周五被垃圾邮件轰炸的后续

四级用户 ycbx320 2月前 1146

周五晚上到周一,差不多收到超过三千封垃圾邮件。每天都在查银行账户,看看这次哪里要出幺蛾子。


今早洗完牙,回家付银行账单的时候发现了,3000余额的HSA(健康存款账户)里只有三百了。


查了一下交易记录,有三笔看不懂的交易:


屏幕截图 2024-09-23 120556.png


这三笔一样的金额,在医疗账单中是不可能出现的。


再一看,居然9月20日的时候账户里新增了一个莫名其妙的支票户:



屏幕截图 2024-09-23 120806.png


那三笔转账就是电子转账进了这个账户。


赶紧联系人事,打电话给HSA公司,第一个接电话的女士明显学艺不精,我说明了账户不是我的,金额也很可疑的情况下,她还坚持这三笔款子是保险公司支付的,没有问题。没办法沟通,就只好再电话保险公司,人家说了,不可能,绝对不可能。保险公司从来不这样做。于是再电话HSA公司,这次的女士职业的多。马上联系欺诈部门,把我的账户给封存了。这个女士还告诉上一个女士给我建立的Case里标明了非欺诈。我都要怀疑第一位女士是骗子同伙了。


现在看来,黑客对我的垃圾邮件攻击,其实就是为了隐藏这一封邮件:

屏幕截图 2024-09-23 121206.png

嗯,我还是看见了。


黑客黑了我的HSA账户,也不知道怎么跳过的二次验证,在里面增加了支票户,做了三笔电子转账。我的邮箱需要微软 authenticator二次认证,这个他应该没有办法进去。所以他就直接用垃圾邮件攻击试图让我忽视HSA的转账。老人遇到这种诈欺,估计很难抵挡。


一早晨的时间,就这样过去了。还好,只费事,没破财。



上一篇:9月24日沙雕图(50张)
下一篇:来了,索尼sop发布会将于明天早上6点开始
最新回复 (16)
  • 四级用户 磨人的小妖精 2月前
    0 2
    “黑客黑了我的HSA账户,也不知道怎么跳过的二次验证,在里面增加了支票户,做了三笔电子转账。”
    这不是已经转账成功了吗?为什么没破财?不是太懂,HSA账户的二次认证和邮箱需要微软 authenticator 二次认证有什么关系?
  • 三级用户 疯狂宇宙 2月前
    2 3
    磨人的小妖精 “黑客黑了我的HSA账户,也不知道怎么跳过的二次验证,在里面增加了支票户,做了三笔电子转账。” 这不是已经转账成功了吗?为什么没破财?不是太懂,HSA账户的二次认证和邮箱需要微软 authentic ...

    转帐成功不代表结算,况且还是个 checking,好退。


    HSA 加转帐户头,邮箱有提醒,邮箱沒进去,邮件淹。

  • 四级用户 ycbx320 2月前
    1 4
    磨人的小妖精 “黑客黑了我的HSA账户,也不知道怎么跳过的二次验证,在里面增加了支票户,做了三笔电子转账。” 这不是已经转账成功了吗?为什么没破财?不是太懂,HSA账户的二次认证和邮箱需要微软 authentic ...
    现在是9月23日,转账会在24日发生,冻结账户,转账就停止了。
    HSA的二次认证是短信到手机,微软 authenticator是认证码加手机app。
    他可以在HSA里加银行账户,HSA账户就肯定是被破了。
    他只能用垃圾邮件轰炸我的邮箱,却不能进去删除,所以邮箱没有被破。
  • 管理员 Oldman 2月前
    0 5
    没想明白他怎么做到的
  • 三级用户 flying19880517 2月前
    2 6
    Oldman 没想明白他怎么做到的

    估计是系统漏洞,或者其他方式拿到了token,甚至不需要token,而不是通过密码登录、手机二次验证操作的

  • 三级用户 朱衣走狗 2月前
    0 7
    就从垃圾邮件里,就能分析到有问题
    还能从3000封垃圾邮件中找到蛛丝马迹
    还要及时沟通银行封存账户
    这三个环,但凡出现一个问题,就钱财皆无
    大佬,你的逼格很高,务必收下我的膝盖

    这个都可以上反欺诈APP案例了,牛啊
  • 三级用户 th123 2月前
    0 8
    看来老美那边诈骗也不少
  • 四级用户 wNg333 2月前
    0 9
    果然是在漂亮国生活久了,对帐户行为很敏感啊。
  • 四级用户 猫猫 2月前
    0 10
    一直没弄懂你这例子,所以是Aliexpress不能买,有资料外泄风险吗?
  • 四级用户 ycbx320 2月前
    0 11
    猫猫 一直没弄懂你这例子,所以是Aliexpress不能买,有资料外泄风险吗?
    应该不是Ali的问题,大概率是HSA网站泄密。
    美国的这些控制大量客户数据的网站,就没有几个安全的。
  • 四级用户 ycbx320 2月前
    0 12
    wNg333 果然是在漂亮国生活久了,对帐户行为很敏感啊。
    上一次的时候,有黑客想直接从我的储蓄户转出去8K到罗宾汉的户口。
    结果那天早晨失眠,鬼使神差看银行交易记录才发现这笔即将发生的转账。
    到了银行,负责的人都跟我说,这里很少有这么大笔的欺诈,一般都是几百。
    感觉人有时候心血来潮还是很有意思的。
  • 受限用户 王土大木工 2月前
    0 13
  • 五级用户 ma_er233 2月前
    0 14
    检查一下有没有更早的钓鱼邮件和电脑上有没有恶意软件
  • 四级用户 ycbx320 2月前
    0 15
    ma_er233 检查一下有没有更早的钓鱼邮件和电脑上有没有恶意软件
    电脑上如果有问题的话,他就应该直接对我的支票储蓄户下手。那里面还有5k呢。
    所以我相信是HSA的网站信息泄露了。
  • 五级用户 fragranse 2月前
    0 16
    按照过程因该是大佬的分析过程。
    做了HSA侵入的第一步。
    后面的邮箱侵入没搞定。

    但是这么高频的垃圾邮件攻击,能马上想到每天查银行账户,真是NB!!
  • 五级用户 datoutong 2月前
    0 17
    感觉那边的公司后端的安全有点落后了,这种欺诈一般客户是躲不过去的
    • 老男人游戏网配套论坛
      18
        立即登录 立即注册
发新帖
本论坛禁止发布SWITCH和PS4相关资源,若有其他侵权内容,请致邮3360342659#qq.com(#替换成@)删除。