来自DHL的病毒邮件??

今天收到一封有趣的电邮,从发邮地址上看到的是来自DHL。

用户插入图片电邮内文大概说在二月2日有一包裹由于收件人地址错误所以无法送达。要求我列印出附件中的讯息,然后到DHL公司直接领取。

当打开附档后,如果是一般的用户,他们将会看到一份很正常的附件如下图:
用户插入图片是的,你只能从附件中的名字来看,它应该就是电邮中所说要求列印的文件。

以我一贯的习惯,不知道那个是什么类型的档案,我是不会冒然跑去直接双击开启的。所以我把文件浏览方式修改成Details。结果:
用户插入图片
嘿~还好没打开,要不然真的不晓得会有什么事情发生。我想最有可能会在我的电脑上安装一些后门程式,然后通知真正的幕后人物继续其他的动作。。。

而且这肯定是最新的一种手法,就连已经最少连续三年称霸防毒软件首三位的NOD32都无法检测得到!电脑技术发展一日千里,就连病毒也一样。所以有了防毒软件就不怕中毒?谁这么幼稚啊?

在此除了让大家知道这个新的电邮病毒手法之外,也顺道奉劝大家切勿贪婪。世界上永远没有免费的午餐!

电邮被盗用?

刚才看到家政在论坛问了我一个问题:发现电邮被盗用,怎么办?

其实,如果电邮号被盗用可以是出于两个不同的状况:
1. 电邮号密码不够强,被人猜出来了,然后直接使用你的电邮号发出电邮;
2. 电邮号被外泄,歹徒利用你的电邮号发送电邮。

针对第一个状况,解决方法其实非常简单:更换一个更加强力的密码就行了!

何为强力的密码?下面提供一个非常简单的方法,可以让你轻松的设置一个『强悍』密码之余,也可以轻松的记住,不怕忘记!

最强悍的密码,是利用英文字母+数字+标点符号合成。要创造一个强悍密码,可以使用替代法来『加密』你的密码。

例子1:ivy19880531。

上面这个例子并不是一个强悍的密码。如果是一位精于Social Engineering的解密人员,可以很轻松的就把这个密码猜出来,或者使用解码器运行上最多一个多两星期,也可以破解得了。但如果使用了下来的这种加密手法,破解所需要的时间就是之前的十或百倍了。

例子2:1^7L9bb.S3L

就算是别人站在你的旁边看着你输入,只要手法够快,他们就算是要记牢也非常困难是吧?要不,你试试看不重看上面的例子,直接拿一张纸写下来?怎样?不能记牢吧?但如果是第一个呢?可以记得住吧?

其实两个例子中使用的密码都是一样的,只是后者进行了所谓的『替代加密法』就把它从一个简单的密码,变成一个强悍的密码了。看看下面的表,你就懂了:

i    v    y    1    9    8    8    0    5    3    1
1    ^    7    L    9    b    b    .    S    3    L

是的,我把字母『i』用外型相似的『1』来替代、『v』替代成『^』、『y』成『7』、『1』成『L』等等。这样一来整个密码就不一样了。

现在你试试看把上面第二个例子中的密码重新默写出来看看?容易多了吧?
<img src="/plugins/HC_Emoticons/emoticons/red/red%2838%29.png" alt="hoho" longdesc="” border=”0″>

第二个状况就比较复杂多了。

在网络世界中,有一种人专门在网上收集所有BBS、论坛、NewsLetters等等公开场所中所可以拿到的电邮号。然后把他们整理了,再以一定的价钱卖出去给有需要的人。这些有需要的人可能会针对这些电邮号发送广告(就是我们常说的SPAM),或把你的电邮号假装成自己的,用来做发送用途。

在三五年前,这种情况是非常常见的,而且也让ISP们非常的懊恼。在近这两年内,他们开始了反击的动作。其中一个动作就是,不让未经确认的用户使用他们的伺服器来转发电邮。这大大限制了一些初级入门的SPAMMER利用自架电邮伺服来发送电邮,让SPAM大大的减少了。

但由于在网络空间要达到一定的监控力是非常困难的,所以还是有漏洞可以钻。

要解决这个问题,只有一个方法:换一个新的电邮号。
<img src="/plugins/HC_Emoticons/emoticons/red/red%2811%29.png" alt="丢鸡蛋" longdesc="” border=”0″>

不是开玩笑,是真的需要换一个新的电邮号。而且这个新的电邮号永远都只用在收发电邮上面。要加入论坛、BBS、订阅网络报章等等,使用另一个电邮号。这样一来你的电邮号被盗用的机率就会减少很多。
<img src="/plugins/HC_Emoticons/emoticons/red/red%2887%29.png" alt="听不到" longdesc="” border=”0″>相信家政的问题是出在这:订阅或申请太多论坛户口了。。。

要知道你的电邮盗用是处于哪个状况?简单。

先假设你的密码被泄露了。先更换一个密码。
在两个星期内,如果发现被弹回的密码已经大大的减少了,就是你的密码泄漏了。现在要做的是换一个更加『强悍的密码』。

如果还是有源源不绝的回弹电邮,就代表说你是在第二个状况了。是时候换一个新的电邮号了。
<img src="/plugins/HC_Emoticons/emoticons/red/red%288%29.png" alt="傻笑" longdesc="” border=”0″>

Maybank的钓鱼电邮

最近这两周,陆续的收到来自Maybank的电邮,都是说什么伺服器收到攻击、资料外泄等等,要求客户做自我处理。。。这都是钓鱼电邮。简单说:都是假的!

不久前和大家分享过如何分辨钓鱼电邮,这次就用这个来做复习。

—————————————————————————–

用户插入图片
电邮的内容。做得有板有样的。。。

首先来看内容:
1.  第一个链接,它显示的是真实的MBB用户登陆地址。
用户插入图片
当然是真的咯~他要的是你的TAC,然后可以自己登陆,做一切想做的事情了!MBB TAC的使用期限是24小时!
2.  但第二个链接就可以看得到问题了:MBB哪可能拥有来自法国的网址?
用户插入图片
这个是最大的破绽!
如果你是FF3(Firefox version 3)的用户,而且不曾修改过安全等级,那么就不必怕了。按下去后,它会提示说这是一个有问题的网址。。。
用户插入图片

3.  再来,检查来邮地址:

来邮地址。
你知道问题在哪?
如果不细看,真的会漏眼。而且这个网址(2u.com.my)是存在的。。。
但却是Streamyx某位代理商的网址。
(什么时候MBB和Streamyx有挂钩了?hmm…)

4.  最后一个最容易发现问题的地方:它的图片来源。。。

用户插入图片
在图片上右键,然后选Copy Image Location.
打开Notepad或者用Browser也可以,把刚才抄下来的链接位置贴出来看看。。。
用户插入图片
Wow...怎么MBB会这么穷?存一个小图档也需要用到Flickr的服务?XD
—————————————————————————-

教学完毕。

Hmm… 我在想,或许有机会除了开一班电脑模板和网页制作之外,或许也可以考虑开一班关于电脑安全的。。。有人有兴趣参加吗?:)

当然,或许只会收取少许的活动经费罢了。大家怎么看?