web-dev-qa-db-ja.com

なぜスパマーは私の(通常の)画像を入手しようとするのでしょうか?

昨日、受信トレイにスパムメールが見つかりました。 DSpamとSpamAssasinが失敗した理由を調べるために調べました。あなたは生のドイツのメールを見つけることができます ここ 、ここに翻訳があります:

おはようございます。知り合いのウェブサイトで知り合いになりました。私はあなたとのコミュニケーションを続けたいので、あなたに私の写真を送りました。私はRUに住んでいるので、距離は問題ありません。コミュニケーションがとれます。あなたは何歳ですか?私に書いて私にあなたの写真を送ってください。待っています。

テキストは文法が不十分で、ドイツ語のウムラウトが欠けています。

実際に私が不思議に思ったのは、メールの目的でした。通常、スパマーはリンクまたは何かをクリックすることを望みます。おそらく自分のPCに感染するか、少なくともアクティブなメールを確認するためです。

スパマーが私の年齢と私の写真を知りたいのはなぜですか?

58
Sebb

皮肉にも、住宅所有者の2つのグループが戸別訪問し、庭に大きくて醜いサインを表示することに同意するように求める心理学実験がありました。

2つの実験グループがどのように扱われたかを区別したのは、1つのグループが同じテーマでフロントウィンドウにインデックスカードを表示することに事前に同意するように求められたことです。ほぼ全員がインデックスカードを表示することに同意しました。

インデックスカードを表示することに同意すると、顕著な効果がありました。庭に看板を表示するように前もって要求された人々は通常拒否しました(彼らの約30%が同意しました)。インデックスカードを表示していた人々は通常同意しました(そのうちの約70%が同意しました)。

この実験に関連してなされたポイントは、「 ドアインフット効果 」と呼ばれています。少しでも同意すると、はるかに同意する可能性が高くなります。

この場合、誰かが信頼している場合、そしておそらく多くの人々が少し孤独であるように、写真を送信することはあまり質問するようには見えないかもしれません。そして、あなたはドアの足を踏み入れて、ドイツ語の誤用よりもはるかに悪い問題に直面しています。

97

他の答えで私が見逃しているのは、画像にあなたに関する非常に有用な情報が含まれている可能性があることです。 jpgには、EXIFメタデータ(ここではIrfanView)のようなブロックが含まれています。

IrfanView

さらに興味深いことに、IPTCまたはXMPメタデータ: IPTC metadata

おそらくスパマーに与える:
-カメラの種類(どれほど高価で洗練されているか)
- あなたのフルネーム
-おそらくあなたの完全な住所に連絡してください!
-あなたの場所、時にはGPS座標も
-画像が取得された時刻。

ヘッダー情報は、jpegtranまたはその他のイメージオプティマイザーで削除できます。カメラプロデューサーがこれを行う理由はわかりません(または、彼らがなぜこれを行うのかを正確に知っており、情報を気にしないか、積極的にお金を稼ごうとはしていません)。あなたに関する貴重な情報。

補足:@Erronoeusは、コメントで(削除された場合に備えて)スマートフォンで画像が撮影および送信されることが多いと指摘しました。これにより、攻撃者は実行中のOSを識別し(デバイスが脆弱かどうかを確認する可能性があります)、IPアドレスを提供します。現在の場所を特定し、他の情報を取得します。たとえば、個人の名前と、2007年7月20日に結婚したことがわかっている例の場合、これにより、セキュリティアクセスコード(キーコード:2007セーフコード:20-07-20銀行口座の電話の質問:いつ結婚しましたか?)。

59
Thorsten S.

ここで起こり得る可能性のある事柄はたくさんあります。攻撃者は、キーロガーなどのマルウェアを含む悪意のあるリンクをクリックしてフィッシングを試みる可能性があります。また、攻撃者はソーシャルエンジニアリングを試みて、アカウントへのアクセスを試みる前に、あなたに関するすべての情報を収集する可能性があります。ほとんどの電子メールサーバーは、電子メールを送信するときに元のIPを含めるため、IPを取得してコンピューターにハッキングしようとする可能性があります。スパマーは、アクティブな電子メールを収集して、後でスパムを送信する可能性があります。

31
Paul

彼は画像を取得しようとしていないかもしれませんが、あなたの自信。それが彼/彼女が彼/彼女の(最もありそうな誤り)画像を送った理由です。その最高のソーシャルエンジニアリング。

将来、彼/彼女はあなたに何かをクリックするように頼むかもしれません、あるいは彼/彼女が道に沿って得た情報で偽装しようとするかもしれません。

現時点では、主な目標はあなたの注意を引くことです。

社会は、一般的に、このスキームに気づくと、消えるのではなく進化する傾向があります。少なくとも彼らが十分に利益を上げている間は。以前は、メール通信の1つのステップで十分でした。

  • 誰かに何かをさせる(例:この猫のビデオを確認し、このリラックスできる水槽のスクリーンセーバーをダウンロードするなど)
  • 情報を直接尋ねる(例:アトランティスの王がお金を手に入れるにはあなたの助けが必要です。素敵な報酬を得ることができます。名前、年齢などを入力してください)。

今、物事は複雑になり始めており、最初に誰かの注意と自信を得る必要があるかもしれません。

27
nsn

sextingをリストに追加したいだけです。

彼らはあなたの自信を得て、最初は無邪気で写真を交換し始めますが、より奇抜になります(もちろん、「彼女」も同じことをします)、いつか将来のSkypeセッションであなたを記録するときに非常に妥協するビデオさえ-そしてブーム、あなたが支払わなければ、これらすべてがfacebookで友達と共有されるという脅威にあなたは強要されています。言うまでもないことですが、通常、支払いによって恐怖から解放されるわけではありません。

おそらく、これはロシアの花嫁詐欺にすぎません。 「彼女」(そして、それは確かに彼女かもしれませんが、おそらく誰かに雇われたかもしれません)は、あなたが返信すればあなたを書き続けます、彼女は親切で忍耐強く、たくさん尋ねます-まあ、彼女は楽しいでしょう。彼女があなたの自信を持っているとき、またはさらに悪いことに、あなたはすでに半分愛しているとき、彼女は彼女がいる非常に困難な状況についてあなたに話し、お金だけが解決できます。彼女があなたにそれを尋ねる必要さえないでしょう、あなたは彼女にそれを提供します。

20
vic

これは、Facebookのようなソーシャルメディアで本物そっくりの「偽の」プロファイルを作成し、簡単に消化できる入力を検索したいと考えているようです。

これは実際の業界です。たとえば、 この週のレポートはこのように表示されます

12
Marcel

Paulが述べたように、すでに多くの潜在的可能性があり、このフィッシング攻撃の真の意図をそれに反応せずに特定することは不可能です。

攻撃者が自分の写真を(前述のように)電子メールに直接添付した場合、悪意を持って作成され、PCに感染する可能性があります。ユーザーは一般に、画像を介するよりもリンクを介して感染を認識しています...

彼があなたの年齢と写真について尋ねるという事実についての私の最良の推測は、彼がいくつかの注意を求めて、若い素朴な人々を標的にしていることです。彼らは一般的に大人よりもそのような質問を進める傾向があります。彼らがそうしたら、スパマーは:

  1. それがアクティブなメールアドレスであることを知っている、そして
  2. 被害者に関する詳細情報を持ち、ソーシャルエンジニアリング攻撃をあらゆる目的で最適化できるようにしています...
7
Stef Heylen

2つの角度があります。最初は、彼らがあなたのイメージで実際に何ができるかです:

  • 一部の人々は確かにディックの写真、好ましくは自分の顔も見えるもので応答するのに十分なほど愚かかもしれません。 Facebookのアカウントを見つけて、写真を友達リストに送信するか、支払いを希望するかを尋ねます。もちろん、実際には、彼らは最初にそれらの人々にウェブカメラの前でオナニーをさせようとします。これはさらに恐喝の価値があります。
  • 普通の人は普通の写真を送るだけです。あなたがオンラインで正確に誰と取引しているかを知りたいのであれば、写真と名前は単なる名前よりもはるかに優れています。年齢、職業、収入がわかります。また、ターゲットといちゃつくのに使用できる趣味やその他の活動について知ることができます。
  • 詐欺師との混乱に答えるだけの人は、ストック画像を使用できます。逆画像検索とこれらの人々は簡単に除外され、詐欺師は多くの時間を節約します。

2番目の角度は心理的影響です。

  • 自分の写真で応答する人は、だまされやすい傾向があります。これは簡単なターゲットを識別します。
  • 比較的無害なものを求めることで、信頼のパターンを開始できます。信頼のパターンでは、次々に多くの情報が送信されます。これは、クレジットカードの写真、ディックの写真、またはその両方で終わる可能性があります。
5
Peter

最初に無害なアクションを実行させ、ドアに足を踏み入れ、その後のコミュニケーションで彼らが主な目的であるアクションを実際に実行することは、決して珍しいことではありません。

どうして?非常に単純です...あなたがしていることを見てください現在 ...彼らが求めていることが非常に無邪気に思われるので、それが本当に詐欺の試みであるかどうかを質問します!それは、彼らが最初から彼らのプレーをしていた場合よりもあなたが反応する可能性を高めます。また、メッセージを1つか2つ交換すると、メインのプレイに失敗する可能性がはるかに高くなります。

4
Jimbo Jonny

これは ロシアの花嫁詐欺です

彼らはあなたといちゃつきます、そして彼女はすぐにあなたに恋します! (あなたが彼女が見たプロフィールを持っていなくても!)そして、ある時点で、彼女があなたを訪問することができるように彼女にお金を与えるように求められます彼女の突然病気の母親)。 あなたherにアクセスする場合さえあります(参照?彼女は尋ねていません私のお金!)そしてあなたがそこに着いたら騙されます.

4
Ángel

詐欺師は、あなたの写真を使ってオブジェクトを保持したり、オブジェクトをあなたの周りに置いたりすることで、あなたの画像を使用して製品を販売できます。これらのばかげた追加は、「今、人々はiphoneを獲得している!」など、盗まれた画像であり、実際の俳優ではなかったと思われます。

3
anon