新足迹

 找回密码
 注册

精华好帖回顾

· 【宠物版征文】****带可乐做慈善 (2010-3-8) Cactin · 十年驴踪--我的旅途影像记录 (2011-11-6) autrant
· stand flower again~~~今天俺家就一个菜——【蒜苗版水煮牛肉】 (2011-8-8) 航迹云 · 开开心心建新房。楼主爆图。 (2015-1-5) wxxok819
Advertisement
Advertisement
查看: 2603|回复: 22

Email好像被hack了,应该怎么办? [复制链接]

发表于 2023-7-7 10:08 来自手机 |显示全部楼层
此文章由 lauraineyan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lauraineyan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Hotmail好像被hack了,求推荐懂这方面的IT大神看看
Advertisement
Advertisement

发表于 2023-7-7 11:35 |显示全部楼层
此文章由 键盘超人 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 键盘超人 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 键盘超人 于 2023-7-7 11:38 编辑

把邮箱加上手机2fa认证,这样被黑的可能就会大大降低。

有用加分

发表于 2023-7-7 12:58 |显示全部楼层
此文章由 mingn04 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mingn04 所有!转贴必须注明作者、出处和本声明,并保持内容完整
如果是收到威胁邮件说你的邮箱被hack,那是诈骗邮件。

发表于 2023-7-7 13:08 |显示全部楼层
此文章由 zl5431 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 zl5431 所有!转贴必须注明作者、出处和本声明,并保持内容完整
怎么好像的?

发表于 2023-7-7 13:18 来自手机 |显示全部楼层
此文章由 lauraineyan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lauraineyan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
键盘超人 发表于 2023-7-7 11:35
把邮箱加上手机2fa认证,这样被黑的可能就会大大降低。

有用加分

发现被hack的时候就有2 factors认证了
独居斗室,浪迹天涯

发表于 2023-7-7 13:20 来自手机 |显示全部楼层
此文章由 lauraineyan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lauraineyan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
zl5431 发表于 2023-7-7 13:08
怎么好像的?

邮箱发出去的invoice,被人篡改了bank account details,客户把钱转到了骗子的银行账户里,银行最后追回来一大半。
说好像是因为一直怀疑是客户自导自演的,但现在看来这种可能性变得越来越低。
独居斗室,浪迹天涯
Advertisement
Advertisement

发表于 2023-7-7 13:31 |显示全部楼层
此文章由 键盘超人 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 键盘超人 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 键盘超人 于 2023-7-7 13:38 编辑

你的2fa不起作用因为黑客根本没有登录你的邮箱吧?

所以应该不是邮箱被hack了, 应该是黑客冒充你的邮箱地址发送邮件给客户

找网络安全公司吧,网友随便出个主意估计对付不了

评分

参与人数 1积分 +2 收起 理由
lauraineyan + 2 感谢分享

查看全部评分

若要佛法兴,唯有僧赞(骂)僧

发表于 2023-7-7 13:36 |显示全部楼层
此文章由 findcaiyzh 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 findcaiyzh 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这个好像不太容易啊。 有人讨论可行性吗?

发表于 2023-7-7 13:36 |显示全部楼层
此文章由 红泥小火炉 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 红泥小火炉 所有!转贴必须注明作者、出处和本声明,并保持内容完整
lauraineyan 发表于 2023-7-7 13:20
邮箱发出去的invoice,被人篡改了bank account details,客户把钱转到了骗子的银行账户里,银行最后追回 ...

这个钱还能要回来很不错了。
我们公司之前也有过,发现的及时,不过钱要不回来了
是一名员工的email被hack了,导致从他email里出去的invoice的EFT detail被改了,改得非常逼真

正常来说如果改了EFT detail,对方的AccountsPayable付款前应该电话核实,至少给你们发个email核实,不应该直接付款的。

而且如果是hacked,不会只是一个客户,通过这个email发出去的所有invoice应该都是改了EFT detail的

评分

参与人数 1积分 +2 收起 理由
lauraineyan + 2 感谢分享

查看全部评分

发表于 2023-7-7 13:37 |显示全部楼层
此文章由 mantou 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mantou 所有!转贴必须注明作者、出处和本声明,并保持内容完整
可能客户Email被hack了

发表于 2023-7-7 13:38 |显示全部楼层
此文章由 findcaiyzh 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 findcaiyzh 所有!转贴必须注明作者、出处和本声明,并保持内容完整

评分

参与人数 1积分 +2 收起 理由
lauraineyan + 2 感谢分享

查看全部评分

Advertisement
Advertisement

特殊贡献奖章

发表于 2023-7-7 13:42 |显示全部楼层
此文章由 kr2000 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kr2000 所有!转贴必须注明作者、出处和本声明,并保持内容完整
你这是很典型的安全案例呀
有可能是你被黑了,也有可能是客户被黑了

要让客户看看发件人的信息,包含IP, SPF, DKIM, DMARC是不是来自你的邮件。 主要对比一下那封被黑的邮件和其他邮件有没有不同

评分

参与人数 1积分 +2 收起 理由
lauraineyan + 2 感谢分享

查看全部评分

发表于 2023-7-7 13:45 来自手机 |显示全部楼层
此文章由 lauraineyan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lauraineyan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
键盘超人 发表于 2023-7-7 13:31
你的2fa不起作用因为黑客根本没有登录你的邮箱吧?

所以应该不是邮箱被hack了, 应该是黑客冒充你的邮箱 ...

你的意思是说客户的邮箱被hack了么?
骗子肯定是看到了这张invoice,然后才冒充我的邮箱给客户发了更改后的invoice,这个可能性我的确有考虑过。
找了几家网络公司,很多不做我们这种小客户,肯做的又好像不太懂,所以来足迹问问大家有没有推荐的。
独居斗室,浪迹天涯

发表于 2023-7-7 13:54 来自手机 |显示全部楼层
此文章由 lauraineyan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lauraineyan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 lauraineyan 于 2023-7-7 13:55 编辑
红泥小火炉 发表于 2023-7-7 13:36
这个钱还能要回来很不错了。
我们公司之前也有过,发现的及时,不过钱要不回来了
是一名员工的email被hac ...


这个事情只发生在一个客户身上,又是起初让人觉得不太靠谱的那种客户,他收到邮件以后也并没有联系我们确认是否更改了银行账户信息,所以我本来是怀疑客户欺骗的。
后来客户一直跟银行联系追这件事情,大约两个月后,银行几经周转钱能拿回来一大半,大约60%。
我们的确看到客户收到的邮件,显示是我们邮件账户发出的。客户对天发誓他是清白的,之后和这个客户的几笔业务也都正常。
独居斗室,浪迹天涯

发表于 2023-7-7 14:37 来自手机 |显示全部楼层
此文章由 xiaolong01 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 xiaolong01 所有!转贴必须注明作者、出处和本声明,并保持内容完整
冒充email address很容易,要仔细分析才能看出。

发表于 2023-7-7 15:54 |显示全部楼层
此文章由 seth_chen 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 seth_chen 所有!转贴必须注明作者、出处和本声明,并保持内容完整
lz需要找个MSSP,有的公司会提供单次的incident response service。费用根据服务量可以从1k出头到小几千块吧
Advertisement
Advertisement

发表于 2023-7-7 16:48 来自手机 |显示全部楼层
此文章由 lauraineyan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lauraineyan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
seth_chen 发表于 2023-7-7 15:54
lz需要找个MSSP,有的公司会提供单次的incident response service。费用根据服务量可以从1k出头到小几千块 ...

有推荐么?我两眼一抹黑,今天打了几个电话,有的网络公司只给大公司提供服务,有的根本觉得我是神经病,没找到靠谱的。
独居斗室,浪迹天涯

发表于 2023-7-10 10:44 |显示全部楼层
此文章由 seth_chen 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 seth_chen 所有!转贴必须注明作者、出处和本声明,并保持内容完整
lauraineyan 发表于 2023-7-7 16:48
有推荐么?我两眼一抹黑,今天打了几个电话,有的网络公司只给大公司提供服务,有的根本觉得我是神经病, ...

私信你了
眼睛保健操:(→_→) (↑_ ↑) (←_←) (↓_↓) (→_→)(↑_↑)(←_←)(↓_↓)(→_→) (⊙_⊙)(*_⊙)(⊙_*)

发表于 2023-7-11 20:44 |显示全部楼层
此文章由 saturday10pm 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 saturday10pm 所有!转贴必须注明作者、出处和本声明,并保持内容完整
感觉黑客假冒你发邮件的可能性更大。得具体分析客户收到的那份邮件。

发表于 2023-7-16 20:42 |显示全部楼层
此文章由 gnipreuw 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 gnipreuw 所有!转贴必须注明作者、出处和本声明,并保持内容完整
lauraineyan 发表于 2023-7-7 13:20
邮箱发出去的invoice,被人篡改了bank account details,客户把钱转到了骗子的银行账户里,银行最后追回 ...

我也是,一模一样,被hack后发邮件给客户,说我改银行账号,还好我沟通的多,对方有打电话确认.  对方还设定规则吧客户邮件归到RSS里面这样我不会去看.好可怕.

发表于 2023-7-16 20:46 |显示全部楼层
此文章由 gnipreuw 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 gnipreuw 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我换掉了手机,电脑,设定了无密码登入,每次都需要手机验证才能登入.后来对方又假冒我的供应商给我发邮件.发的非常真实,连cc的人都一样,我看见账号改了就打电话确认才没上当
Advertisement
Advertisement

发表于 2023-8-17 08:21 |显示全部楼层
此文章由 ixelle 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ixelle 所有!转贴必须注明作者、出处和本声明,并保持内容完整
@Lauraine, 邮箱问题解决了吗?如果需要,我可以帮你看看

发表于 2023-8-17 08:25 来自手机 |显示全部楼层
此文章由 ivy-liao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ivy-liao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
现在AP的标准流程就是新账号和改账号都要电话核实

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部