• 7

花百萬的代價決定買防毒

這裝防毒也沒辦法,這是有心人士侵入郵件系統的詐騙案件,之前有相關人發表被詐騙的流程了。
這只能電話、視訊、email等之類的雙重確認,不然就用像gmail有二步驟驗證,可以確保郵件安全。
一對夫妻到動物園,看到了大狒狒時,妻:真奇怪,愈難看的動物愈多人看。夫:不要叫這麼大聲,大家都在看妳
你遇到的問題跟防毒無關
防毒只是其中一個環節
照你敘述的狀況來說問題比較大的是在於資訊溝通與確認這塊
就傳統做法是廠商這邊會有訂購單上面有匯款說明給買家,買家蓋上店章後回傳給廠商,錢什麼時候拿到無所謂,但至少他回傳給你的你可以看清楚上面有沒有錯誤或被動手腳,確認無誤才出貨拿錢,這跟電腦可以完全沒扯上關係
如果是用email傳送訂購單,駭客至少雙方的mail都要擷取且竄改才有辦法達到目的(這已經到不可能的任務的等級了吧),所以這時訂購單最好是用PDF格式並且用數位簽章,照理說數位簽章是無法被仿造,這樣駭客能成功的機會就會大減
另外一點,如果你有這樣正規的流程的話,駭客看到也會知難而退,不需要無時無刻的不斷提防
如果沒有像這樣雙方都能確認的“流程”的話出問題是遲早的事情,幾十萬幾百萬的生意都沒有類似這樣的確認流程有點嚇人耶



商務電子郵件詐騙 , 變臉詐騙案件


行動店員大大提到的郵件色情守門員,看了一下官網介紹、說明,
功能還不錯,而且也有提供三週免費試用期。
很好奇這到底是怎麼被駭的.

我身邊也一個朋友的公司今天被這樣詐騙.email是公司自己的.

國外的客戶說寄信給他們都沒收到.

還用跟我朋友相同的語氣發了一封信給國外客戶公司裡所有有往來的人.

要求更改匯款帳戶.還好對方沒受騙.一直積極跟他們聯絡確認真偽.
雖然真的建議要裝個防毒,但這件事根本和防不防毒無關,是和您們彼此的交易流程有關。

這就像今天有人假冒你,打電話給朋友借了錢,結果你朋友跟你討錢時,你、他才發覺是他被騙了。

這時你是要替你手機裝一下防毒軟體嗎?
不是咩,是你朋友要檢討他,為何輕易的一通電話,他就把錢滙給不明帳號了。
再來就是報警,查詢詐騙的管道,收滙款的帳號看能否止付、追回。

再則如果是很要好的朋友,怕他損失太多,頂多就意思意思捐點錢給他而已。
今天確認更詳情的部分,家裡公司發給國外客戶的聯絡MAIL不是免費信箱而是用HINET的商用付費信箱,就是這個信箱被攔!客戶收到的假冒信件的發信信箱位址也確實完全相同!
剛剛請姪女去使用這MAIL的電腦掃毒過發現掃出很多鬼東西出來!也說這信箱都會經常改密碼因此就想說會不會是主機本身就被開後門了
這電腦只是業務用因此不會是另外兩個小的姪女用到,兩個小的自己也有NB了但要上網都會把網路線接到自己的電腦上!
目前先請姪女用試用版卡巴先掃毒,等中秋過後才會重灌電腦,之後還會再重新掃描一次!

剛剛確認過中華電信那邊有在上個月24日發現到信箱有異常情形但只用MAIL通知到這信箱沒用別的方式通知我們,剛剛上去看發現那些問題的MAIL只出現在WEB收信系統上面根本沒有同步到OUTLOOK所以我們這邊完全不知道這些信件,連這封通知MAIL也沒收到!
我就在想說不是OUTLOOK會同步收取所有信件為何會只有那幾封問題信件沒同步到呢?

這次遇到的客人連確認都沒有就直接把錢轉到倫敦的人頭帳戶了,上一次遇到的客人還有來確認帳號竟然還匯錯帳戶到中國的人頭帳戶

Latios_JP wrote:
目前先請姪女用試用版卡巴先掃毒,等中秋過後才會重灌電腦,之後還會再重新掃描一次!...(恕刪)


版大是打算先吃月餅緩和一下氣氛,再準備秋後算帳的意思嗎?
老板觀念就像是請保全一樣妹,好像有買就是全能了就都是業者責任了!!

四重防護

1.網端採用FortiGATE或是FortiSandBox

2.採用企業級防毒(國外有名invincea SentinelOne Cylance)或是知名的Bitdefender Endpoint

3.防網頁Exploit HitmanPro.Alert

4. Zemana Anti Malware
email server端防護弄好
郵件加密 並用影像辨識辨別帳號
server端沒弄好 當然也只能靠資安意識
人有時候是會頭腦不清楚的
  • 7
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 7)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?