• 2

請問這是遇到駭客了嗎?

稍微看了一下PGP的資料,似乎要對方也使用此方式才能加密? 那如果有時在手機上回信要怎麼辦呢?

對方是市值超過25億美元的大公司,不太確定能否要求對方使用此加密方式來聯絡,不過目前確定的是台灣有其他跟這家公司往來的同行也遇到了同樣的詐欺手法,也是錢匯出去了收到貨了,但這家公司沒收到貨款。

比較覺得可疑的是如果已經掌控了A的帳密,那攔截郵件之後可以再從A的郵件帳號寄信出來就好,我們也萬無發現的可能,不過此詐欺者/集團卻是使用一個非常類似的假A地址來發信,若有人每封信都小心檢查完整的地址,詐騙者就沒有騙到錢的可能了。

現在比較麻煩的是A認為是我們沒有察覺到此假A的地址跟A的地址類似但有不同處,然後銀行帳號也跟之前所用的不一樣,所以堅持要我們跟另一家同行再付一次錢。

blackhades wrote:
稍微看了一下PGP的...(恕刪)


可以雙方都使用Hushmail (是一家加密電子郵件服務商) 或貴公司使用Hushmail加上安全問題,對方要回答問題後才能開信(當然要用其他安全方式讓對方知道答案是什麼),這樣比較方便使用。
網路方便之後,大家都忘記 原來以前使用的 電話 傳真 來確認交易異動的重要性。

怪不得 PCHOME 等一些網路通貨商,會一再強調『本公司不會以任何方式要求使用者更換付款方式』,且若是你是老客戶,萬一你的寄送地點有變動(也就是和原紀錄中不相同時),他們的客服人員還會依照你登陸的電話,來電話查問和確認,然後才會寄貨。

攔截 Email 和 假造 Email 本來就不難,尤其是那些對網路防護不重視的公司。
目前已經有很多方式可進行發信人員身分認證,當然先決條件是雙方都要有這種機制才行。

但是再次強調,對於不合常理的要求變換交易條件或是付款方式時,最起碼進行電話或是傳真確認一下,除非其中有一方的電話或傳真,也如同電影一樣的被攔截,否則很難假冒,尤其雙方都有熟識的對口人員時,更難假冒。
手機上也可以安裝 PGP 軟體的喔

另外若只是需要跟對方即時溝通而不是傳輸正式文件
可以看看這連史諾登都愛的加密通訊軟體 Signal
這也是連美國 FBI NSA 等國家級情報局機構都無法監聽

http://m.mobile01.com/topicdetail.php?f=423&t=4677990

必須說一件事
雖然我們使用一般電話溝通了幾十年
但其實一般電話溝通是沒有加密的
電訊公司和政府隨時都在監聽

拜網絡發展發達的今天
使用各種有信譽的加密軟體才能保護好自己和對方
不論是公事或私事
我們都有隱私權
不應該讓第三方公司、政府或駭客侵犯我們的隱私和安全
請問樓主公司的信箱是用哪一家的呢? 自行架設的LINUX郵件伺服器?還是其他?

最近小弟也遇到這種問題,想說換成付費版的GMAIL 或是 微軟的EXCHANGE ONLINE 或是 智邦 UMAIL /網擎MAIL 2000,不知道會不會比較安全? 有人可以分享一下嗎?

好像GMAIL的郵件會自動加密(TSL),不曉得其他的會不會,或是再加上SSL會不會比較好呢?

希望有先進能指導一下

感謝~
3905008chen wrote:
請問樓主公司的信箱是...(恕刪)

一般人沒有太機密的文件的話,Gmail是相當安全的。

Google除了賣廣告之外,還不至於幹下隨便出賣用戶資料這種破壞公司名譽的事情。

TLS 是 SSL 之後的最新技術,因為 SSL 出現一些問題所以科技轉向更新更安全的 TLS,不過一般上大家還是把 TLS/SSL 統稱 SSL。
3905008chen wrote:
請問樓主公司的信箱是...(恕刪)


不好意思,直到今天才看到您的問題,我用的是免費的Gmail,對方則是全球性的大公司,應該是使用自己的Server?(不確定)
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?