安全研究员Cory Solowewicz曾于2020年和2024年分别买下域名noreply.us和noreply.net,本意是过滤寄往该地址的垃圾邮件。出乎意料的是,大量企业的邮件系统因配置错误,也将邮件自动发送到了这两个域名,让他无意间建起了一个“蜜罐”。

在本月举行的Defcon安全大会上,Solowewicz公布了统计结果:noreply.net自2024年12月以来共收到401,796封邮件,平均每天约700封;noreply.us自2020年以来也收到了37,255封邮件。他强调,这些邮件均由企业邮件系统自动生成,并非人工撰写,根源在于内部系统的错误配置。

另一位安全研究员Mike Sheward也有类似经历。他购买了deleteduser.com域名,发现一些企业并未真正删除用户账号,只是把邮箱地址改成了这个域名。其中一家AI公司向该域名发送了大量邮件,内容甚至包含数千张CCTV监控录像截图,涉及中东工业场所的安全违规检测。