請問一下 email只能用POP3 跟 webmail 方式登入嗎
因為我們公司用的是中華電信的umail。 email是長這樣: XXX@umail.hinet.net
最近發現我們webmail裡 有一些設定被改掉了,有的客戶信自己跑到垃圾信資料夾,有的客戶信可能是直接被刪掉了,所以這些信我們根本完全收不到(這是我們詢問中華電信客服得知的,因為之前也發生過信直接被刪掉)。
那umail 本身有提供登入IP紀錄查詢,可是上面有註明 只包含webmail跟 POP3的登入紀錄。
圖一 122.118.220.185,這個是我們公司的IP,這是9/5號的資料
圖二 Umail的欄目一次只能顯示5筆,所以只顯示幾筆較特殊的,同樣122.118.220.185我們公司的IP,9/4 POP3登入紀錄 全部失敗,9/3號 23:24:47 美國IP 107.161.31.201 以 webmail方式登入失敗。 因為我有設定不允許非台灣IP登入
圖三 設定不允許非台灣IP登入
圖四 因為Umail在webmail的欄目一次只能顯示5筆,所以我把全部抓下來copy到excel,發現了一件奇怪的事 9/4號 所有以 122.118.220.185 這個IP 以POP3收信方式 全部失敗,但這是我們公司的IP,而且我們公司 9/4號也有收信 也都正常可以收啊
圖五 編號827那筆9/3號 23:24:47 美國IP 107.161.31.201 以 webmail方式登入失敗。
Q1.除了webmail及pop3的方式,是不是駭客有可能透過其他方式登入,但是因為umail只公開讓用戶查詢webmail/pop3的登入方式,所以一般用戶是看不到的。但umail的技術人員本身 也許可以用其他方式 去查到這些不正常的登入行為。
Q2.Umail9/4是不是系統被攻擊 或有 技術問題,不然9/4號 為什麼所有用 我們公司IP 122.118.220.185 收信紀錄全部顯示失敗,但是我們9/4號當天一樣可以正常用outlook使用POP3收發信件。不過9/4號當天是有覺得當天客戶來信量有比較少,可能是直接被駭客刪除了,因為之前也發生過。
Q3.9/3號 23:24:47 美國IP 107.161.31.201 webmail登入失敗後,9/4號 我們公司IP的POP3紀錄就都顯示失敗(但實際上outlook仍正常收發信),只覺得客戶當天客戶來信比較少。 是不是 美國駭客雖然在webmail顯示登入失敗,但實際卻已經入侵了我們的郵箱呢?
cbillgates wrote:
請問一下 email...(恕刪)
首先要改e-mail密碼比較重要.
翻樓主舊文,我會認為密碼外洩給在外員工或是電腦廠商的機率比較高.
e-mail跟手機一樣是很私密的,公開共用本來就有風險.要怎麼做,舊文已討論很多,就不贅述了,簡單的說:電話.傳真.e-mail,這3C是公司命脈,錢可省不得.
cbillgates wrote:
請問一下 email只能用POP3 跟 webmail 方式登入嗎
這是目前umail提供的2種登入方式.
登入ip是固定的, 你或許查下這ip是誰的,可能有線索,如果是駭入行為,來源ip應該是變動的,因為跳板不會只有一個,最笨的也知道要更換網咖或熱點.
(1) 公司電腦被植入後門程式、駭客利用公司電腦當跳板,嘗試連接到POP3/3/WebMail伺服器來竊取信件,若在9/4 09:59:12這個時間點前,你已經更改過Umail的信箱密碼,但侵入者手上的密碼仍為舊密碼,即會出現多筆連接POP3伺服器失敗的紀錄。
(2) 公司電腦的 Outlook 有設定固定每5分鐘連接到伺服器收信一次,Umail信箱密碼已變更,但公司某台電腦在 Outlook 設定中儲存的密碼仍為舊密碼,導致這台電腦一直發生嘗試登入錯誤。
建議原PO,如果公司有多台電腦都要共用122.118.220.185這個IP對外連線,除了各台電腦務必要統一完整進行Windows Update、修補系統安全漏洞和弱點,徹底掃毒、安裝防火牆軟體、變更 Windows 系統的管理者權限帳號/密碼,再將 Outlook 的舊設定檔刪除後重新設定,以確保每台電腦的 Windows 更新檔、病毒碼、E-Mail 設定都更新到最新狀態,往後也要不定時變更E-mail密碼。當然前端最好有硬體防火牆,除了可以阻擋不明連線嘗試進入公司內部網路,也能對網路管理者做到即刻警示,從連線紀錄及流量控管中去檢視哪台電腦有問題,比較能抓出問題。




























































































