Alguien / algo accedió a un enlace en un correo electrónico, pero no fue a quién se envió el correo electrónico

8

¿Alguien podría resolver este misterio?

Tenemos una aplicación web que solo está disponible para los usuarios invitados. Nuestro administrador crea cuentas para los usuarios, y luego la aplicación envía un correo electrónico de activación a esa persona. El correo electrónico contiene un enlace para que hagan clic para activar su cuenta y luego establecer una contraseña. El enlace contiene una referencia única, y una vez que se ha accedido al enlace una vez, ya no está disponible.

Una persona informó que recibió su correo electrónico, pero cuando hizo clic en su enlace, recibió un error 404, lo que significa que su enlace ya había sido accedido. Al buscar en los registros del servidor, vimos una solicitud que coincidía con su enlace único muchas horas antes de que dijeran que habían hecho clic en el enlace. De hecho, la solicitud se produjo tan pronto como se envió el correo electrónico de activación de esta persona, pero antes de que llegara a la bandeja de entrada de nuestro usuario. Los registros de WHOIS para la dirección IP de la solicitud, 70.39.157.192, dice que es un servidor en los EE. UU. Que pertenece a Packet Exchange, mientras que nuestro usuario se encuentra en el Reino Unido.

¿Alguien tiene alguna idea de cómo podría suceder esto? ¿Podría algún tipo de programa de filtrado de correo electrónico acceder a enlaces en mensajes de correo electrónico mientras se enrutan en la web? ¿O podría ser algo más siniestro?

Esto solo ha sucedido con este usuario, muchos otros han activado sus cuentas sin problemas.

Nuestros correos electrónicos se envían a través de MailGun, si esto hace alguna diferencia.

Andrew Battye
fuente
¿Funcionó en el pasado? Pregunto porque tal vez hay un error en el script.
Steve
Sí, ha estado funcionando bien durante algunas semanas, con alrededor de 100 usuarios configurados con éxito. Y hemos intentado configurar algunos usuarios más desde que notamos el problema, y ​​todo funcionó sin ningún problema.
Andrew Battye
¿Este usuario utiliza un proveedor de correo electrónico diferente al de todos los demás usuarios (para los que trabajó)?
hasta el
No, no lo creo. Establecimos alrededor de 20 usuarios que trabajan para la empresa, en el mismo edificio, por lo que supongo que todos sus correos electrónicos son manejados por el mismo sistema.
Andrew Battye
Creo que sus suposiciones serían correctas que posiblemente algún tipo de escáner de correo electrónico que podría estar escaneando enlaces mal / malware ya que el escaneo se llevaría a cabo tan pronto como el buzón receptor reciba el correo electrónico y no cuando el usuario abra el correo electrónico. Un escáner que envía un GET al enlace que luego mata la URL suena plausible.
Análogo

Respuestas:

1

Esto suena como un escáner de correo comercial, incluso si son negocios del Reino Unido, podrían estar utilizando un servidor de correo con sede en los EE. UU. Algunos escáneres de correo de grado empresarial realizan una verificación de todos los enlaces en el correo electrónico para verificar si parecen ser peligrosos antes de que el correo electrónico se enrute al usuario final.

Chris Rutherfurd
fuente