收到的邮件内容被篡改了

2017-07-02 01:50:36 +08:00
 WhyLiam

朋友最近在和国外的合作伙伴发邮件时,发现邮件内容被修改了。

涉及金钱交易的邮件内容都被修改。

  1. 朋友需要给合作伙伴汇款的时候,发现合作伙伴发来的邮件中的汇款账户被修改了。
  2. 合作伙伴需要给朋友退款的时候,发现朋友的退款账户被修改了。
  3. 后来朋友他们发现了假邮件这件事,合作伙伴给朋友发了一封标注假邮件的邮件,内容还是被修改了。

我询问后发现

  1. 邮件的地址都是正确的
  2. 邮件没有被转发或代发
  3. 没有用第三方的工具发邮件
  4. 都是有目的性地修改了部分信息,邮箱里没有发送的原邮件
  5. 朋友用的是网易,合作伙伴不清楚什么邮箱

我现在也不知道是什么问题,朋友现在都不敢再发邮件了。

这是被中间人攻击了吗?这种问题应该怎么防范呢?

7285 次点击
所在节点    问与答
24 条回复
edsheeran
2017-07-02 01:52:25 +08:00
GPG
virusdefender
2017-07-02 01:53:19 +08:00
邮件数字签名证书
chantan
2017-07-02 03:18:22 +08:00
商业的竟然用网易邮箱。。。换 protonmail 吧
AstroProfundis
2017-07-02 03:35:10 +08:00
对于一般意义的邮件来说,PGP/GnuPG 是标准答案,但看了楼主最后的说明感觉...
嗯...打印出来亲自跑一趟吧...
Perry
2017-07-02 04:28:12 +08:00
用附件发
misaka20038numbe
2017-07-02 06:43:34 +08:00
对邮件内容进行只有你们两人知道的加密方式进行加密
artandlol
2017-07-02 06:57:35 +08:00
不排除内部人员做得手脚
发邮件最好不要用客户端
最好使用加密邮
rssf
2017-07-02 07:19:12 +08:00
附件发 pdf,加证书验证
yylzcom
2017-07-02 07:21:53 +08:00
我们公司客户的邮件也有这样的,从当时的案例看,肯定当中有一方被窃取了密码,及没有使用好的邮件服务商(不验证 SPF,异常登录没有提醒)

当时的是客户方的邮箱被窃取,伪造了一个我司的邮箱 xxxchem.com 替换成 xxxchen.com, xxxchen.com 并没有被注册,是用伪造发件人的形式发送到邮件。我司发送的邮件应该是通过收件规则被转发并删除,然后黑客马上伪造一封邮件给客户。


不排除现在的技术越来越高明,自动替换邮件内容,还有越来越高明的钓鱼域名(但是如果这样,显然成本太高且针对性太强,建议检查邮件 SPF 记录,发送到服务器 IP 地址基本就可以搞清楚哪方面的问题了)

https://www.v2ex.com/t/355174?p=3
lun10439547
2017-07-02 07:35:40 +08:00
修改后谁会获益,明显就是最大的嫌疑了!
sloppysop
2017-07-02 08:38:54 +08:00
2013 年我们老板的网易邮箱被盗,后来查出异地登录在尼日利亚,改了一封邮件里的收款账号,从工行改成英国劳埃德银行。还好客户跟我们比较熟,觉得不对打电话问了一下,才没有汇款过去。老板是客户提醒之后才查网易邮箱的登录历史记录的,发现好多邮件被丢进了垃圾箱,在尼日利亚登录好多次。现在我们用腾讯的企业邮箱了。
kuretru
2017-07-02 09:05:39 +08:00
我爸的同事就遇到这事,被骗 80w
kmahyyg
2017-07-02 09:36:54 +08:00
放弃网易,改用 2fa+gmail
htfy96
2017-07-02 09:41:54 +08:00
用 gmail+gpg 签名不加密向 qq 邮箱发邮件,会发现收到的签名不一致
zjqzxc
2017-07-02 09:57:11 +08:00
讲真,如果真的是被中间人攻击了。。已知的加密手段,基本上对于中间人攻击都是无能为力的。。

最终可能还是两个互相认识的人打电话确认重要信息(或信息摘要)比较靠谱
至少目前来看,对于语音通信实施的实时中间人攻击还存在技术难度
imn1
2017-07-02 10:00:50 +08:00
网易公关这么好?之前一次都没听说过这种事
zsj950618
2017-07-02 11:08:46 +08:00
商业标准答案是 smime,如果是 Windows 并用 outlook 可以很好的集成
andy040322
2017-07-02 11:11:05 +08:00
这么恐怖,以前还没听说过
Showfom
2017-07-02 11:47:51 +08:00
居然用网易。。。。
paradoxs
2017-07-02 11:50:30 +08:00
呵呵 QQ 发还安全点 至少没 QQ 没办法被改

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/372427

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX