[求救] 病毒信有办法避免吗

楼主: leftout (leftout)   2018-07-05 20:26:55
请问有办法在打开信件之前确认是否有病毒吗
GOOGLE信箱只会对某些档案扫描病毒
但好像不一定有用
而我的防毒软件也是必须要下载后才能扫毒
但这样好像都太迟了
今天客人寄了信件来 里面有附档
当下我有回信询问是否真的有寄信来
他说 确实有寄 那不是病毒 请打开并回复
这中间我又收到两封信
里面的内容是写给别人的
但也寄到我这里来
其中一封跟他寄给我的第一封信附了相同的档案
都是invoice.pdf
为了谨慎起见
我请他再寄一次档案
并且跟他说明又收到其他奇怪信件
对方只说是电脑在升级造成的问题
请放心
不知为何仍觉得很奇怪
一方面觉得 如果是病毒 应该不会回信
但另一方面也有可能是骇客回的信
除了这封 昨天也收到一封号称是他们公司的人寄来的信
但对方附档里面的银行收据完全不是传给我们的
GOOGLE信箱没有说是病毒
而我是用线上打开看的方式 (但好像还是会下载暂存盘到电脑才能开?)
这是JPG档 也会有问题吗?
今天回信给客人 请他确认昨天寄信的人真的是来自他们公司
但他只说公司电脑在升级 抱歉造成不便
仍不确认昨天寄信的人是谁
之前我们公司的经理曾被骇客植入木马
客人写信来时 会转到骇客那边
骇客会假装是我们 然后回信
汇款时也会提供假帐号
造成我们很大的损失
后续是因为客人起疑才发现问题
不知道这次是否也是相同状况
有人遇过类似问题吗
楼主: leftout (leftout)   2018-07-05 22:45:00
是本来就 认识的客户,所以不是假帐号,但是即使是认识的客户也有可能被骇另想询问,之前有文章提到病毒也有bmp形式的,所以才会担心pdf和jpg也有可能是病毒
作者: XYgate (XY任意门)   2018-07-05 21:52:00
无法确定的不要点
作者: Kreen (每天要更優秀一點)   2018-07-05 21:38:00
PDF、JPG 线上看应该不会有问题。帐号的部分建议 MIS 或财务那边弄一个专用的公司帐户,比较不会有疑虑或被窜改。另外假帐号骗钱可以报警了吧,有汇款会有汇款纪录,警察一下就可以找到人头户,先报警吧。
作者: likeus (Brand)   2018-07-06 07:51:00
如果不是机密资料 先上传Virustotal扫描
作者: tonyxfg (tonyxfg)   2018-07-06 08:57:00
建议如果有疑问就直接打电话向客人询问,毕竟email是有可能被造假的,但电话基本上不会。或者也可以用传真的询问客人,这样也可以。
作者: DINJIAPC (鼎家)   2018-07-06 09:15:00
vt没有用,沙盒比较实在1500装三台
作者: DINJIAPC (鼎家)   2018-07-05 23:05:00
而pdf能不开就不要看 检视的javascript拿掉若你真会怕有效只能找沙盒来看档,但我觉得哪天连老板都会问签程要不要也是多重验证
作者: fatstan (DPJ)   2018-07-05 20:36:00
不确定有疑虑就不要点 回信时可请对方提供证明或其他联络方式
作者: DINJIAPC (鼎家)   2018-07-05 23:00:00
只要你有开预览都有机会被漏洞攻击
作者: Kreen (每天要更優秀一點)   2018-07-05 23:02:00
既然如此,就让你们公司跟他们公司约定好帐户啊。我公司跟熟悉的客人都是这样,查帐也方面。
作者: DINJIAPC (鼎家)   2018-07-16 21:27:00
自己与客户都要买软件共用怎会便宜
作者: whatisapity (静候删除)   2018-07-06 14:29:00
改用UWP版的PDF阅读器
作者: DINJIAPC (鼎家)   2018-07-06 15:28:00
任何的pdf都有漏洞可以埋毒得
作者: thomaschion (老汤)   2018-07-07 01:27:00
跟电脑升级到底有什么关系?根本乱扯
作者: gameguy (gameguy号:)   2018-07-07 19:12:00
找ISP公司的企业客服经理说要办企业用邮件过滤服务,自从公司办了之后,公司邮件服务器再也没收过附件有问题邮件或是垃圾邮件
楼主: leftout (leftout)   2018-07-08 00:17:00
感谢!周一先去联络ISP
作者: Hakan (夫人,我说不要)   2018-07-08 07:01:00
我很好奇为什么不用别台电脑开档案欸0.0?
作者: DINJIAPC (鼎家)   2018-07-08 08:58:00
还是要看你公司规模,如果只是国中小单老板的补习班就不适合诶。如果你们有连锁分校。统一hinet信箱那就可以评估。
作者: AngelGT (旦旦)   2018-07-13 02:20:00
Google搜寻"寻找数位 ID 或数位签章服务"至少可以先解决来源信件是否为真实客户的问题
作者: DINJIAPC (鼎家)   2018-07-14 15:02:00
pgp之类服务不俗吧你可以问问邮件过虑外有没有其他公司提供信件验证之类的服务不过价格呵呵就算是单买pgp公私钥加密。也不俗就是。
作者: AngelGT (旦旦)   2018-07-15 22:25:00
自己跟国外买25U一年大约300美金,应该不算贵八@@?

Links booklink

Contact Us: admin [ a t ] ucptt.com