PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
mount
*停權中*
 
mount的大頭照
 

加入日期: Jan 2005
您的住址: 酒無多少醉為期
文章: 1,422
朋友的電腦好像被當"跳板", 被警方疑似詐欺, 懇求有經驗的意見幫忙...

剛接到朋友的電話, 大約是說被警察局叫去, 疑似詐欺...
有人在網拍賣東西, 收錢後沒有寄物品給買家, 報案後警局查IP, 結果是從朋友家發出的MAIL!
剛才朋友在警局作了二個小時的筆錄回來, 像這樣...再過來呢?

應該是電腦中毒被當跳板吧? 朋友家裡有四台電腦, 我是跟他說不要急著掃毒, 也先不要重灌, 怕到
時警局那邊需要證據, 這樣對嗎??

以前, 只是聽人說過, 事不關己, 也沒太去注意, 不知各位是否遇過這種事, 該如何處理較好呢?? 感謝!!

ps.另想請教發生"這種事"的人多嗎??
     
      

此文章於 2010-10-11 04:37 PM 被 mount 編輯.
舊 2010-10-11, 04:31 PM #1
回應時引用此文章
mount離線中  
cheneyen
*停權中*
 

加入日期: Jun 2002
文章: 90
都已經作過筆錄了~~來不急囉^^"
最好問警察啥時要有進度
直到警察有動作才可以把電腦上網
你有知道他是透過哪個mail server寄出通知?

如果你朋友有無線網路又很大方沒設密碼,基本上就羅生門了^^"
 
舊 2010-10-11, 09:35 PM #2
回應時引用此文章
cheneyen離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,805
先做Ghost檔備查
萬一不幸整台電腦被搬走當證物
至少你還有辦法弄回來
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2010-10-11, 10:02 PM #3
回應時引用此文章
u8526425離線中  
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
應該沒事, 真的大條的事情要做數位鑑識, 電腦已經第一時間被查封去做蒐證了.

大概就是有人報案, 警方只好做該做的, 這些網路糾紛九成可能都是不了了之.

電腦與網路都檢查一下該做的安全防護與是否有異常的活動. 如果被當跳板, 自帶SMTP就可以

直接發信, 不一定要靠其他的mail server, 除了有效率,沒有其他伺服器的紀錄也更容易匿蹤.

若有分享器或防火牆, 可封鎖往外的SMTP服務,只開放你信任的郵件伺服器(ex:學校/公司)

才可寄信過去, 或許也能減少這類的困擾.

據統計台灣區就有數十萬台疑是僵屍電腦, 若中獎也不會太意外, 使用者要有良好的網路安全

意識與使用習慣才是最重要的.
舊 2010-10-13, 08:03 AM #4
回應時引用此文章
Raziel離線中  
changbsd
Junior Member
 

加入日期: Jul 2001
文章: 957
「數位鑑識, 電腦已經第一時間被查封去做蒐證」
那第一步就錯了,真正的數位鑑識不能將電腦關機,要直接請鑑識專家到現場處理
因為一關機,有些證據就會消失
舊 2010-10-13, 08:16 AM #5
回應時引用此文章
changbsd離線中  
hihipop
New Member
 

加入日期: Mar 2010
文章: 5
其實不用查扣主機啦,要不然雅虎的主機可能不知道要被查扣幾百次了~
舊 2010-10-14, 04:33 PM #6
回應時引用此文章
hihipop離線中  
鋼蛋2
*停權中*
 

加入日期: Aug 2010
文章: 13
這讓我想起朋友說過的

他家客戶的電腦被警察陪同老外來扣走

原因是,客戶的電腦被當跳板 去攻美國政府機關

沒被立即扣走,看樣子應該是小條的
有疑問就問一下條伯吧
看電腦能不能繼續動作阿
舊 2010-10-15, 04:11 PM #7
回應時引用此文章
鋼蛋2離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是12:06 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。