同事邮件又被盗,发了个钓鱼邮件

15 天前
 ifwangs
为支持稳定就业、关爱在岗职工,根据人社部相关政策,现开展 2025 年度在岗职工稳岗支持资金申报工作:
申报对象:所有在岗,并连续参保 3 个月以上的职工,均可申请;
发放标准:一次性补助 1000 元至 8000 元,由系统核定,直接发放至个人工资卡;
申报方式:请用手机浏览器或支付宝扫描下方二维码,填写基本信息完成申报;
二维码内容
http://pob6bazlu4.duygfhsdgabf.zuhdc.cn/#/

特别提醒:逾期未申报视为自动放弃,不予补办。

请广大职工按时完成申请,确保应享尽享。
2415 次点击
所在节点    分享发现
15 条回复
processzzp
15 天前
还以为是银狐木马,结果打开一看只能用手机 UA 访问,纯电炸啊
weitiaoshuang
15 天前
还是新注册的域名
域名
zuhdc.cn
新注册
注册商 Web Commerce Communications Limited
注册人 彭强
邮箱 b3936301@gmail.com
注册日 2025-08-26 22:25:04 UTC+8
过期日 2026-08-26 22:25:04 UTC+8
状态
clientTransferProhibited

DNS
a4.share-dns.com

b4.share-dns.net

DNSSEC 未配置
deepbytes
15 天前
看是不是重要岗位的邮箱账号,有敏感信息的话,那就不是小事了
zhangH258
15 天前
是 OP 的同事邮件账号密码被盗取,然后异地登录?并发送了这个诈骗邮件?
liuyee
15 天前
开双因子验证
Light3
15 天前
这种钓鱼邮件真的有人信吗?
hefish
15 天前
这个不是钓鱼邮件,这个是真的,我已经领到了。
支付宝到账 8000 元。
bbroot
15 天前
开启二次验证
SimonWoo
15 天前
@Light3 你不信我不信,说明我们不是他们的目标群,刚好把这些不信的排除掉
queue
15 天前
@Light3 #6 假如这个同事是 hr 呢 并且是 hr 主管呢,还是平时负责发通知那个人····
Light3
15 天前
@queue 去的公司不多 但是 HR 一般不管钱 这是基本常识
而且 以首都为例 有什么发钱的政策(前些年的学网课) 大家都会相信通告 而非所谓的邮箱邮件
queue
14 天前
@Light3 #11 hr 是不管钱,我遇到的公司是,是人社局相关的通知,个税等通知,基本上都是他们发
queue
14 天前
@Light3 #11 有些人还真的未必想深一层,看到是 hr 发的通知就无脑操作了。我们内部也在走这种风险邮件钓鱼,提高入职员工的风险安全意识
zgzhang
14 天前
我理解从传统的安全思路一般是通过这种方式拿到账号、密码还有主机的一些信息,然后通过邮件在内部进行钓鱼,然后拿到权限和信息。这样可以绕过一些邮件网关和沙箱。不过不知道是不是真的是这样的
ifwangs
14 天前
@deepbytes 财务总监

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1155156

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX