編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯

小豆五代 wrote:
.掃毒 看到底是哪裡中了木馬......


掃毒是必要的,但是還要潑盆冷水,小弟處理過少數 Web Mail 的案例,有個共通特性。

使用 ISP 的信箱或免費信箱
使用 Web Mail
這個 Email 會刊登在工商名錄
企業參加一些展覽也是刊登這個 Email

Web Mail 被盜和網銀被盜的目的性不同。

網銀的網址有針對性,所以只要側錄到網銀帳號,有利可圖的機率相當高,所以會使用木馬側錄,或是 click-jacking 的方式測錄。

但是沒有針對性的側錄一堆 Web Mail 的帳號,對詐騙集團來說,能做什麼? CP 值太低。

所以通常會先鎖定特定帳號,例如由工商名錄找到使用 ISP 信箱、或是免費信箱的貿易商或供應商,直接登入網銀。

至於電腦中毒側錄,詐騙集團如何知道您會在哪台電腦登入這個 Email?所以機會相對低。

您先忙吧,等處理完小弟再提供一些建議。
除了文書往來的驗證外, Mail 的使用觀念要改一下。
本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!

Ricado wrote:
掃毒是必要的,但是...(恕刪)


可以請R大提供一些以後的方針嗎....現在也不知道做甚麼了
假設貴公司是因為使用 ISP 的 Email 帳號刊登在工商名錄、展場、業務推廣的廣告,成為被鎖定的目標。
詐騙者可以輕易取得一堆供應商、貿易商的名單,再過濾其使用的 email 是否有機可趁,其中 ISP 提供的 mail 就是屬於高風險的。

一、有錢的作法:自己架 Mail Server。
二、中等的作法(長期不一定省錢):使用 Gmail 的企業信箱,使用自己的網域名稱。

三、省錢的作法:
註冊一個網域名稱,一般的網域註冊商都有郵件轉址,將收的信轉到您的 hinet或會免費信箱。
寄信部分,可以自己架一台寄信主機,上班時間開起來,下班就關掉,只寄信,不收信,不用怕外部駭客入侵。
您可以選擇 "DKIM Relay 外寄郵件伺服器" ,國產免費的。
這樣跟客戶往來就是使用自己的網域名稱。

效果:
詐騙集團無法登入到您網域的 Web Mail,因為根本就沒有信箱,他只做轉寄的。
真實的信箱收信後,寄出去的信,網域名稱也不對。


四、最省錢的方法:如方法三,不同的地方是不架設寄件主機。繼續使用免費信箱寄,但是把寄件者帳號 email address 改成使用您網域名稱的 email address。詐騙者可以冒名,你也可以冒名。


如果您要使用三、四這兩個方法,再做細部說明。裡面還有很多小細節要處理。簡單的說,就是花幾百塊註冊個網域名稱,隱藏真正的信箱。


至於行政流程,建議財物的是,還是書面、電話雙重驗證比較好。這一部分不能完全歸責到貴公司。
本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!
發文者您好, 您的文章因以下事由已設定為唯讀狀態:
發文者逕行、大量編輯內容,文章唯讀。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!