AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-1020691

szhep's questions

Martin Hope
szhep
Asked: 2019-05-06 22:50:39 +0800 CST

Os e-mails são enviados automaticamente para endereços chineses - golpe/spam/vírus?

  • 6

Meus colegas de TI notaram que um usuário (não de TI) em nossa rede de trabalho tem algumas coisas estranhas acontecendo em sua caixa de correio.

Na pasta de envio do usuário, notamos vários e-mails com todos os caracteres chineses e eles foram enviados para endereços de e-mail em chinês. Ela não os enviou e foram enviados 30-40-50 e-mails, tudo em um minuto. Alguns desses e-mails não são entregues, mas muitos são.

Já alteramos a senha dela, mas isso ainda está acontecendo. Temos o ESET Endpoint Security e fizemos uma verificação no computador, mas não encontramos nada.

É apenas um usuário e parece que algo em seu computador envia de 30 a 50 e-mails ao mesmo tempo, periodicamente (não em intervalos regulares, mas algo como uma ou duas vezes por semana ou quinzenalmente).

Os endereços de e-mail dos destinatários são, em sua maioria, sequências aleatórias de caracteres com provedores como 126.com ou yahoo.cn e outros.

Alguém sabe o que pode ser, ou tem alguma sugestão sobre o que tentar a seguir, ou como investigar isso?

EDIT (após a resposta de davidgo): Obrigado pela resposta, isso não parece bom.

Principalmente porque acabamos de fornecer a ela um novo computador algumas semanas atrás, e isso é algo que ela diz "já está acontecendo há um tempo, eu apenas os apago todos os dias". Ela também tem sua conta de e-mail sincronizada com seu smartphone, então suspeitamos que talvez tenha sido algo que ela fez em seu telefone.

Colocamos alguns assuntos de e-mail no Google Tradutor e eles se parecem com o spam comum com anúncios.

O maior problema é que a máquina e a conta de e-mail ainda mais são jogadores importantes aqui ... correspondência crucial com "partes oficiais" é feita nela, então é 99,99% fora de questão isolar a máquina e muito menos mudar o endereço de e-mail ou qualquer coisa do tipo - a menos que eu possa mostrar uma prova definitiva de que houve uma violação e/ou roubo de dados.


Mais de 2 meses após minha postagem inicial - depois de alterar algumas senhas e tal - o número desses e-mails diminuiu, mas o problema parece persistir, pelo menos para 2 usuários (em oposição a 5 anteriores).

Spamrl disse:

O IP de envio (xxxxxx) é listado como uma fonte de ataques de dicionário.

Isso significa que temos visto um tráfego significativo para caixas de correio inexistentes provenientes de seu(s) IP(s), em comparação com entregas legítimas. Isso é automatizado e NÃO é causado por relatórios de spam.

Tirei uma captura de tela do que vejo no EAC. Isso é para 1 usuário, os 7 e-mails inferiores foram "enviados" em um minuto, os 2 principais algumas horas depois. ("Olvasatlan" no assunto significa apenas "não lido" em minha língua nativa.)

insira a descrição da imagem aqui

Também não tenho certeza do que significa meu domínio ser a FONTE de ataques de dicionário. Os endereços no campo TO parecem caixas de correio inexistentes, como sugere a mensagem spamrl, mas não sei para onde ir a partir daqui com minha investigação.

Vale a pena notar também que às vezes alguns deles mostram "Read" no assunto.

Qualquer ajuda, dicas, sugestões serão apreciadas.

email security
  • 1 respostas
  • 161 Views
Martin Hope
szhep
Asked: 2019-04-13 03:06:57 +0800 CST

Alterar a porta SMTP pode "atrapalhar outras coisas"?

  • 1

Eu tenho um novo emprego como administrador de sistema em uma empresa há um mês e meio. Outro dia, surgiu a questão de um problema antigo: alguns de nossos e-mails enviados (para destinatários importantes) voltam com erros (marcados como spam), outros com tempo limite, etc.

De qualquer forma, para encurtar a história, os sintomas que estamos enfrentando me fizeram pensar que mudar a porta de 25 (consegui confirmar que esta é a porta que estamos usando) para a frequentemente sugerida 587 seria algo que valeria a pena tentar.

É aqui que vem a reviravolta. Fui contratado, juntamente com outro jovem colega, para fazer parte de uma equipa de 3 pessoas - a lista é completada por um colega mais velho. O colega mais velho é um "segundo violinista de carreira" que recentemente perdeu seu parceiro (que fomos contratados para substituir). Como ele sempre foi o "segundo violino", ele reluta muito em muitas coisas.

Então, quando propus a mudança da porta, ele disse categoricamente que não, porque como ele disse "isso com certeza atrapalharia outra coisa, então não estou tentando brincar com isso". (Concluí no meu primeiro mês e meio aqui que ele está carente de conhecimento em certas áreas, sendo esta uma delas.)

A alteração de uma porta em nosso servidor de e-mail pode realmente "atrapalhar outra coisa"? (Meu conhecimento também está um pouco enferrujado sobre isso, trabalhei em uma área totalmente diferente nos últimos 10 anos.)

email port smtp
  • 1 respostas
  • 52 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Vickel O Firefox não permite mais colar no WhatsApp web? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve