下午收到报障,说是大老邮箱被盗用,冒充老板发了让财务转帐的邮件,说让其转XX万到XX帐户。搬砖客马上拿上泥刀锤子老虎钳直接杀将过去。杀到后黑客没发现一个,麻烦倒是一堆。尼玛那全是朝鲜语,完全没办法下手呀,还好 ( {( a, S A+ u! ]: R' D
WIN7可以改字符编码。注销了捆绑的手机号邮箱,启用了客户端授权码,更换了邮箱登陆密码,客户端加密,理论上解决了问题。
. a' U! e' H/ t5 Z0 v* f. q- U. A7 ~
回来分析了一下,要么身边人干的或者是伪造了邮箱,即使你伪造了邮箱,你得知道财务部门的邮件地址呀,除非拿到密码读完经常联系的邮件,反正我是不知道的。另外要么手机或者电脑被黑客盯上好久了,被黑客盯上的都应该不是一般人,像我们搬砖的从来不怕,卡上没钱你怕毛呀,所以电脑一直裸奔,几年了没装过杀毒的,再说我们这种常常翻墙上草榴看《陆家嘴》的,最怕的就是国产安全软件,国宝菊一句话他们就可以把我的VPN信息送给国宝,所以不能相信他们。宁可不装也不能装国产的,要不也要装个外国产的。都知道PC问题装了360可以解决一半的电脑问题,另外一半的电脑问题一般要把360卸载了就解决了。
" S+ Y4 H9 G. r) d8 M0 E
像十几年前,邮件服务器随便架,我经常用CTO@126.com给别人发邮件的,可以冒充任何人的邮箱发邮件,那时防伪技术跟现在没得比,像下面的这封也应该是伪造的。- a3 y' J& v' _( o+ C
+ c# }" G$ N/ i/ ?6 S; R
: c0 t$ M; d2 ~: \: a
& C: |& K$ m! S2 x" @- l" R
其实这还是上周发生的事,当时只以为是极个别的邮箱被黑,原来是大规模的密码泄漏。在此牛跑跑推荐几种应对方法减少被黑的可能。 1.密码复杂性,复杂一点暴力破解的难度将大大减小。 2.定期更改密码。 3.少用免费邮箱,不过像我们搬砖的真没所谓,反正卡上没钱,不怕。怕的是有高度商业机密的和财务人员。推荐使用我们的企业邮箱,全球秒发秒收,买两年送一年。 4.少在公司看毛片,不要在公司电脑上看《陆家嘴》,小心被公司开除 5.不要在电脑上装些来历不明的游戏软件,游戏和成人网站是最多木马的。 7.没有最多只有更多。。。安全没有绝对的。。。
! [, ]# W) M2 d $ S1 D6 p' [7 O; X
. q- B e" s8 e2 U. H! z: j/ E: b. A5 q想看《陆家嘴》第二集请关注本公众号 ' O T4 D9 Y! A+ \
$ @" M/ s; J2 H& H
3 V3 F% B& ^. E* G5 Q6 [
0 d" A6 x9 ^8 ~" r
0 U- m1 e" e6 B, M$ M6 _5 n o1 d6 d- Y
/ b" N: Y2 ^% o1 X( i |