2 votos

¿De Correo Rápido Vistazo siga redirige al visualizar páginas web?

Cuando un correo electrónico de phishing presenta un enlace, que a menudo se enviará a una página web que redirige a otra página web que recolectan los datos. Hace la función "vista Rápida" en Correo siga estas redirecciones?

Si no, puedo asumir que esta es una forma segura de hacer una primera comprobación rápida que un enlace es de un nefasto de la fuente?

yo.e Iba yo a esperar a ver la Reorientación de... mensaje en la ventana de vista Rápida? Sería la gente que creó el exploit obtener cualquier indicio de que yo "clic" en el enlace?

1voto

Nader Shirazie Puntos 8494

La respuesta simple es no, QuickLook no seguir enlaces.

La más compleja respuesta es la siguiente y la excusa de la exposición y algunas de las generalizaciones, es un poco de un campo de minas es el correo electrónico.

Si usted piensa de QuickLook en general, las aplicaciones proporcionan una interfaz a su base lógica para permitir QuickLook para proporcionar su funcionalidad para el usuario, es decir, la vista previa de los diferentes tipos de archivos.

QuickLook en mensajes de correo electrónico en Mail.aplicación pueden diferir de lo que se ve dentro de Entourage o Outlook, simplemente porque el correo electrónico se almacenan en el almacenamiento de los datos de las aplicaciones, y QuickLook el uso de la aplicación registrada para ese tipo para proporcionar la funcionalidad de vista previa.

Así que en general, es el de correo electrónico registrada en la aplicación haciendo el trabajo de proporcionar la vista previa.

Aplicaciones de correo electrónico regularmente proporcionar un cierto nivel de protección para los ricos de texto y correos electrónicos con formato HTML (a menos que usted estaba usando Outlook Express en los últimos 10 años jaja) como sigue:

  • Vista previa de la imagen desactivada para remitentes desconocidos/correo electrónico marcan como spam (a veces una opción configurable)
  • La no ejecución de Javascript
  • La falta de ejecución de Flash (el Correo.app - mala, mala aplicación permite)
  • La no-representación de imágenes incrustadas/archivos
  • Detección de ofuscado contenido

Enlaces en el correo electrónico son parte del contenido de texto del correo electrónico, los filtros de spam pueden validar el enlace URL contra el dominio que el correo electrónico fue enviado, pero nunca rastrear el link para determinar los vínculos de validez.

Los enlaces que no son puros anclas HTML y está basado en Javascript no se ejecuta y por lo tanto no seguido.

Algunas de correo electrónico corporativo de los gateways de rastreo de enlaces estándar para determinar el vínculo de validez que causan algunas de las principales pesadillas para aquellas personas cuya actividad es la pista válida comercialmente los correos electrónicos enviados, pero el proceso sólo usan los registros de la respuesta HTTP de la URL del enlace en lugar de HTTP contenido de la respuesta.

Así como usted puede ver de lo anterior, la respuesta es categóricamente no, QuickLook nunca, siga los enlaces en una vista previa de correo electrónico, como la de la QuickLook proveedor para el correo electrónico que proporciona la cantidad mínima de seguridad para la lectura de mensajes de correo electrónico.


Sólo para el contexto, he trabajado durante 3 años para un ESP (Email Service Provider), una de esas compañías que envían correos electrónicos en nombre de las grandes empresas y los minoristas.

Un montón de tiempo, los departamentos de marketing podría hacer estas mismas preguntas y nos preguntan cómo trabajar alrededor de ellos. Naughty Naughty personas que eran :p

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X