新西兰天维网社区

 找回密码
登录  注册
搜索
热搜: 移民 留学
查看: 1829|回复: 36
打印 上一主题 下一主题

[工作] FXL 黑客 [复制链接]

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

跳转到指定楼层
楼主
发表于 2022-7-28 14:04:22 |只看该作者 |倒序浏览 微信分享
回帖说明: 本帖严禁互相攻击,违者按照版规处理
现在的黑客比以前的虽说不上有多厉害,但总能偶尔给点惊喜。近一、两年三少遇到员工的O365的邮箱给黑了,然后拼命诈骗邮件,并且发来信全收不到了。原来黑客还设置了收信规则,用上了通配符将邮信全转发到了已删邮件。

曾想过设置双重验证,但系统还没升级完全,local AD 和Azure AD混着用比较难实验,如果每次登陆用手机验证员工一定不会喜欢。正在考虑中昨天就收到小的学校副校长的电邮说有文件在链接里共享。点击一看得填入三少Google的用户名和密码。这事三少碰多了,虽然复查了一下看邮件属性的确是来自副校长邮箱,但仍是没敢填上自已的个人信息。

事实证明三小的小心是正确的。今天就收到了副校长的来信说很多家长昨天反映这事,并且副校长确定邮箱是被黑了。因为我这Google account是连到三少游戏充值有我信用卡信息,搞得我都想将那信用卡资料从Google里给删了。

今天你被黑了吗?

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  48.11%

UID
172189
热情
20768
人气
36090
主题
47
帖子
2272
精华
3
积分
29622
阅读权限
30
注册时间
2009-2-13

最强王者 永恒钻石 尊贵铂金 新时政 畅游勋章 10周年纪念 20周年纪念 平安如意勋章

沙发
发表于 2022-7-28 18:20:28 |只看该作者 微信分享
黑客没遇到过

不过时不时接到电话,有人操着我听的稀里糊涂的三哥的口音告诉我:你的电脑系统有安全漏洞,要在俺的指导下进行修复……

靠!这也太不敬业了吧

众所周知,老北穷困潦倒的,哪有钱买电脑啊!!!

本想讥讽他一顿,再一寻思:

说不定他真是三哥呢,和三少、三姑都姓三,搞不好是本家

算了,看着三少姑的面子上

默默地把电话挂了……

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

升级  30%

UID
14024066
热情
32798
人气
38076
主题
27
帖子
21040
精华
1
积分
45999
阅读权限
30
注册时间
2018-11-8

尊贵铂金 新时政 怦然心动勋章 元老勋章 活动贡献勋章 游戏勋章 玫瑰勋章 畅游勋章 体育勋章 小星星勋章 幸运四叶草勋章 10周年纪念 20周年纪念 2019-2020年度金ID 美食活动 2019许愿勋章 导购红淘勋章 平安如意勋章

板凳
发表于 2022-7-28 20:24:47 |只看该作者 微信分享
这个欺诈邮件
很容易让人上当


滄海一聲笑 滔滔兩岸潮 浮沉隨浪 只記今朝蒼天笑 紛紛世上潮 誰負誰勝出 天知曉江山笑 煙雨遙 浪洶盡紅塵俗世幾多嬌 清風笑 竟若寂寥 豪情還剩了一襟晚照蒼生笑 不再寂寥 豪情仍在癡癡笑 啦啦啦~~~

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  24.76%

UID
360369
热情
19840
人气
28731
主题
6
帖子
1151
精华
0
积分
24951
阅读权限
30
注册时间
2013-5-14

永恒钻石 尊贵铂金 畅游勋章 游戏勋章 怦然心动勋章 新时政 爱心勋章 10周年纪念 20周年纪念 2018许愿勋章 平安如意勋章

地板
发表于 2022-7-28 20:41:14 |只看该作者 微信分享
MFA 是必须的。。。有方便一般来说就没安全,除非上人脸识别那种,又方便又安全

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

升级  87.29%

UID
388026
热情
39419
人气
57010
主题
46
帖子
18273
精华
0
积分
57457
阅读权限
30
注册时间
2014-9-4

永恒钻石 尊贵铂金 幸运四叶草勋章 怦然心动勋章 游戏勋章 新时政 元老勋章 畅游勋章 体育勋章 小星星勋章 10周年纪念 20周年纪念 2019许愿勋章 2014许愿勋章 2018许愿勋章 平安如意勋章

5#分享本帖地址
发表于 2022-7-28 20:43:52 |只看该作者 微信分享
不明觉厉。。。
既然我不是我,那谁又是谁。。。

使用道具 举报

Rank: 13Rank: 13Rank: 13Rank: 13

升级  26.8%

UID
10009849
热情
5536
人气
6193
主题
38
帖子
897
精华
0
积分
6340
阅读权限
30
注册时间
2015-10-27

永恒钻石 新时政 游戏勋章 体育勋章 玫瑰勋章 暗黑破坏神III

6#分享本帖地址
发表于 2022-7-29 09:49:54 |只看该作者 微信分享
一直收到垃圾邮件怎么办....

使用道具 举报

匿名
7#分享本帖地址
匿名  发表于 2022-7-29 09:52:43 微信分享
提示: 作者被禁止或删除 内容自动屏蔽

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  7.3%

UID
331931
热情
12988
人气
15128
主题
71
帖子
2422
精华
1
积分
15365
阅读权限
30
注册时间
2012-7-12

永恒钻石 尊贵铂金 新时政

8#分享本帖地址
发表于 2022-7-29 10:14:25 |只看该作者 微信分享
这些以别人邮箱发出的邮件,不一定就是别人的邮箱被黑了,也可能是别人冒用的他人的email address,但使用了其他3rd party email server。SPF,DKIM,DMARC在服务器端设置好起码能把这部分spams都滤掉。接下来再解决账户安全问题。

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

升级  50.56%

UID
10019953
热情
33535
人气
48982
主题
102
帖子
17452
精华
0
积分
50111
阅读权限
30
注册时间
2016-3-6

尊贵铂金 畅游勋章 游戏勋章 小星星勋章 元老勋章 新时政 怦然心动勋章 10周年纪念

9#分享本帖地址
发表于 2022-7-29 10:20:04 来自手机 |只看该作者 微信分享
这都是老生常谈啦,社交攻击考察的是受害者的IQ
英文原版小说(小说,传记,励志,科幻)

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  11.06%

UID
133628
热情
16860
人气
25716
主题
16
帖子
1777
精华
1
积分
22211
阅读权限
30
注册时间
2007-12-18

最强王者 永恒钻石 尊贵铂金 新时政 游戏勋章 畅游勋章 20周年纪念 平安如意勋章

10#分享本帖地址
发表于 2022-7-29 10:44:43 |只看该作者 微信分享
有时候用户有意无意地把商业上的邮箱用于私人注册。看上去LZ是做学校的,很多学生喜欢用学校邮箱注册一些游戏论坛什么的,他们使用就成为一个漏洞,而且很多人也是用单一简单密码在于大部分地方的登录。如果是O365服务且设置在公有云上,我觉得因为是依赖微软的服务下,被技术黑的几率应该不高,毕竟微软泄露就不是小事了!应该是因为某些原因登录信息(被)泄露了。如果登录信息被泄露了就修改邮箱规则等等就不奇怪了。

如果还有Local AD,你应该也只是AD用户同步到O365吧!!你应该可以单单让已经搬到Cloud上的东西用双重认证,例如OWA,但是对于学校这种环境使用,是否不太方便呢?毕竟学校的学生是否用双重认证不太方便呢?

我一般就是停留鼠标在链接上或者复制链接放到浏览器,看看那链接是否可以可以,因为很多时候那些Phishing 的邮件上面的内容跟链接地址有出入的,例如Apple发来账号认证,链接却去了Google,这些就小心了。因为学校一般发通知,家长也不一定有能力分辨真通知还是Phishing,只能作为网管的尽早发现发群通知了。

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

11#分享本帖地址
发表于 2022-7-29 11:51:36 |只看该作者 微信分享
老北 发表于 2022-7-28 18:20
黑客没遇到过

不过时不时接到电话,有人操着我听的稀里糊涂的三哥的口音告诉我:你的电脑系统有安全漏洞, ...

还真别说,你这一说三少才刚接了个诈骗电话。“铃铃铃。。你有一份中国大使馆寄来的文件。。”

那天拿回我放弃维修的手机,竟然发现我所有的邮件、银行的app、网页记录、三星笔记等等全都还在!!那天时间紧我没自已动手,但已亲眼见那V家客服选择了重置手机的选项,并且是我亲自按确认键的。我那些viber内的通话纪录和一些。。甚不让人全看光了!!!现在我很是后悔和tang ti。。

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

12#分享本帖地址
发表于 2022-7-29 11:54:26 |只看该作者 微信分享
dichn 发表于 2022-7-28 20:41
MFA 是必须的。。。有方便一般来说就没安全,除非上人脸识别那种,又方便又安全 ...

人脸识别好。就是当遇上些共享帐户时不适用。还有得要动用员工私人手机,这在商用里行不通的。

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

13#分享本帖地址
发表于 2022-7-29 11:55:57 |只看该作者 微信分享
Rim 发表于 2022-7-29 09:49
一直收到垃圾邮件怎么办....

设置收件规则,来一封加一封进黑名单。还可以设置关键字自动过滤处理,手段多着呢!

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

14#分享本帖地址
发表于 2022-7-29 11:58:02 |只看该作者 微信分享
匿名者 发表于 2022-7-29 09:52
有没有黑客能往我银行余额里多加几个零?我吃不起麦当劳了

你这样等这机率比乐透还少守株待兔还不如去麦当劳找个富婆来得更直接呢!:)

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

15#分享本帖地址
发表于 2022-7-29 12:00:59 |只看该作者 微信分享
Deardevil 发表于 2022-7-29 10:14
这些以别人邮箱发出的邮件,不一定就是别人的邮箱被黑了,也可能是别人冒用的他人的email address,但使用 ...

这虽是有可能,但从邮件属性可基本看出来到实是不是这邮件发的。这点孩子的副校长已confirm了。

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

16#分享本帖地址
发表于 2022-7-29 12:02:35 |只看该作者 微信分享
salesonline 发表于 2022-7-29 10:20
这都是老生常谈啦,社交攻击考察的是受害者的IQ

这情况有点特殊。因为是孩子的副校长发来的很多家长不会忽略。相信中招的人不少。

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

17#分享本帖地址
发表于 2022-7-29 12:09:26 |只看该作者 微信分享
jasonxu85 发表于 2022-7-29 10:44
有时候用户有意无意地把商业上的邮箱用于私人注册。看上去LZ是做学校的,很多学生喜欢用学校邮箱注册一些游 ...

我不是做学校的,但让你说中了一部份也与教育有所关联。哈哈。。

双重认证得从长计议,毕竟太麻烦了,实用性和可行性似乎不高。我也不知到底他们是怎样泄露的密码说真的,毕竟他们不是爱玩游戏或幼稚的学生。我猜极有可能是从他们私人的Google帐户先失的守,然后黑客顺藤摸瓜就一路黑上来了。

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  7.3%

UID
331931
热情
12988
人气
15128
主题
71
帖子
2422
精华
1
积分
15365
阅读权限
30
注册时间
2012-7-12

永恒钻石 尊贵铂金 新时政

18#分享本帖地址
发表于 2022-7-29 12:10:04 |只看该作者 微信分享
三 少爷 发表于 2022-7-29 12:00
这虽是有可能,但从邮件属性可基本看出来到实是不是这邮件发的。这点孩子的副校长已confirm了。 ...

你查email的heading肯定是被冒用的email address不假,但是你得看mail server是不是校长的mail server啊,如果是被黑,那么这个phishing email肯定会在校长的sent folder里,也会在学校的mailserver上,反之,如果只是用其他的mail server单纯冒用了邮件地址,那么是自己的邮箱不假,但是是别人从别的地方发的,和自己的mail server没有关系,当然自己也就没有责任了。

如果是前者,那么得从security level做调整,如果是后者,只需要在dns里加一些records,来滤掉这些unauthorized connection就可以了。

一般来说,除非o365用户密码被泄露,要不单纯的被黑客破解后进入基本是不可能的,哪怕你的密码不是那么复杂。

补充内容 (2022-7-29 12:13):
打个比方,前者是有人偷了你的身份证去买票,后者是别人单纯的冒用了你的名字而已去买票,因为卖票的不去做审核就放行,才造成的问题。

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

19#分享本帖地址
发表于 2022-7-29 12:15:26 |只看该作者 微信分享
Deardevil 发表于 2022-7-29 12:10
你查email的heading肯定是被冒用的email address不假,但是你得看mail server是不是校长的mail server啊 ...

因为这服务器不是我们的是不是对方校长的我不知道。不过你说这点倒真的make sense. 其实看邮件属性有一招很实用能辨真假的,就是看x-return的地址。这招三少是从赛门铁技术支持哪里学来的。:)

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  7.3%

UID
331931
热情
12988
人气
15128
主题
71
帖子
2422
精华
1
积分
15365
阅读权限
30
注册时间
2012-7-12

永恒钻石 尊贵铂金 新时政

20#分享本帖地址
发表于 2022-7-29 12:23:00 |只看该作者 微信分享
三 少爷 发表于 2022-7-29 12:15
因为这服务器不是我们的是不是对方校长的我不知道。不过你说这点倒真的make sense. 其实看邮件属性有一招 ...

看一下域名的mx records,对比一下邮件heading里的看看match不match就行了呗,哈哈哈.
nslookup
set type=mx
输入域名不带www.
这是原始mx,任何被冒用的phishing邮件,view source,里面肯定能看出端倪

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

21#分享本帖地址
发表于 2022-7-29 12:38:19 |只看该作者 微信分享
Deardevil 发表于 2022-7-29 12:23
看一下域名的mx records,对比一下邮件heading里的看看match不match就行了呗,哈哈哈.
nslookup
set type ...

自已打命令啊。我是直接上mxtoolbox.com。哈哈。。

你们现在用什么邮件过滤器/服务?:)

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  7.3%

UID
331931
热情
12988
人气
15128
主题
71
帖子
2422
精华
1
积分
15365
阅读权限
30
注册时间
2012-7-12

永恒钻石 尊贵铂金 新时政

22#分享本帖地址
发表于 2022-7-29 12:43:42 |只看该作者 微信分享
三 少爷 发表于 2022-7-29 12:38
自已打命令啊。我是直接上mxtoolbox.com。哈哈。。

你们现在用什么邮件过滤器/服务?:)

我们就o365,然后mail server那边生成一下SPF之类的,确保没人能冒用我们的,导入到DNS,没别的了,
至于收的spam,那没办法,过滤什么的全指望MS的filter了,哈哈。不过如果发现是客户的邮箱地址发phshing,一般会建议他们联系他们的IT完善一下

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

23#分享本帖地址
发表于 2022-7-29 12:55:05 |只看该作者 微信分享
Deardevil 发表于 2022-7-29 12:43
我们就o365,然后mail server那边生成一下SPF之类的,确保没人能冒用我们的,导入到DNS,没别的了,
至于 ...

我们一样。由刚开始的Exchange 2k > 2007 > 2013 到现在的O365,过滤软件从最开始外挂免费的可用文本文件打开手动添加到外判的spam gateway到现在“祼邮“,技术上每一次进步带来的便利还是可亲身感受得到的。:)

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  7.3%

UID
331931
热情
12988
人气
15128
主题
71
帖子
2422
精华
1
积分
15365
阅读权限
30
注册时间
2012-7-12

永恒钻石 尊贵铂金 新时政

24#分享本帖地址
发表于 2022-7-29 12:57:46 |只看该作者 微信分享
三 少爷 发表于 2022-7-29 12:55
我们一样。由刚开始的Exchange 2k > 2007 > 2013 到现在的O365,过滤软件从最开始外挂免费的可用文本文件 ...

是啊,现在这些config省了很多事,不像以前要随时待命补漏洞,现在完全依靠MS的技术就够了,确实比以前轻松了许多

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  88.36%

UID
70031
热情
17585
人气
20356
主题
6
帖子
687
精华
0
积分
19418
阅读权限
30
注册时间
2006-4-15

最强王者 畅游勋章 游戏勋章 新时政 20周年纪念

25#分享本帖地址
发表于 2022-7-29 13:08:09 来自手机 |只看该作者 微信分享
三 少爷 发表于 2022-7-29 11:51
还真别说,你这一说三少才刚接了个诈骗电话。“铃铃铃。。你有一份中国大使馆寄来的文件。。”

那天拿回 ...

一早上收到2次电话了,懒着和他们唠了

使用道具 举报

Rank: 14Rank: 14Rank: 14Rank: 14

升级  86.6%

UID
76303
热情
11190
人气
13317
主题
257
帖子
3787
精华
1
积分
14330
阅读权限
30
注册时间
2006-6-13
26#分享本帖地址
发表于 2022-7-29 13:18:50 来自手机 |只看该作者 微信分享
三少家小孩也在Murray's bay ?
就……就这大麻花,老有营养了,全是油。

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

27#分享本帖地址
发表于 2022-7-29 13:25:11 |只看该作者 微信分享
妙隆 发表于 2022-7-29 13:08
一早上收到2次电话了,懒着和他们唠了

我也是。一听到就挂。

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  48.11%

UID
172189
热情
20768
人气
36090
主题
47
帖子
2272
精华
3
积分
29622
阅读权限
30
注册时间
2009-2-13

最强王者 永恒钻石 尊贵铂金 新时政 畅游勋章 10周年纪念 20周年纪念 平安如意勋章

28#分享本帖地址
发表于 2022-7-29 13:25:31 |只看该作者 微信分享
三 少爷 发表于 2022-7-29 07:51
还真别说,你这一说三少才刚接了个诈骗电话。“铃铃铃。。你有一份中国大使馆寄来的文件。。”

那天拿回 ...

坐等网上流传哪些~~~~

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

29#分享本帖地址
发表于 2022-7-29 13:25:50 |只看该作者 微信分享
dhd190 发表于 2022-7-29 13:18
三少家小孩也在Murray's bay ?

。。。

小声点。不告诉你。

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  81.18%

UID
14039580
热情
12902
人气
20519
主题
159
帖子
4482
精华
7
积分
19059
阅读权限
30
注册时间
2019-5-8

尊贵铂金 幸运四叶草勋章 玫瑰勋章 10周年纪念 20周年纪念 平安如意勋章

30#分享本帖地址
发表于 2022-7-29 13:28:07 |只看该作者 微信分享
老北 发表于 2022-7-29 13:25
坐等网上流传哪些~~~~

NND谁敢传我告谁!!

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版| 联系论坛客服| 广告服务| 招贤纳士| 新西兰天维网

GMT+12, 2024-5-4 23:33 , Processed in 0.052444 second(s), 17 queries .

Powered by Discuz! X2 Licensed

Copyright 2001- Sky Media Limited, All Rights Reserved.

回顶部