11228查看 35回復
打印 上一主題 下一主題

這種事怎麼也發生在我身上? [複製鏈接]

Rank: 9Rank: 9Rank: 9

1#
跳轉到指定樓層
發表於 2014-9-12 17:05:23 |只看該作者.....載入全部圖片 用LINE傳送 . 分享到FB |倒序瀏覽
本帖最後由 VC1234 於 2014-9-15 15:25 編輯

話說一位第一次交易的沙烏地阿拉伯客戶的50%尾款US$10,500未付,原本八月底就該付清到現在還沒付清,9/10客戶傳了一封e-mail如下:

“For more than 1 week our man is going to the bank to clear this transfers. Daily they are asking one document. Hope we will finish this week.I will let you know as soon as it is done.”

他的英文不是很正,不過大概可以猜到他是說他公司的人已經去銀行一個禮拜辦匯款,但每次去還是欠一份文件無法完成匯款,他希望本週可以完成匯款,一完成會儘快讓我知道。  阴我回:OK囉!

9/11正在忙,下午這位沙烏地阿拉伯客戶打電話過來說款項還是無法匯出(他已經匯了很多次一直被退回),他的銀行匯出去又被退回,他也不知道為什麼,說我們的帳號是不是少了什麼,我說怎麼可能? (心想你不會故意欠錢晚匯吧!?) 第一次付訂金都沒問題,這次怎麼會有問題? 你問一下你的銀行為什麼匯不出去,不然換一家銀行? 他說他只有這家銀行可以匯(I don’t know why),真的是很奇怪ㄟ,我就說第一次匯都沒有問題怎麼可能第二次匯就變不能匯, It doesn’t make any sense. 就一樣的帳號啊!????  客人接著問那他可以匯到原來第一次匯的帳號嗎?  咦??? 我剛開始聽不清楚又怕他英文有點破說錯意思,突然間我恍然大誤, Oh My God!!! 你千萬不要匯到不同的帳號啊! 我們的帳號從頭到尾都是那一個啊!……blah, blah, blah...

他說我有給他”two accounts”, 說我有傳給他一封e-mail叫他匯到另一個帳號(蝦蜜? 我何時有分身我都不知道?), Oh My God!!! (故事都是這樣演的,我之前就聽過了),我改傳真跟你說帳號的事好了,不要再用e-mail了(你的e-mail帳號被駭了),因為有人收得到你的e-mail(我傳的)然後就假裝他是我傳e-mail給你,你的e-mail帳號是yahoo的免費帳號(就xxxx@yahoo.co.in,中東做生意的好像很多都是免費帳號較多),超會被駭的。結果傳真傳不過,電話打不通(想必詐騙的人早就知道會這樣),還好手機打了5~6次終於有通一次,首先我強調我們公司帳號從頭到尾只有一個(跟銷售確認書上面show的一樣),千萬別匯的不同的帳號或台灣以外的帳號啊!我問他我的是First Commercial Bank,你本來要匯的是?  阴 阴 阴 China XXXX Bank!!! (Bingo!)  我問是在Taiwan還是China, 他說是China, 那就對了, 還好匯款有被退(你還一直要匯?),不然錢不見了,客人直呼”Thank you! Thank God!”

總之中東用免費 e-mail帳號的,催款時還是要小心點,可能事先聲明是必須的.







9

查看全部評分

使用道具 舉報

Rank: 9Rank: 9Rank: 9

2#
發表於 2014-9-12 17:43:09 |只看該作者.....載入全部圖片 用LINE傳送 . 分享到FB
我的電腦經常被駭,

登記的帳戶都沒啥存款,每次賣書進帳只有幾百元,>>沒賊會為了幾百元曝光吧。

所以,一半苦惱,一半歡喜。

使用道具 舉報

Rank: 9Rank: 9Rank: 9

3#
發表於 2014-9-15 15:28:03 |只看該作者.....載入全部圖片 用LINE傳送 . 分享到FB
還好這次客戶匯款不成功,不然匯成功後就魯不完了,我們沒收到尾款,客戶會說他已經匯了,還照我e-mail的意思匯到另一個帳號,這樣到底算誰的損失? 那個我不是真的我,所以應該算是匯款人自己的損失吧!?
1

查看全部評分

使用道具 舉報

Rank: 9Rank: 9Rank: 9

4#
發表於 2014-9-15 15:32:35 |只看該作者.....載入全部圖片 用LINE傳送 . 分享到FB
VC1234 發表於 2014-9-15 15:28
還好這次客戶匯款不成功,不然匯成功後就魯不完了,我們沒收到尾款,客戶會說他已經匯了,還照我e-mail的意思匯 ...


他匯入駭客的帳戶裡,這是他跟駭客之間的司法詐騙問題,與您無關。
他應該另匯一筆款給您就對了。
1

查看全部評分

無諍三昧,斯為第一。

使用道具 舉報

Rank: 9Rank: 9Rank: 9

5#
發表於 2014-9-16 16:42:51 |只看該作者.....載入全部圖片 用LINE傳送 . 分享到FB
本帖最後由 VC1234 於 2014-9-16 16:54 編輯

我請客戶傳真他收到改帳號匯款的e-mail,傳來之後發現詐騙的寄件人e-mail帳號跟我的一模一樣,有大大知道這樣是信件在中間被攔截還是我的帳號密碼被盜啊?

我們用的是公司網路(XXXX@XXXX.com.tw),mail server也有請外面專業的人代管,基本防護應該是有的,只想確定是對方yahoo帳號的問題,還是我們的問題,避免發生相同情況。

使用道具 舉報

萬分會員

LINE : batman1155

Rank: 9Rank: 9Rank: 9

6#
發表於 2014-9-16 17:12:38 |只看該作者.....載入全部圖片 用LINE傳送 . 分享到FB
VC1234 發表於 2014-9-16 16:42
我請客戶傳真他收到改帳號匯款的e-mail,傳來之後發現詐騙的寄件人e-mail帳號跟我的一模一樣,有大大知道這樣 ...

有時候 電腦 裡面 有 木馬程式 ~ 也會 造成 帳密 被盜的情形 ~~

VC1234大 您 可以 掃除電腦 試試 ~ 看看 裡面 有無藏木馬 !!

小弟 用這個 ↓↓↓ 免費程式 還不錯 ~ 幫 我抓到過不少 木馬 !!  給 您 參考 !!
http://www.2home.com.tw/bbs/forum.php?mod=viewthread&tid=27987


1

查看全部評分

LINE : batman1155    電話: 0900-521155

使用道具 舉報

Rank: 6Rank: 6

7#
發表於 2014-9-16 17:15:21 |只看該作者.....載入全部圖片 用LINE傳送 . 分享到FB
本帖最後由 pari 於 2014-9-16 17:17 編輯

Email寄信人名稱地址是可以假造的,但是寄信人的來源及所經過的寄信主機途徑是無法做假,你應該請客戶將信件的表頭全部寄給你看,那樣就可以看出來來源主機和所經途徑的主機名稱會跟你正常的不一樣。

我猜駭客駭近你信箱後,看到有利用價值的信件就假造Email 給你客戶,當務之急應該是趕快換密碼,mail server如果擋不住駭客那很恐怖耶~

你可以去信件檔頭看原始碼、類似這樣的東西:
(警告:下面是垃圾郵件檔頭做範例、請勿點選寄信)
x-store-info: (略)
Authentication-Results: hotmail.com; spf=neutral (sender IP is 213.136.73.190) smtp.mailfrom=7705lcvji@ms23.hinet.net; dkim=none header.d=ms24.hinet.net; x-hmca=none header.id=097hzp@ms24.hinet.net
X-SID-PRA: 097hzp@ms24.hinet.net
X-AUTH-Result: NONE
X-SID-Result: NONE
X-Message-Status: n:n
X-Message-Delivery: (略)
X-Message-Info: (略)
Received: from ip-190-73-136-213.static.contabo.net ([213.136.73.190]) by COL004-MC3F35.hotmail.com with Microsoft SMTPSVC(7.5.7601.22712);
         Sat, 6 Sep 2014 21:00:19 -0700
Received: from 203.79.175.205 by (HELLO 213.136.73.190 ) (213.136.73.190) by hmprimtdcztqfskliqipyu@avon.com with lhbtmrrhzj login by AOL 2.0 for Windows US sub 981 SMTP  ; Sat, 06 Sep 2014 23:45:17 -0400
Message-ID: <hgrpukjgsh.xsrizilfex913ogs@ms8.hinet.net>
From: "·‥©É¼ä" <097hzp@ms24.hinet.net>
To: zhuguifang1@hotmail.com

那�堛慚rom (寄件人) <--- 造假
和 To: (收件人)  <--- 不是我
都可以亂,但是原始的Received: from 是可以根據寄件時間來找發信人

3

查看全部評分

使用道具 舉報

Rank: 9Rank: 9Rank: 9

8#
發表於 2014-9-16 17:50:04 |只看該作者.....載入全部圖片 用LINE傳送 . 分享到FB
pari 發表於 2014-9-16 17:15
Email寄信人名稱地址是可以假造的,但是寄信人的來源及所經過的寄信主機途徑是無法做假,你應該請客戶將信件 ...

謝謝回覆! 看到內容要如何判定是他帳號被駭還是我的帳號被駭?

通常不是每個客戶會點信的來源看途徑?

使用道具 舉報

Rank: 3Rank: 3

9#
發表於 2014-9-16 18:22:58 |只看該作者.....載入全部圖片 用LINE傳送 . 分享到FB
好可怕,竟然有這種事。email確實是很不可靠的協議,smtp可以造假的,任何人只要架設一台smtp server,就可以偽造任何電子信箱位址,但是這種來源的信件一般會被判定成垃圾信。

我曾收過一封自稱是paypal的信,說他們偵測到帳戶有異常,要我登入回答一些問題,確保安全使用,當下信以為真,還好我習慣自己輸入網址,登入之後一切正常,再回去看那封信,來源位址竟不是paypal(但是長得很像paypal),信裡有個按鈕就是釣魚用的連結,如果按那個連結登入的話,就去了了了。

使用道具 舉報

Rank: 6Rank: 6

10#
發表於 2014-9-17 09:50:57 |只看該作者.....載入全部圖片 用LINE傳送 . 分享到FB
VC1234 發表於 2014-9-16 17:50
謝謝回覆! 看到內容要如何判定是他帳號被駭還是我的帳號被駭?

通常不是每個客戶會點信的來源看途徑?

詐騙信件和誰的電腦或誰的帳號被駭是兩碼事

你們雙方(或三方四方5方6方..、包括使用的Email 收寄信主機等等)都應該先電腦掃掃毒、看有沒有木馬程式

掃毒完後再換密碼。沒掃毒就換密碼說不定這個換密碼過程還是被側錄。至少要找一台乾淨的電腦來換密碼。

實務上一旦連上網際網路, 大家經過的遞信主機也有可能被側錄;所以在有疑問的情形就像您講的用傳真或是電話求證比較可靠

有些獨立主機做為網頁伺服器,又沒有將寄信功能拿掉,也有可能整個系統(不僅僅是轉信功能)被劫持而不知道(另外如前述檔頭裡面就有個avon.com, 有可能是被利用到用來寄詐騙信)

1

查看全部評分

使用道具 舉報

2home站內搜尋



回覆:這種事怎麼也發生在我身上?

您需要登錄後才可以回帖 登錄 | 註冊成會員

Archiver|手機版|2home 打造桃花源

GMT+8, 2026-9-26 08:03 , Processed in 0.051851 second(s), 11 queries
免責聲明:2home網站是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本網站之立場,2home網站對所有留言的真實性、完整性及立場等,不負任何法律責任。 .

回頂部