”
      合法(尤其是正式的,像这样)电子邮件是由付费的人起草的,他们想出比“点击这里”更好的链接文本——也许是“访问我们的网站以检索完整报告”。
    • 糟糕的语法
      合法的电子邮件是由那些花钱写好英语的人写的——然后在它们发出之前就被复查了。“也有可能”、“取决于严重性”和不必要的大写字母通常不会成为专业交流的内容。
    • 法律威胁
      如果人们受到他们不理解的事情(例如法律诉讼)的威胁,人们更有可能感到害怕,并按照诈骗者的要求去做——即使这些威胁是不可操作的。
    • 不合理的时间限制
      如果一个合法的组织需要给你时间限制,它会在几周的范围内,或者最短几天。只有 24 小时的时间来执行某些操作是非常不寻常的——当然,除非有人想吓唬你,让你在没有事先考虑的情况下采取行动。
    • 意外的附件类型
      官方报告等附件通常以 PDF 格式或指向合法网页的链接形式提供。其他任何东西——RTF、Word 文档、HTML 文件或可执行文件,都应该提出问题。

    这些都不是 100% 完美的骗局指标,但每个都应该升起一个小标志 - 多个的存在应该让你高度怀疑。如果有疑问,请验证该组织是否合法,查找他们的联系电子邮件地址(通常不是电子邮件来自的地址),并使用该地址询问电子邮件是否合法。如果是,那很好——如果不是,你帮了他们一个忙。

    • 29
  2. Sven
    2016-12-30T07:32:44+08:002016-12-30T07:32:44+08:00

    这是一些垃圾邮件/网络钓鱼/感染恶意软件的尝试。只需删除它并继续。

    没有真正的方法可以避免这种废话,但是您拥有完整的联系信息,包括域记录中的邮件 - 这使得这变得更加容易......

    • 18
  3. ralz
    2016-12-30T07:35:47+08:002016-12-30T07:35:47+08:00

    如果您转到 mxtoolbox,并检查您的域是否列入黑名单,此时它不会返回任何列表中的内容。

    您可以在以下位置检查黑名单:

    http://mxtoolbox.com/blacklists.aspx

    如果您查看域名信息,您可以看到域名 icann-monitor.org 是昨天注册的,因此绝对不是真正的滥用通知。

    http://whois.domaintools.com/icann-monitor.org

    Dates   Created on 2016-12-28 - Expires on 2017-12-28 - Updated on 2016-12-29     
    Domain Status   Never Registered Before
    

    如果您搜索您的域的域信息,您可以看到您的 gmail 地址,这是他们定位您的电子邮件的方式。

    您可以使用 WhoisGuard 或其他一些域/whois 隐私工具,如果您担心您的邮件会公开发布,则不会像这样公开发布您的邮件。

    • 9
  4. Nome Loplagies
    2016-12-30T10:17:08+08:002016-12-30T10:17:08+08:00

    只是忽略和删除不要打开附件。我从“@ccnotice.net”、“@domaincop247.com”、“@domaincops.net”等域收到了“xxx.com 第三张发票过期通知”或“最终域名滥用通知:xxx.com”等相同的消息"

    • 2
  5. CanaryHunter
    2016-12-30T14:56:44+08:002016-12-30T14:56:44+08:00

    它当然可以是一只金丝雀…… 设计用来打电话回家,并在您的前门留下面包屑的痕迹,这可能与您托管网站的地方不同。然后可以将其用于以后更有针对性的方法或改进的密码变量字典攻击。

    我今天收到了同样的电子邮件,因此我是如何找到这条链的,然后以另一种方式跟踪面包屑并检查谁在电子邮件之前敲过我的网站门 - 这将我带到了俄罗斯、哥斯达黎加和巴拿马(所有 IP 范围现在被屏蔽了。)

    • 1
  6. Machavity
    2017-01-01T16:56:18+08:002017-01-01T16:56:18+08:00

    有助于识别垃圾邮件/网络钓鱼的其他几件事

    • 试图看起来像一个真正的权威。ICANN(实际上管理互联网)位于 icann.org。他们注册icann-monitor.org意味着他们希望您将他们与 ICANN 混淆。
    • Office 文档(Word 和 Excel)是出了名的不安全。我敢打赌,您会在他们希望您打开的文档上看到“启用宏”消息。我告诉我的同事删除带有附件的电子邮件(除非它们来自公司内部)

    你能完全阻止他们吗?不会。垃圾邮件发送者知道新域名没有历史可依赖。像这样设置一个新域、设置服务器、大规模网络钓鱼并获得回报是很容易的(即使只有 1% 的网络钓鱼落入此地也可能是富有成效的)。最终,Internet 上的系统流行起来,但到那时,损害已经造成。教育是你最好的武器。

    • 0

相关问题

  • 代表客户发送电子邮件

  • 让 Postfix 以两种方式处理垃圾邮件

  • Linux sendmail 垃圾邮件?

  • 选择什么安全套件?

  • Exchange 2007:将带有 SenderID 的邮件移动到垃圾邮件文件夹失败?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve