作者flooding ( 微小姿势 )
看板NetSecurity
标题[问题] 如何分辨邮件帐号被盗用或是伪造寄件人?
时间Sun Jul 1 18:56:07 2007
由於我的学校邮件帐号这几天收到极大量的广告退回信件,
经过查询得知有下列两种可能会发生这种事…
1. 电脑藏有木马或键盘侧录等恶意程式,导致帐号密码被骇客取得
2. 直接伪冒使用者的名义大量发送信件
目前就我的了解,
途径一的解决办法,是透过完全解毒+更换密码,
而途径二,大概只能舍弃帐号不用了?
目前已经对电脑做全面扫毒与清除的工作,
但似乎没有扫到确实的侧录木马或病毒…
也无法遏止地持续收到广告退回信件…
这一方面已在AntiVirus板面寻求进一步协助…希望可以找到元凶>_<
想请教各位的是,
要如何区分这些大量的退回信件是因为途径一或途径二所导致?
因为看来处理方法并不相同…
或是有其他可能性?
恳请各位告知如何判别,并提供进一步解决办法。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 123.193.22.57
1F:→ Zilch:查你的smtp server的maillog有没有发送纪录? 07/01 20:56
2F:→ Zilch:你的smtp server提供验证身份後发信的功能吗? 07/01 20:56
3F:推 djdotut:比如向ISP申请ISP所提供的smtp server的maillog吗? 07/03 11:04
4F:→ djdotut: ^由 07/03 11:07