編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯編輯
這個狀況你可以參考一下<求助>公司信箱疑遭駭客入侵,發出假信件給客戶!!!http://www.mobile01.com/topicdetail.php?f=508&t=4477145看起來是一樣的手法
可能對方的Mail Server被入侵了只要成功入侵Mail Server,取得管理權限,你說的那些都可以做得到貴公司的防護流程也有問題一家公司要更改匯款帳號可以說是茲事體大例如從王大明有限公司,改成賀小美,然後是個人戶貴公司連驗證都不驗證
Wesley Hsu wrote:可能對方的Mail Server被入侵了只要成功入侵Mail Server,取得管理權限,你說的那些都可以做得到貴公司的防護流程也有問題一家公司要更改匯款帳號可以說是茲事體大例如從王大明有限公司,改成賀小美,然後是個人戶貴公司連驗證都不驗證 Wesley大您好....您誤會了是駭客假冒(或者駭入我們email帳號?)我們的email,發給客戶說我司要更改銀行帳號(改成駭客的中國銀行的個人帳號..) ,客戶公司非常大 竟然沒有多重驗證就直接匯給駭客的個人戶了
小豆五代 wrote:是駭客假冒(或者駭入我們email帳號?)我們的email,發給客戶說我司要更改銀行帳號(改成駭客的中國銀行的個人帳號..) ,客戶公司非常大 竟然沒有多重驗證就直接匯給駭客的個人戶了 我真的誤會了~不過大公司的作業流程居然這麼隨便小豆五代 wrote:呆呆鳥大您好 您的意思是我們公司email郵箱不一定有問題嗎? E-Mail的回信地址是可以任意假造的但是對方按回信,會直接回信到假造的地址但是這樣做,駭客並無法收到回信
Wesley Hsu wrote:E-Mail的回信地址是可以任意假造的但是對方按回信,會直接回信到假造的地址但是這樣做,駭客並無法收到回信 由於公司email是msa.hinet.net的 我剛上了hinet webmail看發現我們在郵件設定中的信件轉寄檔設定出現了.........collectmail@yahoo.com這個郵箱是不是我們自己帳號被駭了...