用户的电子邮件被黑客入侵,联系人被复制,并且类似的电子邮件(看起来相似但拼写差异很小的电子邮件)是由具有相同名称和头像的攻击者创建的,向他的联系人发送相对精心制作且针对性强的电子邮件,主要是“这是紧急情况,现在给我一些钱。”
几个月前发生在一个朋友身上。他能够重新获取他的电子邮件,但攻击者仍然非常活跃。在一次事件中,攻击者非常接近说服我朋友的银行客户经理将大笔资金转移到泰国的西联汇款账户!客户经理打电话给我的朋友,因为汇款细节缺少一点信息,这就是它被停止的原因。
处理这种情况的最佳方法是什么?
这是我所拥有的和我尝试过的:
- 打电话给雅虎阻止冒充电子邮件 - 在打了 25 分钟的国际电话后,他们说他们无能为力(?)
- 银行客户经理邮箱有一个西联地址,名字、地址、电话都在泰国。报告这个的正确方法是什么?这样做有帮助吗?
- 我有电子邮件标题的文本转储——我不是专家,但不包括攻击者的 IP 吗?假设这是正确的,我应该尝试报告这个 IP 吗?给谁?
- 在一些电子邮件中,攻击者指示收件人访问钓鱼网站,并要求他们使用电子邮件凭据登录。该网站托管在免费的网络托管服务 3gb.com 上
如果 SSE 政策可接受,我可以在粘贴箱中共享所有详细信息(WU 详细信息、电子邮件转储、网站)。欺诈者一直是一个主要的痛苦。欢迎任何建议。