防毒只是其中一個環節
照你敘述的狀況來說問題比較大的是在於資訊溝通與確認這塊
就傳統做法是廠商這邊會有訂購單上面有匯款說明給買家,買家蓋上店章後回傳給廠商,錢什麼時候拿到無所謂,但至少他回傳給你的你可以看清楚上面有沒有錯誤或被動手腳,確認無誤才出貨拿錢,這跟電腦可以完全沒扯上關係
如果是用email傳送訂購單,駭客至少雙方的mail都要擷取且竄改才有辦法達到目的(這已經到不可能的任務的等級了吧),所以這時訂購單最好是用PDF格式並且用數位簽章,照理說數位簽章是無法被仿造,這樣駭客能成功的機會就會大減
另外一點,如果你有這樣正規的流程的話,駭客看到也會知難而退,不需要無時無刻的不斷提防
如果沒有像這樣雙方都能確認的“流程”的話出問題是遲早的事情,幾十萬幾百萬的生意都沒有類似這樣的確認流程有點嚇人耶
我身邊也一個朋友的公司今天被這樣詐騙.email是公司自己的.
國外的客戶說寄信給他們都沒收到.
還用跟我朋友相同的語氣發了一封信給國外客戶公司裡所有有往來的人.
要求更改匯款帳戶.還好對方沒受騙.一直積極跟他們聯絡確認真偽.
剛剛請姪女去使用這MAIL的電腦掃毒過發現掃出很多鬼東西出來!也說這信箱都會經常改密碼因此就想說會不會是主機本身就被開後門了
這電腦只是業務用因此不會是另外兩個小的姪女用到,兩個小的自己也有NB了但要上網都會把網路線接到自己的電腦上!
目前先請姪女用試用版卡巴先掃毒,等中秋過後才會重灌電腦,之後還會再重新掃描一次!
剛剛確認過中華電信那邊有在上個月24日發現到信箱有異常情形但只用MAIL通知到這信箱沒用別的方式通知我們,剛剛上去看發現那些問題的MAIL只出現在WEB收信系統上面根本沒有同步到OUTLOOK所以我們這邊完全不知道這些信件,連這封通知MAIL也沒收到!
我就在想說不是OUTLOOK會同步收取所有信件為何會只有那幾封問題信件沒同步到呢?
這次遇到的客人連確認都沒有就直接把錢轉到倫敦的人頭帳戶了,上一次遇到的客人還有來確認帳號竟然還匯錯帳戶到中國的人頭帳戶
內文搜尋

X