【慎入】如何偽造 Email ,騙取廠商貨款

我配合的公司.都會要求除了用對方公司特定表單.做書面變更,蓋公司大小章以外.還要新的存摺影本.核對.~~
一封E-mail 就可以直接變更匯款帳號...太不可思議.~
一堆公司都不設PTR反解,害的SPAM空有FQDN反查也派不上用場
Reject一堆信之後Sales就會來抗議說收不到信,這時候也只能默默的停用了
System Engineer
好文留個紀念
有mail基本概念(這篇算蠻詳細的說明...或其實網路上蠻多教學)
加一點社交工程技巧(如果帳號或密碼是內部人員流出)
資料是很容易得到的
shenhung wrote:
我配合的公司.都會要求除了用對方公司特定表單.做書面變更,蓋公司大小章以外.還要新的存摺影本.核對.~~
一封E-mail 就可以直接變更匯款帳號...太不可思議.~


對呀 .
那有用mail就能更改合約書的匯款帳號 ?
太扯了 !

說真的

連交薪資轉帳戶資料給人事都要交影本出去了

公司變更匯款帳號更是何等重大的異動

有會計可以因為一封email就敢換帳號匯錢

這真的連最基本的警覺心和標準流程都沒有

個人覺得這反而是最該打屁股的

世上詐術和駭客技術何其多

不知道跟廠商作第二次確認及正式書面異動

逃過這次

大概也逃不了下次了


HOPE000 wrote:
一堆公司都不設PTR反解,害的SPAM空有FQDN反查也派不上用場
Reject一堆信之後Sales就會來抗議說收不到信,這時候也只能默默的停用了


是的,我們也碰過有台商客戶,一天到晚被當跳板,要他啟用密碼錯誤失敗保護,他也不要,因為大陸工廠使用者常常輸入錯誤。
跟他說就把那一部分的 IP 加入安全 IP 就好,他說不行,因為 IP 是浮動的。

所以不管軟體再好,制度不建立,什麼都是假的。
本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!

k62000 wrote:
那是指用駭客自己的Mail Server寄給收件者嗎?
還是用收件者端的Mail Server ?
我印象中Mail Server會檢查Sender address是否為自己的用戶


通常不會使用收件者的 mail server,除非是使用固定 IP ,直接傳遞,不過這樣工太大了。
直接找一台願意幫你寄信的 Mail Server 就可以了。

不是所有的 mail server 都會驗證 sender 的 mail address。尤其 ISP 的 SMTP 驗證是採用 IP 驗證,只要是用他們家的網路,就可以直接寄了。


本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!

Adoker wrote:
方法很多種,例如直接 telnet 到收件者端的 Mail Server,只要收件者端 mail server 驗證不嚴謹就過了。


這一太麻煩了,直接找台願意幫你寄信的 mail server 就好了,一般 ISP 的 SMTP 只認 IP ,不認帳號。

直接對收件端的 server 連線,除非你能登入他們的伺服器,或是您有固定IP假裝是一台mail server,不然很容易被擋掉。



本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!
紀錄真的是鐵證!就算紀錄往來是跳板也好.權限放行極致查到追根究柢.追查科犯很容易.
Closer:世界在變,我隨之而變.我心則續於寧靜. :)物質無法取代的快樂之大小便是真理!\m/

HOPE000 wrote:
一堆公司都不設PTR反解,害的SPAM空有FQDN反查也派不上用場
Reject一堆信之後Sales就會來抗議說收不到信,這時候也只能默默的停用了...(恕刪)


這句話真是道出MAIL SEVER管理者由衷心聲阿

挺你
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!