作者purplvampire (阿修雷)
看板MIS
標題Re: [請益] 從本周3/21關於spam...
時間Sun Mar 27 10:57:27 2016
※ 引述《lu760423 (腦袋爛掉了)》之銘言:
: 是這樣的本周3/21開始,陸續有同仁收到來自自己的信件。
: 此信件被spam直接阻擋,判定為異常郵件!
: 與spam廠商確認,為目前勒索郵件的偽裝...
: 查了一下好像這樣發的就是那幾個mail...似乎一直在變。
: 包含我剛幫他換新電腦的!! 還是新的系統居然也會。
: 主旨像是有Document2、Document 2、fw:inovce
: 內容也有像Sent from my Sony Xperia™ smartphon
: 原本想說抓毒...不過寄信都是不同外部i。
: 我家內部郵件是不會走SPAM...所以會是被當跳板!?
: 電腦防毒則是用...「辦公室掃描」應該大家都聽過!
: 其實我用的有點不安心就是~
: 不知道最近有沒有人發生這個狀況~
我這幾天也陸續有同仁反映相同的問題,更扯的是連已經離職被disable帳戶的信箱也
被發現拿來寄信?這部份明天要請郵件代管的廠商處理,假如是用外部IP就得先叫同仁
改密碼了,甚至更壞的打算是廠商的郵件主機本身被攻破了,真是...
有趣的是最近有在Survey防毒軟體,目前測試的防毒系統是Bitdefender GravityZone
而發現問題的剛好都是裝了這套防毒系統的PC,而這些PC之前僅使用免費版的防毒軟體,
所以我一直懷疑真的是防毒軟體的漏洞嗎?畢竟我自己因為某些緣故,我的電腦是最大
宗的病毒接收站,而且並沒有發生相同的問題,另外受害的都是已經用很久的老帳戶,
這讓我更加懷疑已經有很長的一段潛伏期了QQ
受害電腦一人獨走圖
http://imgur.com/9jiCCO4
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.45.225
※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1459047450.A.EAD.html
推 klass: Cellopoint也擋不了,防毒正是Bitdefender. 03/27 23:58
→ chang0206: 那些寄件者帳號都是偽造的 去追這個根本沒意義啊 03/28 09:01
→ infosec: Yes, 看mail header找是哪一台丟出來的吧.. 03/28 10:16
今天跟代管公司確認了,寄件者確實是垃圾郵件偽照,
寄給自己只是用來確認發信地址是可用的,
就算知道IP也沒用...換個IP就破功了。
※ 編輯: purplvampire (36.226.132.69), 03/28/2016 21:56:19