找回密码
 立即注册
搜索
查看: 3982|回复: 14

[网络] 微软的outlook是被人破解了吗?

[复制链接]
     
发表于 2025-6-17 03:51 | 显示全部楼层 |阅读模式
今天查看垃圾邮件才发现1周前收到一封来自于自己的邮箱发过来的勒索邮件, 大意就是此邮件发自你的邮箱, 已经安装了钓鱼软件几个月了, 录制了你的xx视频, 48小时内不转账给xxx地址就要发给所有人




我看了下发件人, 确实是我自己的邮箱, outlook也显示该邮件是我的, 点到详情里有我之前发邮件的记录, 当然它也成功的把它当垃圾邮件屏蔽了, 显示了个未验证


不像ios的icloud邮件, 我之前受到过icloud的钓鱼邮件, 虽然邮件发件人显示是xx客服或者xx邮箱之类的, 但实际点开详情能看到真实的邮箱地址就是那种随机生成的钓鱼邮件, 只是显示了个描述为xx客服

但微软outlook这个显示的邮件完全看不出破绽, 点开详情就是显示为我自己的邮箱, 还有我发送的邮件的历史记录, 是因为微软的outlook也被人破了? 还是有什么小技巧能实现虚拟发件人?

但我也不认为是真的被植入木马了, 因为我根本不怎么装第三方软件, 不认识的国产的软件也都是丢虚拟机的, 所有账户的密码全是不一样的, outlook账号也有双重认证, 既没有其他登录的设备, 也没有被修改密码, 登陆活动也只有各种登录失败, 但是记录都是密码错误, 也只到5月底, 突然6月收到一封来自自己账户发送的邮件就让我很惊讶, 到底是怎么做到的呢



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

     
发表于 2025-6-17 05:30 | 显示全部楼层
本帖最后由 nekomimimode 于 2025-6-17 05:33 编辑

这个其实去年就有了,解决方法是改个强悍点的别名登陆
我之前甚至改第一次别名的时候大概因为之前用过,三天就又被破了,再改个全新的现在都没问题


至于这个发件人和收件人都是自己的,似乎以前看到一篇技术文章讲过这种情况是怎么搞出来的,忘了 ...
回复

使用道具 举报

发表于 2025-6-17 07:37 | 显示全部楼层
邮件协议本身发件人就是一个string, 所以如果邮件服务器也不检查你写的发件人地址是不是你的话。你可以在from里写任何地址。

然而这个世界上邮件服务器千千万万,所以就是无解
回复

使用道具 举报

     
发表于 2025-6-17 08:35 | 显示全部楼层
outlook改无密码登录吧,虽然配套的那个Authenticator也不算好用,至少不会被暴力试密码
回复

使用道具 举报

     
发表于 2025-6-17 08:50 | 显示全部楼层
这个是协议bug,硬发编的发件人,目的就是为了骗你,而尝试登陆只能说我改过好几次,还是不停的有人尝试登陆
回复

使用道具 举报

发表于 2025-6-17 09:57 | 显示全部楼层
https://answers.microsoft.com/zh ... a-b1e1-ab4b25bc9e05
您可以先访问 outlook.com,检查这封勒索信邮件的实际发件人:

1 选择邮件并点击邮件的“....”。

2 选择 “查看 ”和 “查看电子邮件源”。

3 在邮件源中查找 “X-Sender-IP ”和 “X-SID-PRA”,即原始 IP 和发件人,并以此确定实际发件人是否是您的邮箱。
回复

使用道具 举报

发表于 2025-6-17 10:23 | 显示全部楼层
SMTP是这样的, 发件人想写啥写啥,别忘了早期的电子邮件都是点对点,都不一定有域名的
回复

使用道具 举报

     
发表于 2025-6-17 11:09 | 显示全部楼层
本帖最后由 TR4835 于 2025-6-17 11:17 编辑

感觉算数码区月经贴

https://stage1st.com/2b/forum.php?mod=viewthread&tid=2200328

讲道理只要本地搭一个邮件服务器,想用@microsoft.com来发邮件也是可以的
但这个过程收件方一般都会通过SPF/DKIM/DMARC/Email Reverse Lookup/Message header check之类的方法来验证实际发件人

所以你看到这个邮件是在垃圾箱里或者直接就被过滤掉了你都不会看到,而不是正常在收件箱或者已发送邮件里面
回复

使用道具 举报

     
发表于 2025-6-17 15:19 | 显示全部楼层
本帖最后由 =w= 于 2025-6-17 15:47 编辑

看邮件头,不要直接看那个发件人,右键这封邮件->查看->查看原始信息,搜索 smtp.mailfrom 这个才是真实发件地址,搜索 From: 这个是它自称的发件地址,就好比我是秦始皇这样的

编辑:我专门去找了有收到这邮件而且没删掉的号看了下,这人应该是把发件人完全改成自称的了,一般的发信客户端做不到的,也就是说只看邮件头完全没用,看发件IP是从保加利亚发来的
回复

使用道具 举报

     
发表于 2025-6-17 15:54 来自手机 | 显示全部楼层
你正常写信时,信封上的寄件人也可以写别人的名字和地址

—— 来自 Xiaomi 25019PNF3C, Android 15, 鹅球 v3.4.98
回复

使用道具 举报

     
发表于 2025-6-18 06:22 | 显示全部楼层
我也收到了,太假了,因为我没有jerkіng off to hіghly controversіal рorn vіdeos过

Hello pervert, I've sent thіs message from your Microsoft account.

I want to іnform you about a very bad sіtuatіon for you. However, you can benefіt from іt, іf you wіll act wіsely.

Have you heard of Pegasus? Thіs іs a spyware program that іnstalls on computers and smartphones and allows hackers to monіtor the actіvіty of devіce owners. It provіdes access to your webcam, messengers, emaіls, call records, etc. It works well on Androіd, іOS, macOS and Wіndows. I guess, you already fіgured out where I’m gettіng at.

It’s been a few months sіnce I іnstalled іt on all your devісes because you were not quіte choosy about what lіnks to clіck on the іnternet. Durіng thіs perіod, I’ve learned about all aspects of your prіvate lіfe, but one іs of specіal sіgnіfіcance to me.

I’ve recorded many vіdeos of you jerkіng off to hіghly controversіal рorn vіdeos. Gіven that the “questіonable” genre іs almost always the same, I can conclude that you have sіck рerversіon.

I doubt you’d want your frіends, famіly and co-workers to know about іt. However, I can do іt іn a few clіcks.

Every number іn your contact Iіst wіll suddenly receіve these vіdeos – on **, on Telegram, on Instagram, on Facebook, on emaіl – everywhere. It іs goіng to be a tsunamі that wіll sweep away everythіng іn іts path, and fіrst of all, your former lіfe.

Don’t thіnk of yourself as an іnnocent vіctіm. No one knows where your рerversіon mіght lead іn the future, so consіder thіs a kіnd of deserved рunіshment to stop you.

I’m some kіnd of God who sees everythіng. However, don’t panіc. As we know, God іs mercіful and forgіvіng,  and so do I. But my merсy іs not free.

Transfer 1850$ to my Lіtecoіn (LTC) wallet: ltc1q0sjzw8egtzhts6qx8kfc9r697cpdr32xkqusn8

Once I receіve confіrmatіon of the transactіon, I wіll рermanently delete all vіdeos compromіsіng you, unіnstall Pegasus from all of your devіces, and dіsappear from your lіfe. You can be sure – my benefіt іs only money. Otherwіse, I wouldn’t be wrіtіng to you, but destroy your lіfe wіthout a word іn a second.

I’ll be notіfіed when you open my emaіl, and from that moment you have exactly 48 hours to send the money. If cryptocurrencіes are unchartered waters for you, don’t worry, іt’s very sіmple. Just google "crypto exchange" or "buy Litecoin" and then іt wіll be no harder than buyіng some useless stuff on Amazon.

I strongly warn you agaіnst the followіng:
* Do not reply to thіs emaіl. I've sent іt from your Mіcrosoft account.
* Do not contact the polіce. I have access to all your devісes, and as soon as I fіnd out you ran to the cops, vіdeos wіll be publіshed.
* Don’t try to reset or destroy your devісes. As I mentіoned above: I’m monіtorіng all your actіvіty, so you eіther agree to my terms or the vіdeos are рublіshed.

Also, don’t forget that cryptocurrencіes are anonymous, so іt’s іmpossіble to іdentіfy me usіng the provіded address.

Good luck, my perverted frіend. I hope thіs іs the last tіme we hear from each other.
And some frіendly advіce: from now on, don’t be so careless about your onlіne securіty.

回复

使用道具 举报

     
发表于 2025-6-18 09:33 | 显示全部楼层
吴怀在 发表于 2025-6-18 06:22
我也收到了,太假了,因为我没有jerkіng off to hіghly controversіal рorn vіdeos过

因为就是格式化长文啊,是针对那种容易上当的人定制的内容,正常人看了当然扯
回复

使用道具 举报

发表于 2025-6-19 19:16 来自手机 | 显示全部楼层
看完贴后我也去翻了我的垃圾邮件,果然我也有一封🤣
话说这是cn后缀的邮箱,印度佬们好歹也用ai翻译成中文再发啊,要不哪有人费这劳什子去看这么长的英文邮件……
回复

使用道具 举报

发表于 2025-6-19 19:56 | 显示全部楼层
为什么你们的邮件都能识别是垃圾邮件,我有好几封进了收件箱了
回复

使用道具 举报

     
发表于 2025-6-19 20:35 | 显示全部楼层
本帖最后由 =w= 于 2025-6-19 20:40 编辑
midearth 发表于 2025-6-19 19:56
为什么你们的邮件都能识别是垃圾邮件,我有好几封进了收件箱了

不同的后缀是不同的策略,一般是根据后缀域名的 DMARC 等记录来的,不然就是微软抽风没拦住
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-7-1 13:08 , Processed in 0.056105 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表