Ai đó / một cái gì đó đã truy cập một liên kết trong một email, nhưng đó không phải là email được gửi đến


8

Bất cứ ai có thể giải quyết bí ẩn này?

Chúng tôi có một ứng dụng web chỉ dành cho người dùng được mời. Quản trị viên của chúng tôi tạo tài khoản cho người dùng và sau đó ứng dụng sẽ gửi email kích hoạt cho người đó. Email này chứa một liên kết để họ nhấp vào để kích hoạt tài khoản của họ và sau đó đặt mật khẩu. Liên kết chứa một tham chiếu duy nhất và một khi liên kết đã được truy cập một lần, nó không còn khả dụng.

Một người báo cáo rằng họ đã nhận được email của họ, nhưng khi họ nhấp vào liên kết của họ, họ đã gặp lỗi 404 - có nghĩa là liên kết của họ đã được truy cập. Khi tìm kiếm nhật ký máy chủ, chúng tôi thấy một yêu cầu khớp với liên kết duy nhất của họ nhiều giờ trước khi họ nói rằng họ đã nhấp vào liên kết. Trên thực tế, yêu cầu đã xảy ra ngay khi email kích hoạt của người này được gửi, nhưng trước khi nó đến hộp thư đến của người dùng của chúng tôi. Các hồ sơ WHOIS cho địa chỉ IP của yêu cầu - 70,39.157.192 - cho biết đây là máy chủ ở Hoa Kỳ thuộc Gói trao đổi, trong khi người dùng của chúng tôi ở Vương quốc Anh.

Có ai có bất kỳ ý tưởng làm thế nào điều này có thể xảy ra? Một số loại chương trình lọc email có thể truy cập các liên kết trong thông điệp email trong khi chúng đang được định tuyến trên web? Hay nó có thể là một cái gì đó độc ác hơn?

Điều này chỉ xảy ra với một người dùng này, nhiều người khác đã kích hoạt tài khoản của họ mà không gặp vấn đề gì.

Email của chúng tôi được gửi qua MailGun, nếu điều này tạo ra sự khác biệt.


Nó đã làm việc trong quá khứ? Tôi hỏi vì có lẽ có một lỗi trong kịch bản.
Steve

Vâng, nó đã hoạt động tốt trong vài tuần nay, với khoảng 100 người dùng được thiết lập thành công. Và chúng tôi đã thử thiết lập thêm một vài người dùng kể từ khi chúng tôi nhận thấy vấn đề và tất cả đều hoạt động mà không gặp vấn đề gì.
Andrew Battye

Có phải một người dùng này sử dụng một nhà cung cấp email khác với tất cả những người dùng khác (mà họ đã làm việc)?
unor

Không, tôi không nghĩ vậy. Chúng tôi thiết lập khoảng 20 người dùng, tất cả đều làm việc cho công ty, trong cùng một tòa nhà, vì vậy tôi cho rằng tất cả các email của họ đều được xử lý bởi cùng một hệ thống.
Andrew Battye

Tôi nghĩ rằng các giả định của bạn sẽ chính xác rằng có thể một số loại máy quét email có thể đang quét các liên kết xấu / phần mềm độc hại vì quá trình quét sẽ diễn ra ngay khi hộp thư nhận được email chứ không phải khi người dùng mở email. Một máy quét gửi GET đến liên kết mà sau đó giết URL nghe có vẻ hợp lý.
Tương tự

Câu trả lời:


1

Điều này nghe giống như một máy quét thư kinh doanh, ngay cả khi họ là một doanh nghiệp ở Anh, họ có thể đang sử dụng máy chủ thư có trụ sở tại Hoa Kỳ. Một số máy quét thư cấp doanh nghiệp thực hiện kiểm tra tất cả các liên kết trong email để kiểm tra xem chúng có nguy hiểm không trước khi email được chuyển đến người dùng cuối.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.