我們公司是用中華電信的umail。公司有3位業務,都是使用這個umail收發。 最近發現 總是有特定客戶的信會漏信收不到。向中華電信詢問 原因。中華電信 查了2天後,說 這個客戶的信都有寄到我們的信箱,但是有人進去手動刪除。 還根據上網使用設備代號查出有兩位人士把這些信刪掉 。一位是甲地的-Q先生,另一位是乙地的 -C 小姐。
我們公司是都不認識這些人,且我們公司umail也在7月2號改過密碼了。但之後 umail的信 還是會被刪除,且不是我們公司的人去刪的。
有什麼方法可以防範呢?
剛剛google了一下。 公司是不是要設專屬的mail server比較好呢? 且 每個人有自己的帳號,這樣就算一個人被盜,也不會全部淪陷。畢竟員工私底下 回家也可能還是會收信,在公司資安 還能掌控,但回家 就不一定了。
請問 我可以報警嗎?
cbillgates wrote:
且我們公司umail也在7月2號改過密碼了。但之後 umail的信 還是會被刪除,且不是我們公司的人去刪的。
看起來是中毒了.
建議:
.pc掃毒或重灌
.改umail密碼(其他帳密最好全面一起改)
cbillgates wrote:
畢竟員工私底下 回家也可能還是會收信,在公司資安 還能掌控,但回家 就不一定了。
專人設定mail 密碼,員工不知密碼,出公司就收不到信,另外勸告員工不要回家收e-mail,無法阻止的話,連員工家用電腦一起維護吧,或是配專用nb給員工.省錢的方式,就是回家改用手機收發信,出包被駭的機會相對減少,如果是愛玩game上奇怪的網站,那..

我公司用中華付費的e-mail,包含企業信箱和umail用了10幾年,還沒碰過密碼帳戶被盜的.因此判斷樓主公司的本身比較有嫌疑.
cbillgates wrote:
公司是不是要設專屬的mail server比較好呢? 且 每個人有自己的帳號,這樣就算一個人被盜,也不會全部淪陷
這也是一個想法,但若資安無法確保,用什麼都一樣.另外多帳號也是防止萬一e-mail server維護期間會無法收發信的備援方案.我是申請3個公司hi-net e-mail (企業,unmail,免費的各1個),再找台最老的pc架個免費的備援e-mail server,以防hi-net e-mail全部掛點.
cbillgates wrote:
請問 我可以報警嗎?
可以,但網路警察應該不會管,除非你能提出民事或是刑事的損害求償事實,不然財務沒損失人員沒受傷,代表沒受害者,應該不容易成案.
另外因為e-mail密碼由客戶自定,連hi-net都不知道,因此,hi-net若有盡到基本防護的義務後.應該也無法向hi-net求償,頂多只能向hi-net請求協助或改善.



























































































