編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯


Ricado wrote:
匯款人不是你們,要怎去凍結?

是它們被騙,把錢匯出去,應該是他們要積極的去追。

你們應該是配合他們,提供資料。

由於大部分的報導都導向寄件方被駭,所以都沒去要求舉證信件真的是由被偽冒一方寄出的。


說真的我覺得R大心中說中我的痛........但是R大
客戶根本不在乎是不是他們的問題 他們只會覺得是我們害他們匯錯,是我們的信箱被仿造(大部分覺得是寄件方被駭吧)

理論上應該是他們要報警立刻處理......沒錯就算是他們這樣做了

我們公司或許在他們眼裡也毀了,哪怕可能不是我們原因? 追根究柢就是因為供應商還想跟他們合作賺他們錢
所以才會有這種現況........例如各方賠一半,或者甚至吞下去.......


這個 我們公司也有發生過

追查結果
是 客戶的電腦 被植入木馬
盜取了 他的郵件
截住了 我們公司發給客戶的信件和附檔(PDF)

再偽造一封 付款單
銀行帳號等等之類全改掉

客戶在沒有求證付款帳號為何改了之下
付了款

後續
1.款一定追不回來 (客戶報警處理, 至今無下文)
2.請客戶所有電腦重灌
3.雙方再次確認帳號以及日後交易程序(包括帳號變更)
4.公司對所有客人進行宣導 (第3點) 並且請業務人員追蹤

亡羊補牢猶未晚


請問這個被駭的也是說要匯到中國的銀行嗎?

Ricado wrote:
先請客戶提供那一封要求變更銀行帳號 Email 的完整郵件標頭。

先釐清責任!


小豆五代 wrote:
9/9號時候 我收到一封疑似客戶寄來的信 沒有多想就按回復過去了 現在檢查發現...客戶信箱是abc.d@xxx.com.tw的email(xxx.com.tw是客戶公司域名,如果直接複製還可以上到客戶網站去), 可是9/9那天駭客發的是abcd@xxx.com.tw

1. 利用 replyto標頭的設定,回覆的時候不一定會回到你看到的寄件人地址。
2. 退信通知你沒收到
3. 客戶 mail server 有啟用 catch-all 功能,所以不會退信
不管怎樣,你以為的那個收件人並沒有收到信。


R大及各位.......現在幾乎可以肯定是我司有被黑了...............

登陸hinet的web mail後...

1.信件轉寄檔設定被設定了一個很奇怪的email, 是collectmail@yahoo.com

2. 信件過濾規則設定被設定了一堆 像是
如果符合下列過濾條件…
寄件者: [包含] MAILER-DAEMON@ (不分大小寫)

將信件移至:全部刪除

如果符合下列過濾條件…
寄件者: [包含] info@ms1.hinet.net (不分大小寫)

將信件移至:
直接刪除

最重要的.......把我們國外客戶信箱全部設定成上述條件 也就是直接刪除

所以我們從幾個星期前就再也沒收到客戶的信了.......
直到國外客戶用另一個名字的(新的人)發匯款單 我們才知道整起事件.............


小豆五代 wrote:
R大及各位.......現在幾乎可以肯定是我司有被黑了...............

登陸hinet的web mail後...

1.信件轉寄檔設定被設定了一個很奇怪的email, 是collectmail@yahoo.com

2. 信件過濾規則設定被設定了一堆 像是
如果符合下列過濾條件…
寄件者: [包含] MAILER-DAEMON@ (不分大小寫)

將信件移至:全部刪除

如果符合下列過濾條件…
寄件者: [包含] info@ms1.hinet.net (不分大小寫)

將信件移至:
直接刪除

最重要的.......把我們國外客戶信箱全部設定成上述條件 也就是直接刪除

所以我們從幾個星期前就再也沒收到客戶的信了.......
直到國外客戶用另一個名字的(新的人)發匯款單 我們才知道整起事件.............

推論
不是 Hinet WebMail 的問題,
而是貴公司 Client 端 PC 的問題.
☆ 私人訊息直接刪除不再回覆 ☆ 願望 : bovuhPPjMnEfkyhggnsJdABaLFPuhXT4

小豆五代 wrote:
R大及各位.......(恕刪)


這個就是我在前面 12 樓說的,少數案例是由 ISP 或免費信箱 web mail 登入的詐騙手法。
所以貴公司完全收不到退信通知(寄到假信箱),甚至完全也收不到對方寄來的信。

目前已知是利用 web mail 登入阻絕貴公司與客戶的往來信件,查一下寄件備份(當然可能被刪了),看是否由貴公司帳號寄出,大部份的案例是轉出去之後再竄改。

例如,您寄 Mail 給客戶,被轉寄到 Yahoo ,串改後再冒名寄給客戶。詐騙者不可能一直守著您的 Web Mail。
如果是這樣,還是需要到方的標頭檔才能確認。
本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!

Ricado wrote:

這個就是我在前面 12 樓說的,少數案例是由 ISP 或免費信箱 web mail 登入的詐騙手法。
所以貴公司完全收不到退信通知(寄到假信箱),甚至完全也收不到對方寄來的信。

目前已知是利用 web mail 登入阻絕貴公司與客戶的往來信件,查一下寄件備份(當然可能被刪了),看是否由貴公司帳號寄出,大部份的案例是轉出去之後再竄改。

例如,您寄 Mail 給客戶,被轉寄到 Yahoo ,串改後再冒名寄給客戶。詐騙者不可能一直守著您的 Web Mail。
如果是這樣,還是需要到方的標頭檔才能確認。


查了web mail上的寄件備份 都是空白的了 現在我們能做的就是先找

1.中華電信客服看是否能看竄改及設定我們公司webmail上內容的是誰,如果能救回被設定webmail後的規則後,國外客戶被直接刪除的信更好了......(可以嗎(

2.繼續找客戶聯絡看是否願意給標頭(客戶現在都不願溝通了)

3.掃毒 看到底是哪裡中了木馬......
請看我在14樓的回應,我大多的推測都是正確的。
小豆五代 wrote:
R大及各位.......現在幾乎可以肯定是我司有被黑了...............

登陸hinet的web mail後...

1.信件轉寄檔設定被設定了一個很奇怪的email, 是collectmail@yahoo.com

所以駭客更不需查看你的郵件,直接由轉寄的信箱查。估計那個郵箱同時接收許多別人自動轉寄來的郵件,做案更方便省時。



2. 信件過濾規則設定被設定了一堆 像是
如果符合下列過濾條件…
寄件者: [包含] MAILER-DAEMON@ (不分大小寫)

將信件移至:全部刪除

所以原本寄給def.g@xxx.com.tw的信變成寄給defg@xxx.com.tw,那個郵箱多半不存在,所以會退信。MAILER-DAEMON就是大多郵件伺服器退信會用的寄件者,於是退信你收不到。你就以為客戶有收到你的信了。


如果符合下列過濾條件…
寄件者: [包含] info@ms1.hinet.net (不分大小寫)

將信件移至:
直接刪除

最重要的.......把我們國外客戶信箱全部設定成上述條件 也就是直接刪除

所以我們從幾個星期前就再也沒收到客戶的信了.......
直到國外客戶用另一個名字的(新的人)發匯款單 我們才知道整起事件.............

客戶寄來的信先轉寄給駭客,然後刪除。於是你就收不到客戶的信了。

綜上所述,等同你與客戶間的郵件往來都被駭客先過濾,駭客再偽造發給對方。而你與客戶對此一無所悉,終被駭走錢財。
小豆五代 wrote:
查了web mail...(恕刪)

你要查的有些資料,可能依法不能洩漏的。還是請警方公權力介入吧。

plusv wrote:
推論
不是 Hinet WebMail 的問題,
而是貴公司 Client 端 PC 的問題.


通常不會是 Web Mail 的漏洞,但也不一定是 Client 端 PC 的問題

匿名寄信,是 SMTP 規範必要的漏洞。
使用 IP 驗證,全世界大部分的 ISP 都是這樣。

Web Mail 被盜的管道,和網銀不一樣,網銀的網域名稱有針對性,透過Client 端 PC 側錄密碼有其價值。
Web Mail 的信箱密碼對詐騙者的針對信不高,通常都是先信箱鎖定帳號,再去嘗試登入。
本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!
小豆五代 wrote:
整件事情是這樣的9...(恕刪)

亡羊補牢,hinet的郵件系統看來很兩光。要是用gmail的web mail, 你會看到明顯的提示,說明寄件人可能被偽造了。gmail也有2階段登入,要駭入的難度高了許多。gmail也有郵件代管服務,可以使用 @company.com.tw的域名。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!