邮箱被篡改 遭遇国际网络诈骗 TOP URGENT!!

问:你好,我公司邮箱服务器是在西部数码,后缀是@sunchinachem.com,  公司是从事国际贸易的。昨天被国际诈骗了。骗子修改了我们和国外客户的邮件,让客人付货款到骗子在英国的银行账户,而且还一直用我们的邮箱地址给客人发邮件,要求汇款。昨天差点就汇出了。幸亏我们看到水单,发现问题,银行追回,才没有损失。我想查询一下,到底是我们的邮箱被黑了,还是客户邮箱被黑了呢?请尽快联系我,    @qq.com  刘女士   

From: Johnny Hu <johnny@sunchinachem.com>Date: 12 December 2018 at 09:43:59 EATTo: Patrick <patrick@cropchemsuppliers.com>Cc: Cammosuh Logistics Limited <info@cammosuhlogistics.co.ke>Subject: Re: Calcium NitrateReply-To: Johnny Hu <johnny.sunchinachem@mail.com>

Dear Gladys/Patrick:

Please any news about payment date so we can update with our banker?

Best Regards

Johnny Hu 

SUN CHINA INDUSTRIAL CO.,LTD   

On 07:57, Johnny Hu wrote:

Dear Patrick:

Pls remember to forward the payment copy after payment so we can forward to our UK bank for confirmation

Like i told you yesterday, we can only receive payment through our UK beneficiary account because of the audit process we currently undergoing in China account. Please find attached and below our UK beneficiary and make payment to avoid any issues or troubles receiving your payment

Bank Name: HSBC BANK PLC
Bank Address: 86 – 88 Market Street, United Kingdom.
IBAN: GB21HBUK
A/C No.: SortCode: 400900
Swift / BIC: HBUKGB4193E

Pls note: Our company beneficiary name remains the same as always.

Kindly reply receive of this email.

Best Regards

Johnny Hu 

SUN CHINA INDUSTRIAL CO.,LTD    

,邮箱被篡改 遭遇国际网络诈骗 TOP URGENT!!

答:您好,From: Johnny Hu <>Date: 12 December 2018 at 09:43:59 EATTo: Patrick <>Cc: Cammosuh Logistics Limited <>Subject: Re: Calcium NitrateReply-To: Johnny Hu <>

这封邮件用户是什么时候收到的?我们查看了日志,12-12日 12:19分有向这两个邮箱发送过邮件的记录,不清楚是否是这封邮件。

问:我给你贴的都是国外客户收到的骗子邮件,不是我们发的,内容都是催款的。你查到的应该是我们正常发的。能电话联系吗?

问:这个是今天早上还发呢。让客户付款给他水单

答:您好,查看今天 12-20我们系统没有向Patrick <>Cc: Cammosuh Logistics Limited <>发送的邮件记录,那么可以确定的是该邮件不是从我们服务器发送过去的,有可能是伪造域名的邮件。并且我们检查到您域名是有spf解析的,这要看对方收件服务器是否有验证spf,如对方没有验证spf,是没有办法避免伪造域名邮件的。最好向对方核实下该邮件的发送IP。

问:这是否说明我们的邮箱没有问题,是对方的邮箱问题呢?另外,骗子会拦截到我给客人发的邮件,进行修改后再发给客人,这是怎么回事呢?你们是否能和我通个电话,有些问题需要电话沟通。谢谢

答:您好,从目前情况上看From: Johnny Hu <>Date: 12 December 2018 at 09:43:59 EATTo: Patrick <>Cc: Cammosuh Logistics Limited <>Subject: Re: Calcium NitrateReply-To: Johnny Hu <>

是其他人伪造你们域名发送了邮件,并且设置了Reply-To: Johnny Hu <>,这样对方在回复邮件的时候邮件直接回复给Johnny Hu <>了,而不是 回复Johnny Hu <>,导致邮件内容被 获取。

需要提供对方没有收到那封邮件的具体发件时间。

更多关于云服务器域名注册虚拟主机的问题,请访问西部数码官网:www.west.cn
赞(0)
声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:fanjiao@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 邮箱被篡改 遭遇国际网络诈骗 TOP URGENT!!

登录

找回密码

注册