Joejob是一种垃圾邮件技术,它使用欺骗性发件人数据发送未经请求的电子邮件。早期的Joe工作旨在玷污明显发件人的声誉或诱使收件人对他们采取行动(另请参阅电子邮件欺骗),但它们现在通常被商业垃圾邮件发送者用来隐藏其邮件的真实来源并诱骗收件人进入打开显然来自可信来源的电子邮件。
起源和动机
“Joejob”这个名字起源于1997年对joes.com站长JoeDoll的一次垃圾邮件攻击,其中一位用户的joes.com账号因通过垃圾邮件投放广告而被删除。作为报复,用户发送了新的垃圾邮件,并伪造了邮件头,让JoeDoll看起来对此事负责。除了引发愤怒的回复之外,它还导致joes.com成为拒绝服务攻击的牺牲品,反垃圾邮件义警认为他发送了邮件,从而暂时关闭了该网站。
一些电子邮件乔的工作就像原来的报复行为一样,无论是个人还是组织也将垃圾邮件用于其他目的。垃圾邮件发送者使用该技术在域之间循环并尝试绕过垃圾邮件过滤器和阻止。
乔布斯也可能是试图诽谤竞争对手的企业,或者是试图损害反垃圾邮件组织或过滤服务声誉的垃圾邮件发送者。乔布斯在其他媒体上的攻击通常是出于政治动机或个人敌意。
形式
Joejobs通常看起来像普通的垃圾邮件,尽管它们也可能将自己伪装成其他类型的骗局,甚至伪装成合法(但被误导)的邮件。
Joejobbing(或“joeing”)可以采取不同的形式,但大多数事件涉及电子邮件或Usenet。它们有时也会出现在即时消息系统中。一般来说,joejobbing只出现在发件人身份验证较弱或没有发件人身份验证的消息系统中,或者大多数用户会认为声称的发件人是实际发件人的地方。
如果Joe-jobber模仿的是普通垃圾邮件,它只会为受害者的产品、企业或网站做广告。它还可能声称受害人正在出售非法或攻击性物品,例如非法毒品、自动武器或儿童色情制品,以增加收件人对受害人采取行动的可能性。
在模仿骗局(例如尼日利亚骗局或网络钓鱼计划)时,电子邮件仍将包含指向受害者网站的链接或包含联系信息。在这些情况下,joe-jobber希望收件人会注意到电子邮件是假的,但错误地认为受害者是“骗局”的幕后黑手。
当模仿合法的电子邮件时,joejob通常会伪装成订单确认。这些“确认”可能会要求提供信用卡信息,在这种情况下,攻击与网络钓鱼的区别仅在于意图,而不是方法,或者只是暗示收件人已经从商店购买了东西(导致收件人担心他们的信用卡已经被起诉)。与“普通垃圾邮件”工作一样,这些电子邮件通常会提到非法活动,以激起收件人愤怒的电子邮件和法律威胁。
另一个乔布斯变体是一封电子邮件,声称受害者提供了一个“垃圾邮件友好”的网络主机或电子邮件服务器,希望进一步煽动反垃圾邮件活动家对受害者采取行动。
函数
乔乔布斯经常打算利用对垃圾邮件的普遍仇恨。他们通常会伪造“发件人”地址和电子邮件标头,以便将愤怒的回复直接发送给受害者。一些joejob攻击采用故意煽动性的观点,意图欺骗接收者相信它们是由受害者发送的。Joejob受害者可能会因为向其Internet服务提供商投诉而失去网站托管或网络连接,甚至会因网站流量增加而面临带宽成本增加(或服务器过载)。受害者还可能发现他们的电子邮件已被垃圾邮件过滤器列入黑名单。
与大多数电子邮件垃圾邮件不同,受害者不必“上当”或什至收到有问题的电子邮件;肇事者正在利用无辜的第三方来助长实质上相当于诽谤和拒绝服务攻击的行为。
类似的自动垃圾邮件
当今许多病毒或垃圾邮件程序都使用虚假标头,并以随机或自动方式选择,因此有人可能在没有任何人为意图或干预的情况下被骗。
版权声明:本站部分文章来源或改编自互联网及其他公众平台,主要目的在于分享信息,版权归原作者所有,内容仅供读者参考,如有侵权请联系我们删除。
邮箱:2636484259@qq.com