V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
linstrong
V2EX  ›  Telegram

来自 Telegram 的菠菜邮件

  •  
  •   linstrong · 1 天前 · 3016 次点击
    最近 QQ 邮箱收到了一封来自 telegram 的邮件,标题显示是登录验证码,我还以为是我的账号被人登录了,结果电开一看,发现是菠菜广告。一开始我还以为只是域名像,结果再仔细一看,就是官方域名,不明白原因,问了一下 AI ,得出的结果就是这封邮件的确是经过验证并由 telegram 内部发出的。大家有碰倒过么,这是出内鬼了吗?
    邮件截图

    AI 回答
    30 条回复    2025-10-21 15:51:48 +08:00
    linstrong
        1
    linstrong  
    OP
       1 天前
    AI 回答图好像不清楚,我再贴一遍
    Fading2276
        2
    Fading2276  
       1 天前
    电子邮件就像实体邮件,你去邮筒投一封信件,信封上的寄信地址你克随意写,收信人并不会因为收到你的一封落款地址火星的信,就相信你在火星以及火星通邮了。
    linstrong
        3
    linstrong  
    OP
       1 天前
    @Fading2276 主要是我把原邮件的原文信息,Received 、SPF 、DKIM 、DMARC 等各种参数信息也发给 AI ,而且发件 IP[149.154.171.116]我查询之后显示就是 telegram 新加坡机房
    chenxuuu
        4
    chenxuuu  
       1 天前   ❤️ 43
    对方注册了一个账号,把昵称改成了这串广告
    然后尝试绑定邮箱,填了你的邮箱账号
    94
        5
    94  
       1 天前
    登录验证有部分 API 暴露了?或者直接是伪造的。

    /t/996399
    /t/1018667
    ofc
        6
    ofc  
       1 天前
    楼上正解,此帖结束
    ofc
        7
    ofc  
       1 天前
    我是指 4 楼
    kingofzihua
        8
    kingofzihua  
       1 天前
    @chenxuuu 我艹,这也行?
    kkk1234567
        9
    kkk1234567  
       1 天前
    @chenxuuu

    我去,这个操作够六
    hash
        10
    hash  
       1 天前   ❤️ 8
    诶, 现在全是 IM, 很多人连正式行文都没有基本的理解
    看到邮件起始的 DEAR 就应该知道后面是昵称
    linstrong
        11
    linstrong  
    OP
       1 天前
    @chenxuuu 这个操作实在是溜,是真没想到
    linstrong
        12
    linstrong  
    OP
       1 天前
    @hash 主要是这么长一串,根本就不会联想到这是用户名
    yoyolichen
        13
    yoyolichen  
       1 天前
    一看就是注册邮件,用的诈骗昵称
    lyusantu
        14
    lyusantu  
       1 天前
    没问题的,一欧欧,五欧欧,怪就怪 tg 的用户名不限长
    hash
        15
    hash  
       1 天前
    @linstrong 当驱动你工作的东西从工资变成了电棍,任何人都可以抛开一切桎梏,想出匪夷所思的路子
    理解万岁
    sexyback
        16
    sexyback  
       1 天前
    @chenxuuu 天才
    luckyjack
        17
    luckyjack  
       1 天前
    @chenxuuu #4 长见识了
    94
        18
    94  
       23 小时 42 分钟前
    @linstrong #12 ,肯定能想到是用户昵称啊……
    就是看是对方直接调用登录码 API 批量发起的,还是模拟重复操作注册流程发的。
    但是正常逻辑邮箱应该没办法重复注册吧,可能是内部某个 API 暴露了。
    ofc
        19
    ofc  
       23 小时 39 分钟前 via iPhone
    @94 tg 邮箱是可以重复使用注册的
    neetz
        20
    neetz  
       23 小时 25 分钟前
    @chenxuuu 还能这样...怎么想到的
    FireKey
        21
    FireKey  
       23 小时 15 分钟前
    鬼才,当年 appstore 上菠菜横行的时候,也是各种能显示文本的地方都被填上菠菜广告
    94
        22
    94  
       23 小时 7 分钟前
    @edak #19 ,账号一直使用没有被销毁的情况也能重复注册的?
    自毁之后了是可以重新使用老邮箱注册,如果没有被删除还能注册不就出问题了吗?之前的账户数据咋办。
    gxt92
        23
    gxt92  
       23 小时 0 分钟前
    上面有一行字,由 kitten 代发,发件人不是 telegram
    yakev99
        24
    yakev99  
       21 小时 34 分钟前
    @chenxuuu 破案。大佬观察能力真强。
    dcatfly
        25
    dcatfly  
       21 小时 12 分钟前
    Lentin
        26
    Lentin  
       20 小时 53 分钟前
    很简单 因为前面有个 Dear 一般问候语后面就是名字。
    linstrong
        27
    linstrong  
    OP
       20 小时 30 分钟前
    @dcatfly 我问 AI 的时候没有贴上完整的邮件,只是贴了一些参数,没有想到最高明的手法往往最意想不到
    qbmiller
        28
    qbmiller  
       20 小时 27 分钟前
    @chenxuuu 牛逼
    ofc
        29
    ofc  
       18 小时 58 分钟前 via iPhone
    @94 回答你的前半句,是的,而后半句也就不用解释了
    loadin
        30
    loadin  
       17 小时 40 分钟前
    也是才知道 tg 的昵称居然不限制长度...
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5555 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 01:32 · PVG 09:32 · LAX 18:32 · JFK 21:32
    ♥ Do have faith in what you're doing.