問(wèn):,仿冒郵件為何能群發(fā)amphenolgec域名下的所有用戶?發(fā)送帶病毒的附件,影響很大,是否我們公司聯(lián)系人都泄露了?能否有防衛(wèi)措施
問(wèn):如圖grace wong 發(fā)送仿冒帶病毒郵件,發(fā)送給了Amphenol-GEC.com域名下所有用戶郵箱,全收到這個(gè)仿冒郵件,為何對(duì)方能群發(fā)所有人的地址?聯(lián)系人地址簿是不是被盜取了?能否查下并提供今后防衛(wèi)措施?
答:您好,1.附件是否病毒問(wèn)題,已轉(zhuǎn)開(kāi)發(fā)人員核實(shí)。我司加了病毒掃描模塊,原則上要如果附件帶病毒系統(tǒng)會(huì)處理。
2.聯(lián)系人問(wèn)題,經(jīng)核實(shí)我司郵局系統(tǒng)沒(méi)有問(wèn)題。具體別人怎么知道所有聯(lián)系人不太清楚。
問(wèn):如果我發(fā)全公司的組別 ,全公司人是可以都收到的,但是需要審核同過(guò)才行。如果不是這樣發(fā)的,那就還是添加了所有聯(lián)系人地址去發(fā)送的,這很明顯像是公司通訊錄地址被泄露,還是希望有防衛(wèi)措施,否則還會(huì)發(fā)生類似情況,影響很差。
答:您好,可以把對(duì)方郵局,或者域名列入黑名單,不允許再發(fā)送過(guò)來(lái)。
問(wèn):這個(gè)已經(jīng)做了,只是說(shuō)未來(lái)的防范,是不是通訊錄有被泄露風(fēng)險(xiǎn),完善防衛(wèi)措施這里
答:您好,您反映的是收信,對(duì)方發(fā)信是無(wú)法管控的,只能加黑名單攔截郵件,謝謝
問(wèn):
問(wèn):殺毒軟件用戶電腦都已經(jīng)安裝了,火絨,企業(yè)版360還有終端檢測(cè)EDR防勒索。目前討論的是郵件接收方面的一個(gè)改善方式,希望建議采納并且修改后通知提示
答:您好,您提議的這方案改動(dòng)較為困難,暫時(shí)不支持,我們正在優(yōu)化別的措施,看能否減少這種垃圾郵件的接收。
問(wèn):這種垃圾郵件是針對(duì)通訊錄泄露后每次都是群發(fā)大數(shù)量的用戶,一般我們的業(yè)務(wù)郵件不會(huì)群發(fā)很多內(nèi)部用戶。所以可以從一個(gè)簡(jiǎn)單規(guī)則入手,非Amphenol-gec.com的域名郵件如果發(fā)送到這個(gè)域名內(nèi)超過(guò)一定數(shù)量的用戶,基本判定就是釣魚垃圾郵件。我們不設(shè)置也可以,看看能否可行
答:您好,事情沒(méi)這么簡(jiǎn)單,郵局是共享的,不止您一個(gè)用戶,您的這需求對(duì)其它用戶不一定合理,這是其1,其2開(kāi)發(fā)代價(jià)很大,現(xiàn)在每個(gè)接收過(guò)程是獨(dú)立進(jìn)程,信息并不共享,程序如何判斷已經(jīng)連發(fā)了幾人?間隔多久算重復(fù)?如何在不同進(jìn)程間共享計(jì)數(shù)信息?對(duì)性能有何損害?其3這是集群系統(tǒng),就算開(kāi)發(fā)后,測(cè)試升級(jí)代價(jià)也不小,所以基于以上原因,暫不支持。不過(guò)對(duì)于這種釣魚郵件,我們會(huì)分析其特征,盡量提高攔截率。
問(wèn):
問(wèn):如圖grace wong 發(fā)送仿冒帶病毒郵件,發(fā)送給了Amphenol-GEC.com域名下所有用戶郵箱,全收到這個(gè)仿冒郵件,為何對(duì)方能群發(fā)所有人的地址?聯(lián)系人地址簿是不是被盜取了?能否查下并提供今后防衛(wèi)措施?
答:您好,1.附件是否病毒問(wèn)題,已轉(zhuǎn)開(kāi)發(fā)人員核實(shí)。我司加了病毒掃描模塊,原則上要如果附件帶病毒系統(tǒng)會(huì)處理。
2.聯(lián)系人問(wèn)題,經(jīng)核實(shí)我司郵局系統(tǒng)沒(méi)有問(wèn)題。具體別人怎么知道所有聯(lián)系人不太清楚。
問(wèn):如果我發(fā)全公司的組別 ,全公司人是可以都收到的,但是需要審核同過(guò)才行。如果不是這樣發(fā)的,那就還是添加了所有聯(lián)系人地址去發(fā)送的,這很明顯像是公司通訊錄地址被泄露,還是希望有防衛(wèi)措施,否則還會(huì)發(fā)生類似情況,影響很差。
答:您好,可以把對(duì)方郵局,或者域名列入黑名單,不允許再發(fā)送過(guò)來(lái)。
問(wèn):這個(gè)已經(jīng)做了,只是說(shuō)未來(lái)的防范,是不是通訊錄有被泄露風(fēng)險(xiǎn),完善防衛(wèi)措施這里
答:您好,您反映的是收信,對(duì)方發(fā)信是無(wú)法管控的,只能加黑名單攔截郵件,謝謝
問(wèn):
問(wèn):殺毒軟件用戶電腦都已經(jīng)安裝了,火絨,企業(yè)版360還有終端檢測(cè)EDR防勒索。目前討論的是郵件接收方面的一個(gè)改善方式,希望建議采納并且修改后通知提示
答:您好,您提議的這方案改動(dòng)較為困難,暫時(shí)不支持,我們正在優(yōu)化別的措施,看能否減少這種垃圾郵件的接收。
問(wèn):這種垃圾郵件是針對(duì)通訊錄泄露后每次都是群發(fā)大數(shù)量的用戶,一般我們的業(yè)務(wù)郵件不會(huì)群發(fā)很多內(nèi)部用戶。所以可以從一個(gè)簡(jiǎn)單規(guī)則入手,非Amphenol-gec.com的域名郵件如果發(fā)送到這個(gè)域名內(nèi)超過(guò)一定數(shù)量的用戶,基本判定就是釣魚垃圾郵件。我們不設(shè)置也可以,看看能否可行
答:您好,事情沒(méi)這么簡(jiǎn)單,郵局是共享的,不止您一個(gè)用戶,您的這需求對(duì)其它用戶不一定合理,這是其1,其2開(kāi)發(fā)代價(jià)很大,現(xiàn)在每個(gè)接收過(guò)程是獨(dú)立進(jìn)程,信息并不共享,程序如何判斷已經(jīng)連發(fā)了幾人?間隔多久算重復(fù)?如何在不同進(jìn)程間共享計(jì)數(shù)信息?對(duì)性能有何損害?其3這是集群系統(tǒng),就算開(kāi)發(fā)后,測(cè)試升級(jí)代價(jià)也不小,所以基于以上原因,暫不支持。不過(guò)對(duì)于這種釣魚郵件,我們會(huì)分析其特征,盡量提高攔截率。