依然是来自于 security.stackexchange.com 上面的文章 [0]
这次的钓鱼很有意思 透过两个信件来做钓鱼的操作
方式透过:发送 netflix 的变更密码信件、发送钓鱼信件
透过 netflix 的 reset password 的方式 寄送 (验证过、内容无误) 重设密码信件
这封信完全可以是正确、没有钓鱼迹象、合法 但跟你完全无关的信件
接下来再寄送一封 Netflix - Unlock your account 为标题的信笺
这封信跟 Netflix 完全无关、寄件者不被验证过等
但收件者的心理 可能 会将两个事件视为有关
如果收件者本身容易将两个有关的标题内容串一起
但疏于注意寄件者、内容本身以外的验证 就会被广撒鱼饵的攻击者钓中
[0]: https://security.stackexchange.com/questions/214020