Re: [請益] 從本周3/21關於spam...

看板MIS (IT資訊人員)作者 (阿修雷)時間8年前 (2016/03/27 10:57), 8年前編輯推噓1(102)
留言3則, 3人參與, 最新討論串2/2 (看更多)
※ 引述《lu760423 (腦袋爛掉了)》之銘言: : 是這樣的本周3/21開始,陸續有同仁收到來自自己的信件。 : 此信件被spam直接阻擋,判定為異常郵件! : 與spam廠商確認,為目前勒索郵件的偽裝... : 查了一下好像這樣發的就是那幾個mail...似乎一直在變。 : 包含我剛幫他換新電腦的!! 還是新的系統居然也會。 : 主旨像是有Document2、Document 2、fw:inovce : 內容也有像Sent from my Sony Xperia™ smartphon : 原本想說抓毒...不過寄信都是不同外部i。 : 我家內部郵件是不會走SPAM...所以會是被當跳板!? : 電腦防毒則是用...「辦公室掃描」應該大家都聽過! : 其實我用的有點不安心就是~ : 不知道最近有沒有人發生這個狀況~ 我這幾天也陸續有同仁反映相同的問題,更扯的是連已經離職被disable帳戶的信箱也 被發現拿來寄信?這部份明天要請郵件代管的廠商處理,假如是用外部IP就得先叫同仁 改密碼了,甚至更壞的打算是廠商的郵件主機本身被攻破了,真是... 有趣的是最近有在Survey防毒軟體,目前測試的防毒系統是Bitdefender GravityZone 而發現問題的剛好都是裝了這套防毒系統的PC,而這些PC之前僅使用免費版的防毒軟體, 所以我一直懷疑真的是防毒軟體的漏洞嗎?畢竟我自己因為某些緣故,我的電腦是最大 宗的病毒接收站,而且並沒有發生相同的問題,另外受害的都是已經用很久的老帳戶, 這讓我更加懷疑已經有很長的一段潛伏期了QQ 受害電腦一人獨走圖 http://imgur.com/9jiCCO4
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.45.225 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1459047450.A.EAD.html

03/27 23:58, , 1F
Cellopoint也擋不了,防毒正是Bitdefender.
03/27 23:58, 1F

03/28 09:01, , 2F
那些寄件者帳號都是偽造的 去追這個根本沒意義啊
03/28 09:01, 2F

03/28 10:16, , 3F
Yes, 看mail header找是哪一台丟出來的吧..
03/28 10:16, 3F
今天跟代管公司確認了,寄件者確實是垃圾郵件偽照, 寄給自己只是用來確認發信地址是可用的, 就算知道IP也沒用...換個IP就破功了。 ※ 編輯: purplvampire (36.226.132.69), 03/28/2016 21:56:19
文章代碼(AID): #1MzqmQwj (MIS)
討論串 (同標題文章)
文章代碼(AID): #1MzqmQwj (MIS)