看板 AntiVirus 關於我們 聯絡資訊
請問有辦法在打開信件之前確認是否有病毒嗎 GOOGLE信箱只會對某些檔案掃描病毒 但好像不一定有用 而我的防毒軟體也是必須要下載後才能掃毒 但這樣好像都太遲了 今天客人寄了信件來 裡面有附檔 當下我有回信詢問是否真的有寄信來 他說 確實有寄 那不是病毒 請打開並回覆 這中間我又收到兩封信 裡面的內容是寫給別人的 但也寄到我這裡來 其中一封跟他寄給我的第一封信附了相同的檔案 都是invoice.pdf 為了謹慎起見 我請他再寄一次檔案 並且跟他說明又收到其他奇怪信件 對方只說是電腦在升級造成的問題 請放心 不知為何仍覺得很奇怪 一方面覺得 如果是病毒 應該不會回信 但另一方面也有可能是駭客回的信 除了這封 昨天也收到一封號稱是他們公司的人寄來的信 但對方附檔裡面的銀行收據完全不是傳給我們的 GOOGLE信箱沒有說是病毒 而我是用線上打開看的方式 (但好像還是會下載暫存檔到電腦才能開?) 這是JPG檔 也會有問題嗎? 今天回信給客人 請他確認昨天寄信的人真的是來自他們公司 但他只說公司電腦在升級 抱歉造成不便 仍不確認昨天寄信的人是誰 之前我們公司的經理曾被駭客植入木馬 客人寫信來時 會轉到駭客那邊 駭客會假裝是我們 然後回信 匯款時也會提供假帳號 造成我們很大的損失 後續是因為客人起疑才發現問題 不知道這次是否也是相同狀況 有人遇過類似問題嗎 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.127.163.198 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1530793618.A.455.html ※ 編輯: leftout (59.127.163.198), 07/05/2018 20:27:41
fatstan: 不確定有疑慮就不要點 回信時可請對方提供證明或其他聯 07/05 20:36
fatstan: 絡方式 07/05 20:36
Kreen: PDF、JPG 線上看應該不會有問題。帳號的部分建議 MIS 或財 07/05 21:38
Kreen: 務那邊弄一個專用的公司帳戶,比較不會有疑慮或被竄改。另 07/05 21:38
Kreen: 外假帳號騙錢可以報警了吧,有匯款會有匯款紀錄,警察一下 07/05 21:39
Kreen: 就可以找到人頭戶,先報警吧。 07/05 21:39
XYgate: 無法確定的不要點 07/05 21:52
leftout: 是本來就 認識的客戶,所以不是假帳號,但是即使是認識 07/05 22:45
leftout: 的客戶也有可能被駭 07/05 22:45
leftout: 另想詢問,之前有文章提到病毒也有bmp形式的,所以才會 07/05 22:47
leftout: 擔心pdf和jpg也有可能是病毒 07/05 22:47
DINJIAPC: 只要你有開預覽都有機會被漏洞攻擊 07/05 23:00
Kreen: 既然如此,就讓你們公司跟他們公司約定好帳戶啊。我公司跟 07/05 23:02
Kreen: 熟悉的客人都是這樣,查帳也方面。 07/05 23:03
DINJIAPC: 而pdf能不開就不要看 檢視的javascript拿掉 07/05 23:05
DINJIAPC: 若你真會怕有效只能找沙盒來看檔,但我覺得哪天連老闆 07/05 23:19
DINJIAPC: 都會問簽程要不要也是多重驗證 07/05 23:19
likeus: 如果不是機密資料 先上傳Virustotal掃描 07/06 07:51
tonyxfg: 建議如果有疑問就直接打電話向客人詢問,畢竟email是有可 07/06 08:57
tonyxfg: 能被造假的,但電話基本上不會。或者也可以用傳真的詢問 07/06 08:58
tonyxfg: 客人,這樣也可以。 07/06 08:58
DINJIAPC: vt沒有用,沙盒比較實在1500裝三台 07/06 09:15
whatisapity: 改用UWP版的PDF閱讀器 07/06 14:29
DINJIAPC: 任何的pdf都有漏洞可以埋毒得 07/06 15:28
thomaschion: 跟電腦升級到底有什麼關係?根本亂扯 07/07 01:27
gameguy: 找ISP公司的企業客服經理說要辦企業用郵件過濾服務,自從 07/07 19:12
gameguy: 公司辦了之後,公司郵件伺服器再也沒收過附件有問題郵件 07/07 19:12
gameguy: 或是垃圾郵件 07/07 19:12
leftout: 感謝!週一先去聯絡ISP 07/08 00:17
Hakan: 我很好奇為甚麼不用別台電腦開檔案欸0.0? 07/08 07:01
DINJIAPC: 還是要看你公司規模,如果只是國中小單老闆的補習班就 07/08 08:58
DINJIAPC: 不適合誒。如果你們有連鎖分校。統一hinet信箱那就可以 07/08 08:58
DINJIAPC: 評估。 07/08 08:58
AngelGT: Google搜尋"尋找數位 ID 或數位簽章服務" 07/13 02:20
AngelGT: 至少可以先解決來源信件是否為真實客戶的問題 07/13 02:21
DINJIAPC: pgp之類服務不俗吧 07/14 15:02
DINJIAPC: 你可以問問郵件過慮外有沒有其他公司提供信件驗證之類 07/14 15:12
DINJIAPC: 的服務不過價格呵呵就算是單買pgp公私鑰加密。也不俗就 07/14 15:12
DINJIAPC: 是。 07/14 15:12
AngelGT: 自己跟國外買25U一年大約300美金,應該不算貴八@@? 07/15 22:25
DINJIAPC: 自己與客戶都要買軟體共用怎會便宜 07/16 21:27