两公司邮箱疑被入侵 海外客户百万汇款遭骗子“截胡”( 四 )

  被骗公司用的都是付费263企业邮箱

两公司邮箱疑被入侵 海外客户百万汇款遭骗子“截胡”.www.jiangsulong.com//本文由热心网友[兜里有糖糖] 投稿。

  紫牛新闻采访人员注意到,两家被骗的公司使用的都是需要付费的263企业邮箱。

  “我一年付费1000元,263提供了多个邮箱供我们使用,包括一个管理员邮箱及多个子邮箱。”张女士告诉紫牛新闻采访人员,她查过了,应该不会存在泄露邮箱密码的可能。而在事发后,该邮箱的提供方李某打来电话告诉她,骗子曾于6月6日晚上7点通过“IP:117.89.14.203”(南京高淳电信)登录了该公司管理员的邮箱,并更改权限。后又于当晚7点21分通过“IP:58.153.11.236”登录该公司的邮箱拦截国外客户的邮件。

  “正常来说,在南京高淳登录,因还属于南京,不属于异地,不会有提醒。而在更改权限默认在香港登录后,骗子再在香港登录该邮箱,就不会有提醒,并且随时掌握了我们的动态。”张女士说。

  宁波的吕小姐所在的公司被骗,亦属同一套路,她也表示不可能自己所有邮箱的密码都被泄露。

  同样都是收款,同样都是国外客户,同样都是英文邮件交流给付款,结果均因邮箱问题被骗。

  南京一位网络技术专业人士杨先生告诉紫牛新闻采访人员,一般来说,这有两种可能,一是邮箱密码泄露或者被破译,二是邮箱的服务器被攻克,部分邮箱资料被窃取。

  服务商:未发现“被攻击”,会配合警方调查

  那么,263企业邮箱对此有什么说法呢?紫牛新闻采访人员查询发现,263网络通信是国内较早开始推广专业企业邮箱服务的电子邮箱服务商之一。在南京负责该邮箱的一名李姓工作人员告诉紫牛新闻采访人员,他并不清楚是否存在邮箱服务器被“黑客”攻击过的可能,相关情况需要跟北京总部联系。

  紫牛新闻采访人员拨打了该公司北京总部的电话,一直无人接听。随后,采访人员联系上了该邮箱的售后服务,一名工作人员回复采访人员称,只可能是客户自己把密码泄露了。“点击钓鱼邮件,或者电脑中有病毒,都有可能被盗。”该工作人员称他们的服务器是很安全的,不可能被“黑客”攻击。


推荐阅读