作者ids93216 (如果)
看板AntiVirus
標題Re: [求救] Google Mail自己寄信
時間Mon Apr 4 20:58:06 2016
OK 這個問題我來解釋一下
我自己的Email是用Google Apps企業信箱
也會三不五時收到寄件者是自己的信
而且內容跟原原PO說的都一樣
http://i.imgur.com/xNhrx15.png
不過有被Gmail自動辨認為垃圾信了
http://i.imgur.com/sIqU1ow.png
寄件者是我自己,寄給我自己
當然Gmail也掃出來裡面有病毒了
基本上你想下載也不給你下載
http://i.imgur.com/fXhDH2c.png
不止這種,還有這種完全沒頭緒的
http://i.imgur.com/vCmGXw1.png
還有更扯的,騙你說這是照片
而且Gmail居然掃不出病毒
我們來看一下Google官方的說明是怎麼說的
https://goo.gl/Y1xu8v
簡單的說
Email就像你拿到郵局寄信一樣
你上面寄件人可以隨便填
而且郵局和收件者可能無法分辨這是不是偽造的
所以這並不代表你的帳戶被盜用
再來看一下SMTP這個寄信協定吧
http://www.guokr.com/question/365861/
基本上SMTP上面的寄件者甚至到時間都能夠偽造
(也不能說是偽造,因為本來就可以隨便改)
所以說遇到這個狀況並不代表被盜
只是利用改寄件者來騙你,降低你的戒心而已
至於那個JS的內容是什麼
我有試過,就是一個wScript的病毒下載器
檔案本身沒有毒,但是他會去下載一個勒索病毒的執行檔來執行
以上
是說有人想要病毒範本的話可以跟我要...
我這邊收到一堆病毒信Orz
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.26.231.204
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1459774689.A.2FE.html
推 likeus: 可以直接上傳雲端分享嗎? 省得逐一回覆 04/04 23:15
推 abram: 謝謝分享經驗 太可怕了 04/05 07:29
→ raphael0612: 最近也收到類似勒索病毒信件, 應該是政府機關中毒了 04/05 12:21
推 yomiko: 我最近也有收到自己寄的信...一開始覺得莫名其妙 04/05 21:06
推 s3211t: 大大 我需要樣本 可以麻煩私訊穿給我嗎 謝謝你! 04/06 18:02