PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   新駭客手法?修改郵件匯款帳號? (https://www.pcdvd.com.tw/showthread.php?t=1110308)

chengjc 2016-08-18 02:20 PM

新駭客手法?修改郵件匯款帳號?
 
小弟朋友A在其他公司任職(外商之台灣分公司),
A剛剛跟我說一件事,讓我相當訝異,
他們與另一往來公司B以電子郵件傳遞匯款帳號,
B上班時間寄出電子郵件,我朋友A沒有收到,
隔天上班時收到了,但是是亂碼,
所以打電話去跟B公司說亂碼內容是什麼?
好巧不巧聊天討論到信件內容,
兩個討論了一下,發覺寄件時間是B公司下班後,
但是B說沒有寄兩次信件,
後來仔細對了一下,寄件者帳號跟B公司正確寄件者帳號只差一個英文字母(tt跟t的差別),
然後信件內容的匯款帳號被修改過,修改成其他銀行的匯款帳號,
其他的則都沒有改變...
神奇的是,若是請B公司再寄一次到A朋友的email,
則會發生同樣的事情,
若是寄到A朋友外面的信箱,例如gmail,
則內容就不會被攔截以及修改,
第一次聽到這種駭客手法的...

nxxk 2016-08-18 02:30 PM

金額大嗎?不然騙一次匯款這個帳戶就報銷了

scottchang 2016-08-18 02:46 PM

現在真的是什麼東西都有......

野口隆史 2016-08-18 02:48 PM

APT攻擊
這出來好幾年了

dkjfso 2016-08-18 02:48 PM

smtp server被駭之類的?

orcish 2016-08-18 02:50 PM

去年我老婆公司的客戶遇過,還真的匯出去了

現在我老婆公司正在導電子押匯

codos 2016-08-18 02:54 PM

好誇張 這應該是本來的郵件被攔截了??
看來以後只能傳簡訊了

隨風浮雲 2016-08-18 02:54 PM

引用:
作者chengjc
小弟朋友A在其他公司任職(外商之台灣分公司),
A剛剛跟我說一件事,讓我相當訝異,
他們與另一往來公司B以電子郵件傳遞匯款帳號,
B上班時間寄出電子郵件,我朋友A沒有收到,
隔天上班時收到了,但是是亂碼,
所以打電話去跟B公司說亂碼內容是什麼?
好巧不巧聊天討論到信件內容,
兩個討論了一下,發覺寄件時間是B公司下班後,
但是B說沒有寄兩次信件,
後來仔細對了一下,寄件者帳號跟B公司正確寄件者帳號只差一個英文字母(tt跟t的差別),
然後信件內容的匯款帳號被修改過,修改成其他銀行的匯款帳號,
其他的則都沒有改變...
神奇的是,若是請B公司再寄一次到A朋友的email,
則會發生同樣的事情,
若是寄到A朋友外面的信箱,例如gmail,
則內容就不會被攔截以及修改,
第一次聽到這種駭客手法的...

B公司的郵件伺服器被駭了,這已經是老生常談的駭客事件了。

最常見的例子,管理者帳號admin 密碼公司英文名字加統編。

小肥羊 2016-08-18 03:00 PM

有點疑問,公司匯款不是只有帳號對,還要帳戶名稱對,難不成這個駭客也開了一個同名帳戶
還是懶得跑銀行,直接用網銀或ATM轉帳,這不是有金額限制,騙不了大錢。

野口隆史 2016-08-18 03:00 PM

引用:
作者隨風浮雲
B公司的郵件伺服器被駭了,這已經是老生常談的駭客事件了。

最常見的例子,管理者帳號admin 密碼公司英文名字加統編。

這說法不合理

被駭也拿到admin權限的話
我就直接relay寄信,凡是這帳號往來的信件都自動bcc一份
為何還要弄一個新帳號模仿他人露狐狸尾巴?
還是說這駭客只會建帳號,卻連郵件規則都不會設?


所有的時間均為GMT +8。 現在的時間是03:46 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。