各位IT大大們,這幾天是不是被這種信件,讓主管轟到吃不下飯?
你先建立一個公司的 LINE 群組,暫時先不要邀請其他人加入。進群之後,請自行備註好職稱加姓名,並把群組的 QR Code傳給我
我也是,想問各位有何妙招?
我只有使用body_checks處理了
今天有變種了,用純圖片訊息(2025/12/04)
唯一可識別的是這些都是四無信件
DKIM、DMARC、SPF,ARC都是none
ARC-Authentication-Results: i=1; mx.microsoft.com 1; spf=none; dmarc=none;
dkim=none; arc=none
(剛發現的,如果有使用spamassassin的大哥,可以加入一條 SPOOFED_FREEMAIL )
我的M365有擋下來,說內容含有不透明附件 (winmail.dat) 的郵件
好像有點可怕
同樣收到了~直接一個反手把該郵箱設為垃圾信~以後都直接丟垃圾筒不礙我眼了~
[EXTERNAL],讓收件人快速判斷郵件不是來自內部。
掃描內文
Exchange Policy
若為以下情況,套用這個規則
寄件者的指定摘要資訊包含任何這些字詞 'DisplayName:XX'
執行下列動作
將電子郵件傳遞到垃圾郵件隔離信
除非
寄件者的網域為 (公司domain)
寄件冒用人名變更再到displayName上新增