噓 andy0121: 全台最大客服中心 06/21 13:29
→ ckain: 釣魚 06/21 13:31
推 wosopu: 官方只有你買東西的時候才會寄郵件 其他一律封鎖 06/21 13:34
推 fishfish1314: 不是 06/21 14:05
→ rLks02: 太假的 email 06/21 14:21
推 siopp: @insideapple.apple.com 確實是蘋果發出 06/21 14:42
推 rLks02: “online scammer “ 06/21 14:49
推 mitsloanboy: 是真的 06/21 14:50
→ rLks02: “phishing email address” 06/21 14:50
→ siopp: 買新裝置就會有這網域發過來免費3個月tv的信 06/21 15:20
推 KiriSora: apple的廣告信吧,我收到一堆 06/21 15:26
→ KiriSora: https:// 06/21 15:26
→ daNpaX: 不想收到取消訂閱就好了啊… 06/21 16:05
推 mitsloanboy: 看起來是真的啊,最後面的小字做的很精緻好嗎,WWD 06/21 18:43
→ mitsloanboy: C每天固定收到的也是來自insideapple.apple.com沒問 06/21 18:43
→ mitsloanboy: 題的 06/21 18:43
推 yyhsiu: 不就 apple.com 結尾 為何說太假的 email... 06/22 03:42
推 rLks02: 「不就 apple.com 結尾」 就是「太假」的原因,可以騙到人 06/22 07:55
→ rLks02: 。「釣魚信」收信是沒有問題,可是點連結,要小心。 06/22 07:55
→ hollen9: 寄件者偽造很容易 不具參考性 06/22 13:58
→ hollen9: 重點是其中的連結是否有異 06/22 13:58
→ hollen9: 若有附件一律不要點開 06/22 13:58
推 milichang: 寄件者偽造很容易???? 06/22 16:23
推 u0111259: 偉哉鄉民,很容易就可以偽造apple.com 06/22 17:11
推 goeast: 我一直都有收到耶,就是推薦app的信而已,點裡面的 06/22 17:11
→ goeast: app也是跳到app store 06/22 17:11
→ ho83leo: 留言一堆讓人歪頭… 06/22 18:30
推 bingxyz: 笑死 推文可以示範看看怎麼偽造apple.com寄件者嗎 06/22 22:26
推 hollen9: 我不是白帽駭客 但 Sender Spoofing 了解一下 06/23 02:19
→ hollen9: From, Reply To 06/23 02:20
→ hollen9: 偽造這些欄位是可能的,因為電子郵件傳輸通訊協定簡易郵 06/23 02:20
→ hollen9: 件傳輸通訊協定 (SMTP) 沒有內建的電子郵件地址驗證方法 06/23 02:20
→ hollen9: 笑死很容易 被騙更簡單 06/23 02:21
→ hollen9: 除了寄件者偽造 也可以用相似的字元瞞騙 06/23 03:11
→ hollen9: 比如說英文字元a 與 西里爾字母 а 06/23 03:12
→ hollen9: 同樣都是半形文字 沒有細看 也是根本一模一樣 06/23 03:12
→ jjjj222: 偽造網站不容易, 但是要改寄件者很簡單... 06/23 10:56
→ jjjj222: 之前有弄cronjob跑東西然後email報告, 那個寄件者是隨便 06/23 10:57
→ jjjj222: 你改的... 06/23 10:58
→ jjjj222: 我當時有一瞬間想惡作劇改成CEO, 但是後來忍住了 06/23 10:58
→ KiriSora: 改寄件人簡單,但信箱有認證機制 06/23 19:43
→ KiriSora: 相似的域名大多會一起註冊掉,沒那麼容易被釣魚的註冊 06/23 19:43
→ KiriSora: 再說,如果真的那麼容易就能做到 06/23 19:43
→ KiriSora: 那些寄釣魚信的為什麼不把寄件人改成蘋果? 06/23 19:43
→ KiriSora: 這樣釣魚成功率不是更高? 06/23 19:43
→ hollen9: 樓上是同樣具備相對知識 可以個別判斷 這一個案應非詐騙 06/23 20:58
→ hollen9: 但推文已經示範 有多少人連寄件者可以偽造都不知道 06/23 20:59
→ hollen9: 更別要求他們有心思去判斷哪些品牌有多註冊很多相似網域 06/23 20:59
→ hollen9: 比如自己任職的國內中小企業 應該就不會做到這一步 06/23 21:00
→ hollen9: 對於缺乏基本資安知識的網友 給予一般性建議比較穩當 06/23 21:00
推 iComeInPeace: 有疑慮就問官方啊 哪有這麼難 06/24 13:10
推 milichang: 偽造很簡單的話,拜託寄一封apple.com的信給我吧,求 06/24 16:03
→ milichang: 你 06/24 16:03
→ hollen9: 就已經說明原理了 哪裡不對指正就好 還在求爹求娘幹嘛 06/25 11:08
推 milichang: 原理不就是你辦不到嗎? 06/26 18:34
推 milichang: 「舉例來說百米短跑,就是用盡全力衝刺,如果你跑得夠 06/26 18:37
→ milichang: 快,突破世界紀錄不是問題。原理都跟你講了,辦不到怪 06/26 18:37
→ milichang: 我囉?」 06/26 18:37
→ milichang: 所以到底簡單在哪裡呀? 06/26 18:38
→ hollen9: 什麼比喻 XD 真是刷新三觀 06/26 22:13
→ hollen9: 講不出資安錯在哪 就開始抬槓百米賽跑 多唸點書 06/26 22:15
推 lee79114: 偽造只能做出很像的,要一樣不可能吧,例如app1e.com 06/27 00:03
→ jjjj222: 跟不懂資安的人廢話真的是浪費時間... 06/27 19:33
→ jjjj222: 難怪這麼多人會被騙.. 真的是自找的 06/27 19:34
→ jjjj222: 做得到, 當然有成本, 如果不能回收, 做幹嘛? 06/27 19:35
→ jjjj222: 還要什麼證明勒.. 06/27 19:35
→ jjjj222: 我不給你1000萬, 所以我沒有1000萬, 什麼爛邏輯 06/27 19:36
推 milichang: 好吧大家都好懂資安喔,啊不是很簡單,要啥成本?啊很 06/28 11:36
→ milichang: 簡單又要成本回收應該一拖拉庫詐騙集團都會用了啦,這 06/28 11:36
→ milichang: 邏輯夠簡單吧。要講邏輯你們還差得遠,笑死,不懂就不 06/28 11:36
→ milichang: 懂,講錯就講錯,凹成這樣真是有夠難看,我就問你簡單 06/28 11:36
→ milichang: 在哪,就那麼簡單。 06/28 11:36
推 milichang: 你們推文的資安專家留言邏輯就是這樣:「偽造很簡單, 06/28 11:40
→ milichang: 但是要成本,我辦不到,原理我說過了, 06/28 11:40
→ milichang: 就是那麼簡單」要不要聽聽你們在講什麼啊????? 06/28 11:40
→ hollen9: 請你繼續表演 :) 06/28 14:31
推 milichang: 好的,資安大師,乖乖認錯沒有很難啦,承認自己嘴秋虎 06/28 14:34
→ milichang: 爛不就好了…. 06/28 14:34
→ hollen9: 誰要和邏輯大師同流合汙 XD 06/28 14:35
推 milichang: 請你繼續表演 :) 06/28 15:44
→ lavign: Gmail會檢查SPF、DKIM和DMARC,沒通過的會歸類垃圾郵件 06/29 11:26
→ lavign: 能寄到收件匣的都是寄件網域有設定正確DNS TXT紀錄的 06/29 11:29
→ lavign: 所以說要冒充apple.com你要有蘋果的網域管理權限 06/29 11:30
→ hollen9: 公司或學校的自建信箱可能就沒有驗證機制 06/29 12:39
推 milichang: 所以阿9的成本就是拿到apple.com的網域管理權限那麼簡 06/29 13:12
→ milichang: 單嗎?噗 06/29 13:12
→ hollen9: 你先弄懂原理再發言吧 偽造寄件人就是簡單 難的是不被gm 06/29 14:59
→ hollen9: ail歸類到垃圾郵件而已 06/29 14:59
→ hollen9: 丟臉丟不夠 我也不會阻止你啦 06/29 14:59
推 mitsloanboy: 我都用Gmail收也沒有被移到垃圾郵件,打臉真響ㄚ 07/01 16:45
→ hollen9: 原PO沒有提到他使用什麼信箱 確實無法從寄件人判斷安全 07/01 20:09
推 milichang: 半瓶示水真的是響叮噹,謝謝示範,有夠響… 07/06 11:58
→ hollen9: 沒半點知識隨便質疑 難怪會有一群人相信地球是平的 07/07 16:26
→ hollen9: 要我證明地球是圓的 我還真的沒辦法 只能從網路上找資料 07/07 16:26
推 milichang: 豪猛喔,第一次見到微軟的軟體工程師被指著說沒半點知 07/10 11:03
→ milichang: 識,你真的很厲害 07/10 11:03
→ milichang: 要寄出誰不會啦,問題是誰能收到?不要再講一堆理由了 07/10 11:06
→ milichang: 啦,gmail和我公司mail沒一個能收到啦,還是要扯自己 07/10 11:06
→ milichang: 架一個mail server收啊?阿不就很簡單…. 07/10 11:06
→ milichang: 這半瓶水真的是半瓶,隨便google一下把自己當專家了嗎 07/10 11:06
推 milichang: 不過你例子舉得真好,就是今天有人跳出來說他看到地球 07/10 11:17
→ milichang: 是平的,我說「是圓的」,然後他上網找了一堆地平說資 07/10 11:17
→ milichang: 料,以為他可以打臉我,然後說我一點知識都沒有,事實 07/10 11:17
→ milichang: 就是這樣,笑死人 07/10 11:17
→ hollen9: 一下是邏輯大師一下又跳出來說自己是微軟工程師 XD 07/10 19:15
→ hollen9: 就不是所有公司都有設這些AntiSpam措施 崩潰到曬自己身分 07/10 19:16
→ hollen9: 講話沒內容 就算你是XXX權威也幫不了你啦 07/10 19:16
→ hollen9: 我雖然不是微軟工程師 但我是中小企業的 MIS 07/10 19:17
→ hollen9: 我就任職過公司的自架MAIL SERVER沒有開這些AntiSpam 07/10 19:18
→ hollen9: 我哪裡原理說錯 請你糾正就好 誰管你職業身分是什麼 XD 07/10 19:18
→ hollen9: 事實就是你罔顧原理並且double thinking 07/10 19:21
→ hollen9: 完全無法與任何人建立有效的討論 難怪在他版也有不少爭議 07/10 19:22
→ hollen9: 如果你還不知道你double thinking在哪: 07/10 19:38
→ hollen9: 你說我上網找了一堆地平說: 07/10 19:38
→ hollen9: Cloudflare的資料也可以被當成地平說 那你世界觀的"地圓 07/10 19:38
→ hollen9: 說"到底是什麼? 07/10 19:38
→ hollen9: 我只知道你從頭到尾沒有任何資料來源 只說你是微軟工程師 07/10 19:39
→ hollen9: 很好奇是什麼樣子的學術性討論可以不用附資料來源的 07/10 19:40
→ hollen9: 大概只有O島綜合和OO知識+ 會資料來源寫自己還在大聲 07/10 19:42
推 milichang: 你不用氣成這樣啦,你找一堆資料哪一個提到「寄件者偽 07/10 23:21
→ milichang: 造很容易 不具參考性」阿不就很容易,要你做又做不出 07/10 23:21
→ milichang: 來,找一堆文章也沒支持你的說法啊,你自己到底有沒有 07/10 23:21
→ milichang: 看過啊?自己邏輯爛到爆炸還敢出來丟人現眼….真的是 07/10 23:21
→ milichang: 佩服到不行欸,看你要寄yahoo, gmail還是我公司的mic 07/10 23:21
→ milichang: rosoft.com信箱都可以啦,你寄一封apple.com釣魚信給 07/10 23:21
→ milichang: 我啊,別屁話了,做不到還敢大言不慚很容易,佩服佩服 07/10 23:21
→ milichang: 難道這就是為什麼你只能在中小企業當個MIS嗎?乖乖檢 07/10 23:22
→ milichang: 討自己吧 07/10 23:22
推 milichang: 懶得看你吹牛了,等你準備好偽造寄件者再寄站內信來要 07/10 23:29
→ milichang: 信箱吧,不跟你在這邊廢話了。辦不到的話也不用廢話一 07/10 23:30
→ milichang: 整篇了,總之我可以先下結論,「你不會跟我拿信箱,因 07/10 23:30
→ milichang: 為你辦不到。雖然你辦不到,但你可以google一些文章, 07/10 23:30
→ milichang: 連自己也沒看懂的文章,然後到ptt吹你是中小企業MIS, 07/10 23:30
→ milichang: 你說的是真的,偽造寄件者很容易,只是容易到你辦不到 07/10 23:30
→ milichang: 而已,你沒有時間和精力證明這很容易,但這真的很容易 07/10 23:30
→ milichang: 喔,啾咪」就是這樣,謝謝你給我帶來歡樂,MIS哥 07/10 23:30
→ hollen9: Cloudflare說偽造 From 並進行電郵詐騙相對容易耶 07/11 02:49
→ hollen9: 看你在凹啊 XD 一定要我畫重點出來給你喔 07/11 02:49
→ hollen9: 你這種要是微軟真的願意收留你 那是你祖先積德 記得燒香 07/11 02:50
→ hollen9: 傻人有傻福 天天都歡樂不也一樁樂事 07/11 02:52
→ hollen9: 不過自己歡樂 還是要注意不要把你祖先積的德敗光了 07/11 02:55
推 milichang: 確實,如果這樣能安慰到你的話,算你有福囉。拿cf文章 07/17 19:45
→ milichang: 自己亂理解也能那麼有信心亂噴,真有你的耶,你看過原 07/17 19:45
→ milichang: 文嗎?沒有,因為你只看得懂機翻的中文,而且連中文理 07/17 19:45
→ milichang: 解能力也不行xd 07/17 19:45
→ milichang: 看你哀怨的語氣,你是不是覺得自己過得很好、很滿足來 07/17 19:45
→ milichang: 安慰自己?是不是覺得自己很厲害只是時運不好到這把年 07/17 19:45
→ milichang: 紀只能在中小企業當MIS不是你的錯?是的,沒錯,你是 07/17 19:45
→ milichang: 對的。我應該早點想起基奴李維說過的話,你是對的,沒 07/17 19:45
→ milichang: 問題。最後給你個忠告,希望對你悲慘人生有點幫助,哪 07/17 19:45
→ milichang: 怕有一次你又發作想吹牛時想起來,有收斂一點,不會像 07/17 19:45
→ milichang: 這次那麼丟臉的話都算你的福份了:「自己都不懂的東西 07/17 19:45
→ milichang: 千萬不要說簡單,然後找不相干的資料來證明他很簡單。 07/17 19:45
→ milichang: 」 07/17 19:45
→ milichang: 加油,MIS哥,希望你有一天真的能進展偽造寄件者「很 07/17 19:45
→ milichang: 簡單」就能辦到的實力,到時候我可以告訴你,你這等實 07/17 19:45
→ milichang: 力還待在中小企業真的很冤。不過現在嘛…你這種實力和 07/17 19:45
→ milichang: 認知能在中小企業已經是祖上積德了,拜託拜託千萬別敗 07/17 19:45
→ milichang: 光了,就這樣,祝你好運囉! 07/17 19:45
→ milichang: 喔對了,等你準備好,依然可以站內來跟我拿email展示 07/17 19:45
→ milichang: 一下你的實力,看你要公司的還個人的,隨意。對了想內 07/17 19:45
→ milichang: 部推薦也能找我喔 07/17 19:45
推 hollen9: 東扯西扯 就是沒辦法反駁 相當自豪的邏輯也不過就如此 07/17 20:21
→ hollen9: 微軟正常面試這樣子你早就被刷掉了 不過後門仔或幻想仔 07/17 20:22
→ hollen9: 就不好說了啦 07/17 20:22
→ hollen9: 哪裡容易 Cloudflare 已經闡明 裝死不認不要臉天下無敵 07/17 20:23
→ hollen9: -- 07/17 20:45
→ hollen9: 雖然很樂意看你耍寶 但顧及公共討論空間 07/17 20:45
→ hollen9: 講話有料就另開新文 避免 Post Hijacking 07/17 20:45
推 milichang: 別扯那麼多了,我剛剛幫你問了,資深工程師們一致同意 07/18 10:16
→ milichang: 微軟歡迎那麼強的工程師(偽造寄件者「很容易」的神級 07/18 10:16
→ milichang: 工程師)來投加入我們,別委屈自己在中小企業了吧,履 07/18 10:16
→ milichang: 歷給我吧,等你唷 07/18 10:16
→ hollen9: 沒有病識感真可怕 07/18 15:14
推 milichang: 很簡單的東西你怎麼搞了一個多月還沒好 07/24 13:01
→ milichang: 不是很意外... 07/24 13:01
→ milichang: 祝你人生一如既往,你真的是最棒的,mis哥 07/24 13:02
→ milichang: 確實沒有病識感很恐怖,你都示範了呀xd 07/24 13:03
推 milichang: 最後客觀的幫你總結一下你的邏輯喔 07/24 13:13
→ milichang: 「偽造寄件者很容易」 07/24 13:13
→ milichang: 「我不想花時間證明很容易,我只願意花時間在ptt回一 07/24 13:13
→ milichang: 大篇跳針內容」 07/24 13:13
→ milichang: 「我說過了,真的很容易為什麼你們就是不信」 07/24 13:13
→ milichang: 「就真的很容易,你們外行不懂」 07/24 13:13
→ milichang: 「什麼你在微軟上班?肯定是祖上積德,我那麼厲害才在 07/24 13:13
→ milichang: 中小企業上班」 07/24 13:13
→ milichang: 「你在微軟上班還跟我在ptt嘴,你肯定病了,天啊」 07/24 13:13
→ milichang: 大概是這樣,挺有意思的。 07/24 13:13
→ milichang: 我到現在還是沒看到你怎麼證明很簡單,不過沒關係,剛 07/24 13:13
→ milichang: 剛的貼圖你再看一次。 07/24 13:13
→ milichang: 如果你的證明內容還是那篇CF文,那你可以再看一下剛剛 07/24 13:13
→ milichang: 的貼圖。 07/24 13:13
→ milichang: 最後,我們真的很歡迎高手來投履歷,隨時站內信我啊 07/24 13:13
推 KBTIT: 今天收到一樣的信 抱持相同疑問google到這篇好熱鬧啊XD 12/09 14:13
→ KBTIT: 該慶幸還好詐騙集團沒有中小企業MIS的技術力嗎(? 12/09 14:21
推 milichang: 確實,希望他們永遠學不到中小企業的MIS實力,不然真 12/13 20:33
→ milichang: 的很恐怖 12/13 20:33
推 milichang: 話說MIS哥你還是沒發信給我呀,研究出來了沒呀?怎麼 12/14 01:05
→ milichang: 簡單的東西要搞那麼久 12/14 01:05