Size: a a a

Chat Security / ИБач чат

2019 February 04

NK

ID:673484512 in Chat Security / ИБач чат
Ссылка тоже тема. Напиши что xls здоровый и в почту не лезет. Скачать по ссылке.
источник

NK

ID:673484512 in Chat Security / ИБач чат
Обидно будет увидеть ноду тора)
источник

J

Jaguar in Chat Security / ИБач чат
ID:673484512
Обидно будет увидеть ноду тора)
Сомневаюсь, письмо составлено делетантами
источник

J

Jaguar in Chat Security / ИБач чат
ID:673484512
Ссылка тоже тема. Напиши что xls здоровый и в почту не лезет. Скачать по ссылке.
А готовый html есть ?
источник

NK

ID:673484512 in Chat Security / ИБач чат
xlsx с паролем на сервак залей. Дальше смотреть логи сервера.
источник

NK

ID:673484512 in Chat Security / ИБач чат
Можно и на php дергнуть ip адрес, useragent и тд в файлик. Но это сами ваяйте. В инете примеры есть.
источник
2019 February 05

rd

rus dacent in Chat Security / ИБач чат
Jaguar
А в xls маяки реально встроить?
Теоретически URL можно дёрнуть из макросов в файле, но они могут быть отключены.
источник

NK

ID:531453784 in Chat Security / ИБач чат
Гнойный Слава будет жить. Поприветствуем!
источник

v

vipper in Chat Security / ИБач чат
Пишите в "к"  заявление. Обязаны принять
источник

К(

Котэ (^._.^)ノ in Chat Security / ИБач чат
Jaguar
Коллеги, добрый день! Есть проблема, где помощь сильного сообщества будет очень кстати!

Проблема: Создали левый почтовый ящик в Яндекс Почте и от имени официального лица - Председателя правления, делают емейл рассылки + занимаются социальной инженерией. Какие эффективные меры можно и нужно совершить, чтобы найти хоть какие-то концы и выйти на злоумышленника?

Рассылоку удалось поймать:
__
Добрый день.
В связи с необходимостью актуализировать информацию прошу в срочном порядке в формате excel прислать базу собственников.

С уважением,
Председатель правления, ….
__

У меня есть только само письмо и по письму можно еще посмотреть свойства.

Буду очень признателен, если подскажете, какие действия лучше совершить или в каком направлении лучше двигаться.
Заявление в отдел К можно но не факт что по нему возбудят дело, дайте рассылку по контрагентам с предупреждением о том что некие лица без вашего ведома запрашивают информацию (в письме укажите реальный адрес с которого отправляете подобного рода запросы, а также можете указать что если возникнут хоть малейшие подозрения телефон для связи с ответственным лицом вашей организации).
Если у вас нет домена вашей организации,  то заведите он стоит копейки, покупать exchange смысла может и нет ибо если малый бизнес то можете обойтись тем же яндексом с использованием вашего домена вроде pdd.yandex.ru
источник
2019 February 06

DG

D G in Chat Security / ИБач чат
Когда у меня подобная история была, но связанная с терроризмом, mail.ru открыл X-Originating-IP для конкретного ящика
источник

DG

D G in Chat Security / ИБач чат
Я тогда работал в другой стране на дип. организацию
источник

DG

D G in Chat Security / ИБач чат
Удалось договориться с  одним из post мастеров сначала по почте, потом по телефону..
источник

DG

D G in Chat Security / ИБач чат
Добрый человек попался
источник

DG

D G in Chat Security / ИБач чат
Через 1,5 месяца эту с*ку поймали
источник

ВМ

Владимир Муковоз in Chat Security / ИБач чат
D G
Когда у меня подобная история была, но связанная с терроризмом, mail.ru открыл X-Originating-IP для конкретного ящика
а сейчас у всех он открыт)
источник

DG

D G in Chat Security / ИБач чат
Так он подменяется
источник

DG

D G in Chat Security / ИБач чат
А мне оригинальный открыли
источник

ВМ

Владимир Муковоз in Chat Security / ИБач чат
не подменяется)
источник

ВМ

Владимир Муковоз in Chat Security / ИБач чат
у меня ip нат провайдера и мои письма в спам летят потому что кто-то блин спам рассылает с таким же оригинальным))
источник