我在我们的网络日志中看到了通过 http 泄露电子邮件地址。典型的 URL 模式是:
- hxxp://54.81.149.159/pshra9h2?d=name@email-domain.com&r=0
- hxxp://54.81.149.159/usjo4qgq?r=0
- hxxp://54.81.149.159/eeje4cbk?d=$fromEmail&r=0
- hxxp://54.81.149.159/mfat4fqa?d=%7b%7blead.Email%20Address:default=noemail%7d%7d&r=0
我也在其他几个 IP 上看到了这些 URL 模式。所有IP的反向查找说,它们属于amazon ec2。
我最初怀疑这与亚马逊 SES 服务有关,但找不到任何与 URL 相关的具体文档。有谁知道这是什么?