同事邮件又被盗,发了个钓鱼邮件 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ilay1678
V2EX    分享发现

同事邮件又被盗,发了个钓鱼邮件

  •  
  •   ilay1678 96 天前 2935 次点击
    这是一个创建于 96 天前的主题,其中的信息可能已经有所发展或是发生改变。
    为支持稳定就业、关爱在岗职工,根据人社部相关政策,现开展 2025 年度在岗职工稳岗支持资金申报工作:
    申报对象:所有在岗,连续参保 3 个月以上的职工,均可申请;
    发放标准:一次性补助 1000 元至 8000 元,由系统核定,直接发放至个人工资卡;
    申报方式:请用手机浏览器或支付宝扫描下方二维码,填写基本信息完成申报;
    二维码内容
    http://pob6bazlu4.duygfhsdgabf.zuhdc.cn/#/

    特别提醒:逾期未申报视为自动放弃,不予补办。

    请广大职工按时完成申请,确保应享尽享。
    15 条回复    2025-08-28 07:18:40 +08:00
    processzzp
        1
    processzzp  
       96 天前
    还以为是银狐木马,结果打开一看只能用手机 UA 访问,纯电炸啊
    weitiaoshuang
        2
    weitiaoshuang  
       96 天前
    还是新注册的域名
    域名
    zuhdc.cn
    新注册
    注册商 Web Commerce Communications Limited
    注册人 彭强
    邮箱 [email protected]
    注册日 2025-08-26 22:25:04 UTC+8
    过期日 2026-08-26 22:25:04 UTC+8
    状态
    clientTransferProhibited

    DNS
    a4.share-dns.com

    b4.share-dns.net

    DNSSEC 未配置
    deepbytes
        3
    deepbytes  
       96 天前
    看是不是重要岗位的邮箱账号,有敏感信息的话,那就不是小事了
    zhangH258
        4
    zhangH258  
       96 天前
    是 OP 的同事邮件账号密码被盗取,然后异地登录?并发送了这个诈骗邮件?
    liuyee
        5
    liuyee  
       96 天前
    开双因子验证
    Light3
        6
    Light3  
       96 天前
    这种钓鱼邮件真的有人信吗?
    hefish
        7
    hefish  
       96 天前
    这个不是钓鱼邮件,这个是真的,我已经领到了。
    支付宝到账 8000 元。
    bbroot
        8
    bbroot  
       96 天前
    开启二次验证
    27v2er
        9
    27v2er  
       96 天前 via iPhone
    @Light3 你不信我不信,说明我们不是他们的目标群,刚好把这些不信的排除掉
    queue
        10
    queue  
       96 天前
    @Light3 #6 假如这个同事是 hr 呢 并且是 hr 主管呢,还是平时负责发通知那个人
    Light3
        11
    Light3  
       96 天前
    @queue 去的公司不多 但是 HR 一般不管钱 这是基本常识
    而且 以首都为例 有什么发钱的政策(前些年的学网课) 大家都会相信通告 而非所谓的邮箱邮件
    queue
        12
    queue  
       96 天前
    @Light3 #11 hr 是不管钱,我遇到的公司是,是人社局相关的通知,个税等通知,基本上都是他们发
    queue
        13
    queue  
       96 天前
    @Light3 #11 有些人还真的未必想深一层,看到是 hr 发的通知就无脑操作了。我们内部也在走这种风险邮件钓鱼,提高入职员工的风险安全意识
    zgzhang
        14
    zgzhang  
       96 天前
    我理解从传统的安全思路一般是通过这种方式拿到账号、密码还有主机的一些信息,然后通过邮件在内部进行钓鱼,然后拿到权限和信息。这样可以绕过一些邮件网关和沙箱。不过不知道是不是真的是这样的
    ilay1678
        15
    ilay1678  
    OP
       95 天前 via Android
    @deepbytes 财务总监
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2911 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 13:51 PVG 21:51 LAX 05:51 JFK 08:51
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86