看板 MIS 關於我們 聯絡資訊
※ 引述《lu760423 (腦袋爛掉了)》之銘言: : 是這樣的本周3/21開始,陸續有同仁收到來自自己的信件。 : 此信件被spam直接阻擋,判定為異常郵件! : 與spam廠商確認,為目前勒索郵件的偽裝... : 查了一下好像這樣發的就是那幾個mail...似乎一直在變。 : 包含我剛幫他換新電腦的!! 還是新的系統居然也會。 : 主旨像是有Document2、Document 2、fw:inovce : 內容也有像Sent from my Sony Xperia™ smartphon : 原本想說抓毒...不過寄信都是不同外部i。 : 我家內部郵件是不會走SPAM...所以會是被當跳板!? : 電腦防毒則是用...「辦公室掃描」應該大家都聽過! : 其實我用的有點不安心就是~ : 不知道最近有沒有人發生這個狀況~ 我這幾天也陸續有同仁反映相同的問題,更扯的是連已經離職被disable帳戶的信箱也 被發現拿來寄信?這部份明天要請郵件代管的廠商處理,假如是用外部IP就得先叫同仁 改密碼了,甚至更壞的打算是廠商的郵件主機本身被攻破了,真是... 有趣的是最近有在Survey防毒軟體,目前測試的防毒系統是Bitdefender GravityZone 而發現問題的剛好都是裝了這套防毒系統的PC,而這些PC之前僅使用免費版的防毒軟體, 所以我一直懷疑真的是防毒軟體的漏洞嗎?畢竟我自己因為某些緣故,我的電腦是最大 宗的病毒接收站,而且並沒有發生相同的問題,另外受害的都是已經用很久的老帳戶, 這讓我更加懷疑已經有很長的一段潛伏期了QQ 受害電腦一人獨走圖 http://imgur.com/9jiCCO4 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.45.225 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1459047450.A.EAD.html
klass: Cellopoint也擋不了,防毒正是Bitdefender. 03/27 23:58
chang0206: 那些寄件者帳號都是偽造的 去追這個根本沒意義啊 03/28 09:01
infosec: Yes, 看mail header找是哪一台丟出來的吧.. 03/28 10:16
今天跟代管公司確認了,寄件者確實是垃圾郵件偽照, 寄給自己只是用來確認發信地址是可用的, 就算知道IP也沒用...換個IP就破功了。 ※ 編輯: purplvampire (36.226.132.69), 03/28/2016 21:56:19