PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
chengjc
Advance Member
 

加入日期: Apr 2001
文章: 488
新駭客手法?修改郵件匯款帳號?

小弟朋友A在其他公司任職(外商之台灣分公司),
A剛剛跟我說一件事,讓我相當訝異,
他們與另一往來公司B以電子郵件傳遞匯款帳號,
B上班時間寄出電子郵件,我朋友A沒有收到,
隔天上班時收到了,但是是亂碼,
所以打電話去跟B公司說亂碼內容是什麼?
好巧不巧聊天討論到信件內容,
兩個討論了一下,發覺寄件時間是B公司下班後,
但是B說沒有寄兩次信件,
後來仔細對了一下,寄件者帳號跟B公司正確寄件者帳號只差一個英文字母(tt跟t的差別),
然後信件內容的匯款帳號被修改過,修改成其他銀行的匯款帳號,
其他的則都沒有改變...
神奇的是,若是請B公司再寄一次到A朋友的email,
則會發生同樣的事情,
若是寄到A朋友外面的信箱,例如gmail,
則內容就不會被攔截以及修改,
第一次聽到這種駭客手法的...
     
      
舊 2016-08-18, 02:20 PM #1
回應時引用此文章
chengjc離線中  
nxxk
Basic Member
 
nxxk的大頭照
 

加入日期: Jan 2004
文章: 27
金額大嗎?不然騙一次匯款這個帳戶就報銷了
 
舊 2016-08-18, 02:30 PM #2
回應時引用此文章
nxxk離線中  
scottchang
Master Member
 
scottchang的大頭照
 

加入日期: Apr 2009
文章: 1,844
現在真的是什麼東西都有......
__________________
amp: AS701
speaker:HECO Aleva GT 402
player:mbp
舊 2016-08-18, 02:46 PM #3
回應時引用此文章
scottchang離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,044
APT攻擊
這出來好幾年了
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2016-08-18, 02:48 PM #4
回應時引用此文章
野口隆史離線中  
dkjfso
Senior Member
 

加入日期: Apr 2005
文章: 1,209
smtp server被駭之類的?
舊 2016-08-18, 02:48 PM #5
回應時引用此文章
dkjfso離線中  
orcish
Master Member
 
orcish的大頭照
 

加入日期: Nov 2002
您的住址: 熱火爐
文章: 2,289
去年我老婆公司的客戶遇過,還真的匯出去了

現在我老婆公司正在導電子押匯
__________________
舊 2016-08-18, 02:50 PM #6
回應時引用此文章
orcish離線中  
codos
Amateur Member
 

加入日期: Nov 2015
文章: 43
好誇張 這應該是本來的郵件被攔截了??
看來以後只能傳簡訊了
舊 2016-08-18, 02:54 PM #7
回應時引用此文章
codos離線中  
隨風浮雲
Advance Member
 
隨風浮雲的大頭照
 

加入日期: Mar 2003
您的住址: 天上人間
文章: 449
引用:
作者chengjc
小弟朋友A在其他公司任職(外商之台灣分公司),
A剛剛跟我說一件事,讓我相當訝異,
他們與另一往來公司B以電子郵件傳遞匯款帳號,
B上班時間寄出電子郵件,我朋友A沒有收到,
隔天上班時收到了,但是是亂碼,
所以打電話去跟B公司說亂碼內容是什麼?
好巧不巧聊天討論到信件內容,
兩個討論了一下,發覺寄件時間是B公司下班後,
但是B說沒有寄兩次信件,
後來仔細對了一下,寄件者帳號跟B公司正確寄件者帳號只差一個英文字母(tt跟t的差別),
然後信件內容的匯款帳號被修改過,修改成其他銀行的匯款帳號,
其他的則都沒有改變...
神奇的是,若是請B公司再寄一次到A朋友的email,
則會發生同樣的事情,
若是寄到A朋友外面的信箱,例如gmail,
則內容就不會被攔截以及修改,
第一次聽到這種駭客手法的...

B公司的郵件伺服器被駭了,這已經是老生常談的駭客事件了。

最常見的例子,管理者帳號admin 密碼公司英文名字加統編。
舊 2016-08-18, 02:54 PM #8
回應時引用此文章
隨風浮雲離線中  
小肥羊
Regular Member
 

加入日期: Feb 2013
您的住址: Republic of Chunghwa (ROC)
文章: 85
有點疑問,公司匯款不是只有帳號對,還要帳戶名稱對,難不成這個駭客也開了一個同名帳戶
還是懶得跑銀行,直接用網銀或ATM轉帳,這不是有金額限制,騙不了大錢。
__________________
小肥羊是提醒自己在台灣不要被無良商人當肥羊宰。
騙創投的訣竅不在你的企劃多漂亮,在你能不能騙進第一個大咖投你,只要有一個頂峰大咖投你,其他創投就會無腦搶了。而頂峰大咖真的那麼聰明睿智眼光準確嗎?才怪,他是靠一個成功的投資抵掉二十個看走眼的失敗而已。
舊 2016-08-18, 03:00 PM #9
回應時引用此文章
小肥羊現在在線上  


野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,044
引用:
作者隨風浮雲
B公司的郵件伺服器被駭了,這已經是老生常談的駭客事件了。

最常見的例子,管理者帳號admin 密碼公司英文名字加統編。

這說法不合理

被駭也拿到admin權限的話
我就直接relay寄信,凡是這帳號往來的信件都自動bcc一份
為何還要弄一個新帳號模仿他人露狐狸尾巴?
還是說這駭客只會建帳號,卻連郵件規則都不會設?
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2016-08-18, 03:00 PM #10
回應時引用此文章
野口隆史離線中  
    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:06 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。