作者freeze0106 (Amatsuka.)
看板AntiVirus
標題[求救] Google Mail自己寄信
時間Wed Mar 23 01:48:41 2016
小弟的公司是使用雲端的G-mail系統 電腦就是一般的文書電腦 用360防毒軟體
但是這幾天發現有幾個狀況
1. 自己的信箱寄信給自己 然後檔案是有病毒的 檔名叫做DOCUMENT2
2. 收到網域完全一樣但是帳戶很明顯不是公司帳戶的信件 裡面的病毒跟狀況1
的一樣 都叫做DOCUMENT2
3. 不是全部人都有中獎 而是只有幾位重要的主管有這樣的狀況
4. 病毒信發出的時間 從GOOGLE的網頁上面查登入記錄並沒有人在那時後登入..
請問這樣是中毒還是被入侵呢? 中毒還好..最多就重灌 但是很擔心是外部入侵
所以老闆很重視這件事情 也想順便請問一下對於公司資安的部分
有沒有什麼比較好的顧問公司可以推薦...初次在這邊發文 如果有不符合規定的
地方會立刻修改 也先謝謝各位先進的幫忙..
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.165.154.175
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1458668924.A.9D9.html
※ 編輯: freeze0106 (118.165.154.175), 03/23/2016 02:03:03
→ jh961202: 用360....真有膽量 03/23 02:03
→ freeze0106: 嗯..最近有打算換PC-cilling或是卡巴斯基 老闆已經同 03/23 02:03
→ freeze0106: 意了 但是因為要跟硬體一起換 所以暫時還是360 03/23 02:04
推 minihyde: 360.... 03/23 02:35
※ 編輯: freeze0106 (118.165.154.175), 03/23/2016 02:36:43
推 stringargs23: +1 我也收到兩封自己寄的信 03/23 07:42
推 magicrex: 那是釣魚,用其他被盜的信箱偽裝成你的信箱 03/23 08:32
→ freeze0106: 可是自己信箱裏有內容ㄧ樣的寄件備份欸...釣魚可以這 03/23 08:44
→ magicrex: 寄件備份有可能就是被盜用了 03/23 08:47
推 c68111c: 用360不如用WIN10 WIN8的WD,前提是你電腦不適WIN7 XP 03/23 09:02
→ chang0206: 你知道信件看到的那些寄件者收件者全都可以偽裝嗎? 03/23 09:08
→ magicrex: 寄件者收件者偽裝我常遇到,請問樓上 03/23 09:14
→ magicrex: "寄件備份"該怎麼偽裝,我真的沒遇過只能推被盜... 03/23 09:15
推 chang0206: 如果信箱裡有寄件備份,那多半是被盜用了 03/23 09:53
→ chang0206: 把mail header拿出來看看 密碼加上兩階段驗證 03/23 09:53
噓 kenwufederer: 用360,其實你已經不用擔心其他問題 03/23 13:39
推 ms16140864: 您的電腦如果被開後門,他想要用你的Gmail寄給誰都行 03/23 14:20
→ hinajian: 我比較好奇為什麼會用360 03/23 16:47
→ chang0206: 先不用管360的問題吧 mail header先抓出來看 判斷一下 03/23 17:29
→ chang0206: 是內部電腦還是外部發的 03/23 17:30
→ freeze0106: 今天有去問了Google 他們表示這幾天很多人都有遇到這 03/23 19:21
→ freeze0106: 樣的狀況 電腦公司也來過了 掃毒都沒問題.. 03/23 19:21
→ freeze0106: 所以電腦應該是沒問題 Google也說這幾天會回覆為什麼 03/23 19:22
→ freeze0106: 有這樣的狀況 感謝各位的意見與幫忙TAT 03/23 19:22
推 chang0206: 希望有答案啊 很好奇怎樣的行為能夠連寄件備份都會有 03/23 21:59
推 gohome0083: 居然有人敢用360防毒,真是佩服 03/25 10:50
推 chang0206: 原PO沒回了..不曉得結果怎樣 03/25 11:52
→ jcsy: 我公司同事也有遇到,我是猜偽裝成本人的e-mail寄的 03/26 10:41
→ freeze0106: 還沒收到google回應... 03/27 12:32