引用:
作者chengjc
小弟朋友A在其他公司任職(外商之台灣分公司),
A剛剛跟我說一件事,讓我相當訝異,
他們與另一往來公司B以電子郵件傳遞匯款帳號,
B上班時間寄出電子郵件,我朋友A沒有收到,
隔天上班時收到了,但是是亂碼,
所以打電話去跟B公司說亂碼內容是什麼?
好巧不巧聊天討論到信件內容,
兩個討論了一下,發覺寄件時間是B公司下班後,
但是B說沒有寄兩次信件,
後來仔細對了一下,寄件者帳號跟B公司正確寄件者帳號只差一個英文字母(tt跟t的差別),
然後信件內容的匯款帳號被修改過,修改成其他銀行的匯款帳號,
其他的則都沒有改變...
神奇的是,若是請B公司再寄一次到A朋友的email,
則會發生同樣的事情,
若是寄到A朋友外面的信箱,例如gmail,
則內容就不會被攔截以及修改,
第一次聽到這種駭客手法的...
|
B公司的郵件伺服器被駭了,這已經是老生常談的駭客事件了。
最常見的例子,管理者帳號admin 密碼公司英文名字加統編。