ได้ e-mail ที่ส่งจาก address ขององค์กรเอง แต่ไม่ใช่คนภายในส่งมาแน่ แสดงว่าระบบถูก hack หรือเปล่า


แบบนี้ mail server ถูก hack หรือเปล่า เจอกับ mail อีก account หนึ่งด้วย เป็น e-mail ในโดเมนเดียวกัน
ปกติผมใช้ thunderbird เป็น client ไม่ค่อยจะเปิด mail อ่านจาก web เพราะต้องอ่านเมล์ที่เข้าจากหลาย account ยกเว้นแต่อยู่ที่โกดัง จึงจะเปิดจาก web แต่เครื่องที่สำนักงานและโกดังมีโปรแกรม Antivirus และ Internet Security ติดตั้ง (แต่หมดอายุแล้ว ยังไม่ได้ติดตั้งตัวใหม่ เพราะผู้บริหารจะเปลี่ยนไปใช้โปรแกรมตัวอื่น)

password ที่ผมตั้ง ก็เดาไม่ได้ง่ายๆ ถ้าไม่ใช่คนไทย เพราะใช้คำภาษาไทยตั้ง ในลักษณะคำว่า "อร" ก็เป็น "vi"
คำตอบที่ได้รับเลือกจากเจ้าของกระทู้
ความคิดเห็นที่ 4
แนะนำตรวจสอบดีดี ช่วงนี้ Ransomware อย่าง Locky ระบาดหนักมาก ขนาดพวก Gmail ยังโดนเลย วันก่อนผมเห็นมากับตาเลยไฟล์แนบมาเป็น Invoice ด้วย
ส่วนระบบเมล์ภายในนะ รีบๆตัดสินใจเถอะครับ ผู้บริหารจะใช้แอนตี้ไสรัสตัวไหนก็เอามาบอกก่อนก็ดี จะได้ช่วยตัดสินใจบอกด้วยว่าควรหรือไม่ควรใช้
และของเดิมใช้เป็นอะไรอยู่ที่หมดอายุไปนะ จะได้ช่วยๆกัน

บางอย่างบางทีมันมีด้วยนะแบบที่อีเมล์เราโดนดักกลางทางแบบ ที่เป็นการโดนดักเมล์แบบ Man in the Middle Attack ผ่านพอร์ต 110 , 25 ด้วย ซึ่งพอร์ตพวดนี้มันไม่ Secure และมีโอกาสโดนดักเมล์แล้วเปลี่ยนเนื้อหาเมล์สูงครับ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่