我電郵及電腦比人入侵左?

本帖最後由 landfi 於 2019-12-16 16:55 編輯

好耐之前, 客戶的電郵比人入侵, 用了一個 相似 我的電郵裝作我, 發了一個騙財電郵給客戶
同日又用在我給客戶的電郵上, 再回覆另一個騙財電郵給我
之後我已改電郵密碼

上星期, 供應商電腦中木馬, 發左個有木馬的.rar文件來, 我起初都認為有啲唔正常, 只係用7zip來解壓佢, 但一解壓後, 仲未打開個解壓縮後的檔案, WIN10就話個檔案有木馬, 仲話已經執行緊兼停唔到
我做個完整掃描同埋開機掃描, 第二日仲格式化後重新裝WIN10 1909, 並再改電郵密碼

這星期, 我收到一個發送失敗的電郵通知, 上面有個.eml檔, 掃描後沒事才打開, 見到係有人以一個跟我完全相同的電郵做發件人裝作我, 在我給客戶的電郵上, 用借口對客戶再說發票上的銀行帳戶要改另一帳戶來騙財
我同一個電郵帳戶, 用POP3的windows live mail 及 登入網頁用電郵, 都見不到有發過此詐騙電郵的記錄
已再完整掃描,無任何發現

那麼, 我電郵及電腦是否比人入侵左?
仲可以點做?

你部機用緊邊仔antivirus/Internet security

TOP

你用  ?公司電郵帳戶/ 定自己公司電郵帳戶

TOP

win10 內置果個防毒
公司電郵帳戶, 但用HKBN的SMTP

TOP

回覆 1# landfi


    用你的名義寄信, 不一定要用你部機的 ...

TOP

未必係你電郵帳戶被入侵, 可能係email server之間未使用TLS加密所以被人截取到email內容
睇睇.eml檔的mail header, 可能會發現該電郵只是假冒你的email寄出

TOP

任何人是但有隻 SMTP 都可以扮係你寄出, 如果收件侍服器無做 SPF check, 咁就成功扮倒架啦

TOP