来自 Telegram 的菠菜邮件 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
linstrong
V2EX    Telegram
h1>来自 Telegram 的菠菜邮件
  •  
  •   linstrong 20 天前 3493 次点击
    最近 QQ 邮箱收到了一封来自 telegram 的邮件,标题显示是登录验证码,我还以为是我的账号被人登录了,结果电开一看,发现是菠菜广告。一开始我还以为只是域名像,结果再仔细一看,就是官方域名,不明白原因,问了一下 AI ,得出的结果就是这封邮件的确是经过验证并由 telegram 内部发出的。大家有碰倒过么,这是出内鬼了吗?
    邮件截图

    AI 回答
    30 条回复    2025-10-21 15:51:48 +08:00
    linstrong
        1
    linstrong  
    OP
       20 天前
    AI 回答图好像不清楚,我再贴一遍
    Fading2276
        2
    Fading2276  
       20 天前
    电子邮件就像实体邮件,你去邮筒投一封信件,信封上的寄信地址你克随意写,收信人并不会因为收到你的一封落款地址火星的信,就相信你在火星以及火星通邮了。
    linstrong
        3
    linstrong  
    OP
       20 天前
    @Fading2276 主要是我把原邮件的原文信息,Received 、SPF 、DKIM 、DMARC 等各种参数信息也发给 AI ,而且发件 IP[149.154.171.116]我查询之后显示就是 telegram 新加坡机房
    chenxuuu
        4
    chenxuuu  
       20 天前   43
    对方注册了一个账号,把昵称改成了这串广告
    然后尝试绑定邮箱,填了你的邮箱账号
    94
        5
    94  
       20 天前
    登录验证有部分 API 暴露了?或者直接是伪造的。

    /t/996399
    /t/1018667
    9RWBdC758updU311
        6
    9RWBdC758updU311  
       20 天前
    楼上正解,此帖结束
    9RWBdC758updU311
        7
    9RWBdC758updU311  
       20 天前
    我是指 4 楼
    kingofzihua
        8
    kingofzihua  
       20 天前
    @chenxuuu 我艹,这也行?
    kkk1234567
        9
    kkk1234567  
       20 天前
    @chenxuuu

    我去,这个操作够六
    hash
        10
    hash  
       20 天前   8
    诶, 现在全是 IM, 很多人连正式行文都没有基本的理解
    看到邮件起始的 DEAR 就应该知道后面是昵称
    linstrong
        11
    linstrong  
    OP
       20 天前
    @chenxuuu 这个操作实在是溜,是真没想到
    linstrong
        12
    linstrong  
    OP
       20 天前
    @hash 主要是这么长一串,根本就不会联想到这是用户名
    yoyolichen
        13
    yoyolichen  
       20 天前
    一看就是注册邮件,用的诈骗昵称
    lyusantu
        14
    lyusantu  
       20 天前
    没问题的,一欧欧,五欧欧,怪就怪 tg 的用户名不限长
    hash
        15
    hash  
       20 天前
    @linstrong 当驱动你工作的东西从工资变成了电棍,任何人都可以抛开一切桎梏,想出匪夷所思的路子
    理解万岁
    sexyback
        16
    sexyback  
       20 天前
    @chenxuuu 天才
    luckyjack
        17
    luckyjack  
       20 天前
    @chenxuuu #4 长见识了
    94
        18
    94  
       20 天前
    @linstrong #12 ,肯定能想到是用户昵称啊……
    就是看是对方直接调用登录码 API 批量发起的,还是模拟重复操作注册流程发的。
    但是正常逻辑邮箱应该没办法重复注册吧,可能是内部某个 API 暴露了。
    9RWBdC758updU311
        19
    9RWBdC758updU311  
       20 天前 via iPhone
    @94 tg 邮箱是可以重复使用注册的
    neetz
        20
    neetz  
       20 天前
    @chenxuuu 还能这样...怎么想到的
    FireKey
        21
    FireKey  
       20 天前
    鬼才,当年 appstore 上菠菜横行的时候,也是各种能显示文本的地方都被填上菠菜广告
    94
        22
    94  
       20 天前
    @edak #19 ,账号一直使用没有被销毁的情况也能重复注册的?
    自毁之后了是可以重新使用老邮箱注册,如果没有被删除还能注册不就出问题了吗?之前的账户数据咋办。
    gxt92
        23
    gxt92  
       20 天前
    上面有一行字,由 kitten 代发,发件人不是 telegram
    yakev99
        24
    yakev99  
       20 天前
    @chenxuuu 破案。大佬观察能力真强。
    dcatfly
        25
    dcatfly  
       20 天前
    Lentin
        26
    Lentin  
       20 天前
    很简单 因为前面有个 Dear 一般问候语后面就是名字。
    linstrong
        27
    linstrong  
    OP
       20 天前
    @dcatfly 我问 AI 的时候没有贴上完整的邮件,只是贴了一些参数,没有想到最高明的手法往往最意想不到
    qbmiller
        28
    qbmiller  
       20 天前
    @chenxuuu 牛逼
    9RWBdC758updU311
        29
    9RWBdC758updU311  
       20 天前 via iPhone
    @94 回答你的前半句,是的,而后半句也就不用解释了
    loadin
        30
    loadin  
       20 天前
    也是才知道 tg 的昵称居然不限制长度...
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     923 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 21:53 PVG 05:53 LAX 13:53 JFK 16:53
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86