[請益] 從本周3/21關於spam...

看板MIS (IT資訊人員)作者 (腦袋爛掉了)時間8年前 (2016/03/26 22:28), 8年前編輯推噓9(9016)
留言25則, 12人參與, 最新討論串1/2 (看更多)
是這樣的本周3/21開始,陸續有同仁收到來自自己的信件。 此信件被spam直接阻擋,判定為異常郵件! 與spam廠商確認,為目前勒索郵件的偽裝... 查了一下好像這樣發的就是那幾個mail...似乎一直在變。 包含我剛幫他換新電腦的!! 還是新的系統居然也會。 主旨像是有Document2、Document 2、fw:inovce 內容也有像Sent from my Sony Xperia™ smartphon 原本想說抓毒...不過寄信都是不同外部i。 我家內部郵件是不會走SPAM...所以會是被當跳板!? 電腦防毒則是用...「辦公室掃描」應該大家都聽過! 其實我用的有點不安心就是~ 不知道最近有沒有人發生這個狀況~ -- 19017 m 1 6/25 lu760423 □ [廢文] 耶! 快報到! → cheeer: 社會需要多一點時間瞭解你的特別,抱一下! 06/25 21:48 → lu760423: 英文上所謂的一下是 1min ,這樣就很足夠! 謝謝老師~ 06/25 21:50 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.36.178.132 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1459002486.A.614.html

03/26 22:39, , 1F
有發生 只能勤宣導
03/26 22:39, 1F
一個禮拜連續兩封資安通報...不過聽說很多都是看看= =

03/26 23:10, , 2F
前一陣子一堆payment #,上禮拜也出現跟你一樣的狀況
03/26 23:10, 2F

03/26 23:10, , 3F
難防。
03/26 23:10, 3F
這個也有收到,忘記打上去...而且好像只會一次! 當下有設定阻擋,不過之後就沒再觸發...

03/26 23:26, , 4F
最近我只有遇過國外dns供應商移機fail外部dns炸光光
03/26 23:26, 4F

03/26 23:26, , 5F
導致信進不來…
03/26 23:26, 5F
同事也反映有幾間客戶的MAIL過不去,發現是被BLOCK... ※ 編輯: lu760423 (114.36.178.132), 03/26/2016 23:56:16

03/27 00:05, , 6F
之前我OfficeScan伺服器中毒 底下電腦全死 XD
03/27 00:05, 6F
不要說那麼可怕的事情啊~~~~ 剛剛在spam上下一筆... 寄件人和收件人都是公司Domain,然後附件檔名包含zip 在觀察看有沒有效...反正內部寄信不走sapm應該不影響吧吧吧吧 ※ 編輯: lu760423 (114.36.178.132), 03/27/2016 00:11:51

03/27 14:37, , 7F
公司用gmail也有收到耶
03/27 14:37, 7F
昨天有趣ANTI版看...也有災情,而且還是GMAIL...

03/27 14:49, , 8F
我公司用新軟也有遇到
03/27 14:49, 8F
我家是用...中x數位... ※ 編輯: lu760423 (114.36.178.132), 03/27/2016 18:06:33

03/27 21:25, , 9F
找找看有沒有 "寄件者認證" 方式, 就是用戶必須勾選 " S
03/27 21:25, 9F

03/27 21:25, , 10F
MTP 寄信認證" 。讓使用者SMTP 認證成功用戶才允許寄送。
03/27 21:25, 10F
這樣做大概會被砲轟... ※ 編輯: lu760423 (114.36.178.132), 03/27/2016 22:15:20

03/27 22:24, , 11F
新軟原廠建議與dymegod大大說一樣
03/27 22:24, 11F

03/27 22:25, , 12F
不過只能先防堵相同的帳戶寄信,相匿名與冒名公司暫時無法
03/27 22:25, 12F

03/27 22:39, , 13F
我家也是中X數位,這幾隻根本檔不了
03/27 22:39, 13F

03/27 22:40, , 14F
只能一直設定policy一直檔.目前災情一台..自己手賤點的
03/27 22:40, 14F

03/27 22:41, , 15F
可以搜尋locky病毒把一些常出現的關鍵字加進去偵測裡
03/27 22:41, 15F

03/28 08:58, , 16F
你不安心的點是啥?這不是很明顯是外部機器偽造信件y
03/28 08:58, 16F

03/28 08:58, , 17F
資訊試圖傳播病毒嗎? 你有辦法讓外部的跳板電腦不再
03/28 08:58, 17F

03/28 08:58, , 18F
寄送這些信件?
03/28 08:58, 18F

03/28 08:59, , 19F
如果還是用傳統的郵件過濾系統,那就辛苦一點慢慢加
03/28 08:59, 19F

03/28 08:59, , 20F
只是我想應該加不完就是了,不然就是看過濾系統用啥
03/28 08:59, 20F

03/28 09:00, , 21F
病毒掃描,然後去他們的官網提報這支病毒
03/28 09:00, 21F

03/28 09:24, , 22F
終於看到我在AV版推文發現問題了啊...
03/28 09:24, 22F

03/28 15:13, , 23F
我們也有這情況,就只能先換user密碼+設關鍵字黑名單
03/28 15:13, 23F

04/13 01:09, , 24F
Spam設定一筆寄件人為公司domain,但是ip不是公司ip
04/13 01:09, 24F

04/13 01:09, , 25F
的一律deny即可
04/13 01:09, 25F
文章代碼(AID): #1MzfnsOK (MIS)
文章代碼(AID): #1MzfnsOK (MIS)