過年要返鄉或是出去玩的~😏
#這10家給你參考了啦 #安排一波逛起來
同時也有216部Youtube影片,追蹤數超過1萬的網紅Coco講,也在其Youtube影片中提到,Q+音波真的比較不痛!除了下顎線之外,蘋果肌提升真的是意料之外的收穫🥰 1200發算是滿多的,但發數也不用完全照抄,比較建議諮詢之後請醫生評估各部位發數和預估改善效果哦 那段時間變胖稍微影響效果😅 變胖的效果還是給大家參考參考,祝大家都無痛的變美啦:) - 聖宜診所 忠孝分店 (聖宜診所共有六...
「這10家給你參考了啦」的推薦目錄:
這10家給你參考了啦 在 Coco講 Youtube 的最讚貼文
Q+音波真的比較不痛!除了下顎線之外,蘋果肌提升真的是意料之外的收穫🥰
1200發算是滿多的,但發數也不用完全照抄,比較建議諮詢之後請醫生評估各部位發數和預估改善效果哦
那段時間變胖稍微影響效果😅 變胖的效果還是給大家參考參考,祝大家都無痛的變美啦:)
-
聖宜診所 忠孝分店
(聖宜診所共有六大分館-台北站前/忠孝/桃園/中壢/新竹/台中)
https://www.sainteir.com/
地址: 106台北市大安區忠孝東路四段126-24號
電話: 02 8772 5021
----------------------------------------------------------------------------------
|更多Coco講|
‣ 記得訂閱Coco講 https://pse.is/ECH6E
‣ IG: @thecocotsai http://instagram.com/thecocotsai
‣ FB: Coco講 https://www.facebook.com/thecocotsai
|合作邀約|
thecocotsai@gmail.com
----------------------------------------------------------------------------------
✔淘寶購物影片:
淘寶開箱19KG: 辣妹洋裝/上衣/真皮軟Q鞋/不掉筒過膝靴/韓系包包 etc
https://youtu.be/jaNFsd3ybkI
久違的 23KG 淘寶開箱!實用北歐風家居品/睡衣/美髮美甲etc.|Coco講
https://youtu.be/sIqc3b9j8Sg
21KG淘寶開箱: 秋冬洋裝/針織套裝/顯瘦寬褲/美妝小物/生活用品
https://youtu.be/Hy__xwHGOY0
15公斤淘寶開箱: 沒有任何一件雷品?! 西裝外套/顯瘦運動套裝/北歐風家飾
https://youtu.be/o0HzqipGsa8
29件淘寶開箱(上) | 絕美開衩洋裝/OL西裝連身褲/防曬罩衫/INS飾品
https://youtu.be/mzsN8_dpCsY
29件淘寶開箱(下) | 超軟可折疊平底鞋/超止滑隱形襪/北歐家居/美容小物
https://youtu.be/i-MSjPRZ6AE
超滿意的14KG淘寶開箱! 運動泳裝/北歐家居/女裝飾品/3C周邊
https://youtu.be/Rh5iB7814b8
最推薦的淘寶集運&我用過的4間集運優缺點|Coco講
https://youtu.be/r1MLBC5O64A
✔DIY健康手作影片:
微波餐盒健康備餐 : 麻婆豆腐!低碳高蛋白又吃得飽
https://youtu.be/K6yGWbWZBq4
自己做低碳高蛋白吐司! 超不可思議的營養素比例 : 蛋白質110g/淨碳水30g/膳食纖維42g https://youtu.be/1Y4JmGncMZU
✔更多影片:
減肥必備的嘴饞救星!4款Costco好市多微健康零食
https://youtu.be/qPSBHqRWxA4
不挨餓照樣瘦20公斤!減肥八大重點 & 懶人飲食控制法!|Coco講
https://youtu.be/9V3A_ZS23yg
抱石室內攀岩初體驗Vlog!適合初學者、交通方便
https://youtu.be/ru88dhcANuk
痘痘肌怎麼救?養成好膚質的10個習慣,第10個你一定要知道!|Coco講
https://youtu.be/IwzXQaIdy_c
[泰國曼谷] 必去旅遊景點🔥夢幻哈士奇咖啡廳
https://youtu.be/fDSFoJLiATM
----------------------------------------------------------------------------------
📷 使用相機 / Canon M50
✂ 剪輯軟體 / Final Cut Pro
⚠ DISCLAIMER:
This is NOT a sponsored video!
這不是合作影片
謝謝你的收看❤
別忘記按下訂閱和喜歡!
歡迎留言、到IG和FB跟我聊天
有想看的影片主題也歡迎留言跟我說喔
訂閱頻道追蹤最新影片:https://pse.is/ECH6E
這10家給你參考了啦 在 老王愛說笑 Youtube 的最佳貼文
發生什麼事?台股最後一盤急殺百點!化工族群跌破大量低點怎麼辦?EVA漲價為何只剩亞聚續強?不鏽鋼要有量才有人炒!高速傳輸USB4.0反彈有戲?2021/09/17【老王不只三分鐘】
01:57 費半還是美股四大指數裡面最強勢的,道瓊還是最弱的!美股今晚四巫日怎麼看?
09:31 港股跌破月均線之後也殺太快了吧,這是要第三隻腳嗎?
13:13 陸股周二我們錄完影之後殺尾盤耶,前高就差那麼一咪咪!一路向北沒得唱了...
17:04 抽獎啦!得獎者請私訊粉絲團【王董的大盤籌碼】聯繫小編唷~
20:10 今天台股最後一盤是怎樣啊,好扯!感覺毛毛的...
34:05 昨天中國不鏽鋼期貨漲停還創下歷史新高,怎麼台股的不鏽鋼族群動也不動啊?
43:50 化工化學族群爆量之後全面重挫,要幫大家再追蹤一下嗎?
01:02:37 周二感謝董哥再幫我們分析矽智財族群,今天可以分析高速傳輸USB4.0概念股嗎?好像反彈了!
本集談及個股有以下:
2034允強、2027大成鋼、5014建錩、2007燁興、5009榮剛、2030彰源、2069運錩、1584精剛、1727中華化、1711永光、1721三晃、4711永純、4702中美實、4722國精化、1717長興、1710東聯、1304台聚、1308亞聚、5269祥碩、6756威鋒電子、6104創惟、6684安格、8054安國、5351鈺創、6233旺玖、2436偉詮電
#浦惠投顧 #老王不只三分鐘 #老王給你問 #老王愛說笑 #分析師老王 #台股
歡迎按讚臉書粉專,一天一篇免費財經解析:https://www.facebook.com/pg/winnstock
加入會員方案請至浦惠投顧官網:https://www.inclusion.com.tw/
-----------------------------------------------------------
※王倚隆(老王)為浦惠證券投顧分析師,本影片僅為心得分享且不收費,本資料僅提供參考,投資時應審慎評估!不對非特定人推薦買賣任何指數或股票買賣點位,投資請務必獨立思考操作,任何損失概與本頻道、本公司、本人無責。※
這10家給你參考了啦 在 志祺七七 X 圖文不符 Youtube 的最讚貼文
本集廣告與「百態自由日曆」合作播出
《百態自由》2022 生命插畫日曆,
台灣第一本多元身體與生命樣態主題的日曆。
用一整年的日子、365個獨特的靈魂
讓你看見所有人──包括自己的獨一無二
嘖嘖溫暖上線‧支持募資 ▹ https://bit.ly/3kevJ0A
——
✔︎ 成為七七會員(幫助我們繼續日更,並享有會員專屬福利):http://bit.ly/shasha77_member
✔︎ 體驗志祺七七文章版:https://blog.simpleinfo.cc/shasha77
✔︎ 購買黃臭泥周邊商品: https://reurl.cc/Ezkbma 💛
✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77_subscribe
✔︎ 追蹤志祺IG :https://www.instagram.com/shasha77.daily
✔︎ 來看志祺七七粉專 :http://bit.ly/shasha77_fb
✔︎ 如果不便加入會員,也可從這裡贊助我們:https://bit.ly/support-shasha77
(請記得在贊助頁面留下您的email,以便我們寄送發票。若遇到金流問題,麻煩請聯繫:service@simpleinfo.cc)
——
#五倍券 #振興券
各節重點:
00:00 開頭
01:20【百態自由】廣告段落
02:30 到底為什麼要發「振興券」?
03:44 為什麼不直接發現金?
04:43 發了現金,民眾就會存起來嗎?
05:19 要用「紙本」券,還是「數位」券?
05:54 為什麼主要還是印紙本?
06:49 2020年三倍券的效果如何?
07:47 2009年消費券的效果如何?
08:51 「五倍券」其實就是「消費券」?
10:07 我們的觀點
12:08 問題
12:31 結尾
【 製作團隊 】
|企劃:虎斑
|腳本:虎斑
|編輯:土龍
|剪輯後製:絲繡
|剪輯助理:珊珊
|演出:志祺
——
【 本集參考資料 】
→【五倍券來了】發現金民眾會存起來? 王世堅:生食都不夠,那有通曝乾:https://bit.ly/3nwYdVF
→五倍券民調:逾6成民眾挺普發現金:https://bit.ly/3CbXUn3
→「8400億花到剩1605億」 民眾黨要政院說清楚:五倍券是紓困還是振興?:https://bit.ly/3nAiLwA
→「五倍券浪費成本、又不環保」九成民眾贊成發放現金:https://bit.ly/2Xlhoq9
→五倍券變消費券?民進黨自打臉說詞曝光 網諷:還馬英九公道:https://bit.ly/398O0Gu
→五倍券兩大爭議 政府應給個答案:https://bit.ly/3lnrorz
→民進黨定調五倍券「免付1000」以及「數位加碼」,在野黨仍要求直接發現金:https://bit.ly/3EiqaX0
→從「五倍券」爭議看防疫與振興計劃:為什麼不發現金?成本與效益該怎麼算?:https://bit.ly/3CsbtiH
→三倍券成效報告出爐 蔡壁如:「振興千億神話」自己喊爽的:https://bit.ly/3kaoZRq
→國家發展委員會經濟處:本會針對三倍券對GDP貢獻澄清說明:https://bit.ly/3nB6RCu
→經濟日報社論/打破三倍券效益的迷思:https://bit.ly/2YP6ZDY
→五倍券數位版如何讓小商家受惠?綠委建議:補助店家手續費:https://bit.ly/3Eidpfg
→五倍券效益更大 龔明鑫:今年經濟成長率有機會衝上6%!:https://bit.ly/3AgSCGC
→名家論壇》單厚之/五倍券效果五倍,真把政策當兒戲?:https://bit.ly/3ChRMKj
→蔡政府執政5年舉債2兆元 他統計「每人負債24.8萬」:https://bit.ly/3hzzAUu
【 延伸閱讀 】
→振興三倍券執行成效評估書面報告:https://bit.ly/3hvRCag
\每週7天,每天7點,每次7分鐘,和我們一起了解更多有趣的生活議題吧!/
🥁七七仔們如果想寄東西關懷七七團隊與志祺,傳送門如下:
106台北市大安區羅斯福路二段111號8樓
🟢如有引用本頻道影片與相關品牌識別素材,請遵循此規範:http://bit.ly/shasha77_authorization
🟡如有業務需求,請洽:hi77@simpleinfo.cc
🔴如果影片內容有誤,歡迎來信勘誤:hey77@simpleinfo.cc
這10家給你參考了啦 在 Costco好市多商品經驗老實說Public Group | Facebook 的推薦與評價
... 吝嗇給讚留言鼓勵,如有看到與自己不同觀點的貼文,可提供自己的觀點給大家參考, ... 也都會整理到該商品專屬頁面中,工具都準備給你了,發問前請善用工具搜尋。 ... <看更多>
這10家給你參考了啦 在 YouTube 的推薦與評價
在YouTube 上盡情享受自己喜愛的影片和音樂、上傳原創內容,並與親朋好友和全世界觀眾分享你的影片。 ... <看更多>
這10家給你參考了啦 在 Re: [討論] 公司信箱有駭客在搞- 看板Tech_Job 的推薦與評價
※ 引述《kll95 (Halflife)》之銘言:
: 標題: [討論] 公司信箱有駭客在搞
: 時間: Sun Jul 10 19:23:15 2022
:
: 小弟公司信箱
:
: 會有人冒用ID發釣魚郵件
:
: 持續兩周了
通常釣魚信件不會一直持續,因為會讓員工太警惕
反而釣不到,通常我都會搭配節慶活動下去做
譬如某超商這個日子有大優惠,我就會仿造優惠的訊息或圖片
去做一個有"破綻"的網頁
https://upload.cc/i1/2022/07/11/1uIt3E.jpg
這個是第一次做的釣魚信件的dashboard
之前做的都沒留,上面釣魚人數還沒那麼多,現在已經快破兩百人了
因為零售業根本不在意社交工程這塊,也只能自己做,更不用講買付費的Phishing
也做過仿真有"破綻"的Line登入畫面,只是加一條訊息說該活動不允許使用QR碼掃描登入
然後一堆人key帳號密碼...還有輸入三次的
這個Phishing功能是趨*免費使用,上限兩百人,已經足以應付零售業的需求了
也有自己架過,但是少了釣魚模板,還要自己改,太麻煩,而且ssl網站憑證要自己弄
: --
: ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 113.196.146.102 (臺灣)
: ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1657452197.A.15C.html
: → s869225 : 那是你們MIS吧 某幾家台廠都有在做這樣的防釣魚活動 07/10 19:26
不只有台廠,外商玩得更大,只是外商科技業有信箱權限的人有限
: 推 qazxc1156892: 請找it 07/10 19:46
通常找IT也沒用啦,一定是言詞閃爍顧左右而言他
: 推 kyle5241 : 這個算KPI喔 07/10 19:59
不然IT有什麼可以算KPI?
在台灣傳產跟中小企業,資訊就是要錢的單位,吃錢的單位
: 推 alittleghost: 只有點開信件,沒開附檔也會中標嗎 07/10 20:08
: → alittleghost: 也沒點網址,這樣也算中計 07/10 20:09
: → alittleghost: 搞成寄件者要白名單才收信,其他一律進垃圾桶 07/10 20:10
我的認定啦,如果信箱都是走browser,不是像outlook這種收件軟體
點開其實還好,除非browser有大漏洞
打開信危害最小
點開連結,危害中等
輸入資料,危害最大
寄件者白名單通常沒用啦,如果是browser的服務
其實可以改
: 推 deltarobot : 自家公司搞釣魚超白癡 07/10 20:17
你知道國外不搞釣魚,就是外面駭客在針對性搞釣魚嗎?
銀行科技業,上述的通通都有中過標
只是臺灣礙於使用繁體中文,一堆中小企業比較少有跟國外通溝的業務需求
才沒被釣,問過較年長的資深同事,看到簡體字、英文字就會特別警惕
所以我釣的內容幾乎都是跟節慶日還有用繁體中文去釣
: → DrTech : 好笑的是,都用拙劣的手法,阿我是科技公司,你賣咖 07/10 20:21
: → DrTech : 啡給我幹嘛。 07/10 20:21
IT的"善液",可以做到完全仿真不能,怎死的都不知道
最主要的是搭配節慶日或福委會之類的主題,上課的人可能會暴增
: → GiantChicken: 自家釣魚搞員工 然後外部攻擊勒索擋不住看太多惹 07/10 20:21
兩者不能相提並論就是了
: → DrTech : 認真點,發跟工作相關的Mail好嗎 07/10 20:22
每個部門發相關的工作訊息來釣(先筆記)
不過部門太多會很累啊,而且沒有標準性,被上課的高官一定會靠么
: 推 jhangyu : 隔壁課有學姊連點了三次 07/10 20:28
: → jhangyu : 被HL去上課加上寫一份檢討報告 07/10 20:28
應該不是連點三次,應該是有輸入相關資料
: 推 alittleghost: mail list要排除高階長官喔 07/10 20:33
我發的第一封就釣中董事長了,看起來董事長特別喜歡咖啡
後續也沒有排除任何高階長官
: → GGing : 你知道這是什麼嗎?雖然我不是資安專家,但這聽起 07/10 20:33
: → GGing : 來很像詐騙釣魚信件對吧! 07/10 20:33
這聽起來很不錯吧,免費上課
: 推 stormproof20: 還有假teams註冊信,超靠北 07/10 20:47
之前WFH盛行的時候,釣魚的視訊會議模板佔據熱門模板
現實中的確也是一堆真釣魚視訊連結
: 推 ken812025 : 然後出事的都是老人高層 顆顆 07/10 20:52
: 推 EKman : IT這樣也是不得已,就一堆白癡會被釣阿 07/10 20:58
: 推 cooji74115 : 一看就是自家IT釣魚 回他信說你現在過去給他粗飽 07/10 20:59
吃我的推土機啦
: 推 enjoylowkey : 每天信多到爆,我還真沒時間一封一封點開。不認識 07/10 21:06
: → enjoylowkey : 的信就轉給MIS就好。 07/10 21:06
: 推 pc0207119 : Report mail不會喔?資安教育訓練都沒在做? 07/10 21:08
: 推 alittleghost: 轉給mis,然後mis點開,帳還是掛你身上啊 07/10 21:09
: → alittleghost: 釣魚mail連結的参數就是你的工號啊 07/10 21:10
突破盲點了,他會依寄信者產出相對應唯一的連結
: 推 breezy : 釣魚演習啦。很多公司都行之有年了。 07/10 22:08
科技業跟金融業比較多,其餘行業就...
: 推 Assyla : 持續兩週,如果不是MIS太混,那就是MIS在考試要釣魚 07/10 22:21
感覺是有出包,有誰被真釣魚釣中了,不然這類釣魚信件持續兩周
會有遞減效果,社交工程應該是不定時不定期
: → bojan0701 : 如果參數是工號,就改填mis的工號,讓他寫報告啊! 07/10 22:48
: → bojan0701 : 連工號也不編碼,太不專業了 XD 07/10 22:48
通常不會這樣編啦,由系統產生出來的,況且這類又不是自己架的服務
都是跟廠商買的功能
: 推 u85709807 : IT很衰 台灣資安觀念還是很薄弱 07/10 23:06
: 推 EKman : 可以想像一堆笨蛋被釣到惱羞,然後看到新的還是去點 07/10 23:12
: → EKman : 這種腦子真是無法根治 07/10 23:12
被要求上課還惱怒...
: 推 worshipyou : MIS吃飽太閒釣魚啊 07/10 23:14
: → worshipyou : 真的駭客進來卻沒能力擋 07/10 23:15
嗯..門鎖的再多,結果就有白癡帶賊進來
: → vsbrm : 直接轉給網路警察 檢舉他,下次就不會寄了. 07/10 23:55
說到這個,之前疫情剛發生的時候,我還真想做個CDC的偽造網頁
但怕被有心人拿去檢舉,因此作罷
: 推 poison5566 : IT說工作十年沒收過真的駭客的只收過自家釣魚的 07/10 23:57
那表示mail server不是他管
嚴格來講有規模的公司,自建mail都會花錢前面再擺一台spam
用spam來檔垃圾信跟病毒還有釣魚信件,通常都可以擋到七八成以上
除非是針對性的釣魚信件,否則廣發釣魚幾乎都會被擋掉
: 推 Tigerman001 : 我們家IT是假裝市政府,發佈covid19的資訊,一點開 07/11 00:14
: → Tigerman001 : 就要去上課 07/11 00:14
我還不敢這樣發,真的怕被散播假消息,被請去泡茶
: 推 haydou : 外商也會發垃圾釣魚信件,title還用對手公司的徵人 07/11 01:34
: → haydou : 連結 07/11 01:34
我看過外商發的釣魚信件,真得更狠毒
: → mathrew : 一群白痴,看起來拙劣,是IT不想害死大家好嗎 07/11 05:43
: → mathrew : 你以為IT真的要搞你們,搞不死大家嗎 07/11 05:43
某中南部日皮台骨場已中獎
搞了一個星期還沒搞定
: 推 newnovice : 拙劣釣魚是IT最後的仁慈XDD 07/11 09:35
真的仁慈,我都做到七到八成像
: 推 houndfish : 麻煩去了解一下上市上櫃公司資通安全管控指引好嗎, 07/11 10:05
: → houndfish : 這是規範要求要做的 07/11 10:05
總算有人知道為何要發了
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.230.222.17 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1657512548.A.F3A.html
不可能,釣魚演練一定會在spam上設白名單,這個不是測試spam
spam就是擋世界流傳的惡意信件
車廠應該要把汽車造的跟坦克一樣堅硬啊,這樣使用者超速開快車失事的時候就不會死人了
有種跟MAC使用單位的高階主管對話的即視感
那位高階主管說,那世界上就弄個完全可以防病毒的軟體就好啦
※ 編輯: arsehole (125.230.222.17 臺灣), 07/11/2022 12:27:38
也對啦,PTT不應該關掉Telnet,繼續用不是很好
你上的網路銀行也不應該用SSH走80port不是很好
IT從業者只要管你網路通就好了,管你PTT帳號或銀行被盜
干我何事
工廠常常一季演練一次消防,都花了幾百幾千萬做消防了
幹嘛每一季演練一次消防
最近萬安演習又來了,幹嘛萬安演習,反正飛彈過來又打不到我
這類資安產品沒有人敢宣稱100%阻擋成功
要100%阻擋成功的話,就是把電腦拔掉網路線,全部單機使用,連內部網路都不能連
連外部USB插入都不行
兩者是不同的東西,你那個應該叫做中華資安,做弱點偵測跟內部資安漏洞之類的資安業務
參考一下一銀ATM盜領事件,起因有可能是內部員工不小心點開了釣魚信件
各公司規定不一樣
但只打開信件就去上課,有點不合理
因為你只是打開,判讀是否為釣魚信件
重點就是點連結、輸入資料或者是下載軟體打開
這種就應該要去上課
其實有時候打開信不見得有用啦,一堆預設都要把圖片阻擋掉
我是不知道各家的open mail 的定義
拿趨*跟另外一家的定義,開信算危害性最小的
因為一點開就中毒,這種事情機率太小了,除非瀏覽器是上古時代的IE
OS,也是上古時代的作業系統,再加上用outlook
不見得,但WEB比較好控制,橫向部門聯繫
那麼就表示你的信件不會有任何非橫向部門的信件
一旦出現了非橫向部門的信件,就有可能是釣魚信件
當然每家公司實施釣魚信件的規則跟邏輯不一樣
消防演練就是在演練滅火啊,初期滅火,滅火失敗才逃啊
不然一起火,大家逃命就好,幹嘛要擺滅火器,全部靠自動灑水器就好啦
萬安演習是防空大家躲避飛彈,怪了,愛國者防空飛彈勒?天弓二三型勒
幹嘛躲防空洞,靠防空飛彈就好啦
like兄別激動,這位仁兄我都很懶得回了,有種使用MAC高階主管的思維
對我說:做出一個能防所有病毒的防毒(疫苗)軟體就好啦
每年打的流感疫苗表示:
這兩年疫情打的疫苗表示:為什麼打了還是中標
演習跟實際發生傻傻搞不清楚
我都可以分享一堆近年來自願輸入帳號密碼被盜
還有拿IOS手機,自願輸入帳號密碼被盜存款的台新事件了
※ 編輯: arsehole (125.230.222.17 臺灣), 07/11/2022 14:07:58
等等,你一生中看過多少MIS?有比資訊從業者來的多嗎?
就我認識的對釣魚信件就是公事公辦,不會因為釣多少人當作功績
公司也不會因為釣中多少人給予獎勵
而每次實施釣魚信件的時候還要想題材,套模板最省事
IT的善意就是直接套模板發出去
你要不要想想你說什麼,user 常接觸的外部網域?
我可以從firewall 撈出來的網域給你看
使用者約兩百人,撈出來的網域接近上萬筆
有些是廣告,有些是google搜尋的,你根本不知道user會瀏覽什麼的網頁
你以為是三十年前網站只有幾百站嗎?
當然我也可以大筆一揮,把前二十大使用者瀏覽的網域設白名單
其他全部黑名單,看誰會電話接不完,各公司業種不同
科技廠產線電腦連上網都不能上,但其他傳產公司勒?
至於內部寄件者,每間公司考量不一樣,不是你想看全公司有多少人用信箱
就可以看,還有mail box的功能受限
※ 編輯: arsehole (125.230.222.17 臺灣), 07/11/2022 15:09:36
outlook 設這樣能不能完全擋掉,沒試過,但webmail有機會擋不了
我是不知道你的職掌會跟多少人做mail聯繫
目前我這邊已知的單位是秘書室,一天要處理上千封信
要怎設規則呢?而且如果這您說的方法設信件規則
那麼各大mail廠商應該都要做出預設群組分類才對
不只資安吧,對於傳產,資訊單位就是一個吃錢的單位,什麼設備壞了,又要花錢更新
然後MA到期了,要重簽,要編預算,又要花錢
但現在企業幾乎9.9成都會用到網路、電腦,資訊單位以前職責就是網路、伺服器環境沒問題
資訊環境沒問題就是資訊單位的KPI,但對傳產高層來講,資訊就是不賺錢的單位啊
目前這兩年測下來,董事長對於"免費"這詞,非常有興趣
副總則是對於優惠會有興趣
經理則是都中獎,不過他們都只是點開連結
課長跟一些主管點開連結還輸入帳號密碼,後面太隱私了 我就索性不留他們輸入的資料
其他的小咖,像我這等級的就沒太大反應
然後我這邊只會發公告出去,釣中的%數多少而已,並不會公布姓名跟部門
因為公司也不太重視,教育訓練單位主事者只會捧LP,讓他們做業績、加強存在感的機率
都沒看到,只搞一堆二十年前會搞的訓練。
剛好近期在做釣魚社交工程,剛好看到原文章下面留的言就...
其實盲點就是他這樣設定可以,但如果是他的主管或者是同事們被盜取mail
做橫向攻擊,他設再多規則也沒用,因為還是會進去他設定的白名單資料夾
可惜這個資安對於大部分中小企業,至少營收有上億的都不是那麼重視了
會重視的幾乎有出過包,有毀滅性打擊的,才會願意多付點錢投資這塊
剩下的沒事就沒事,只要不花太多錢就好了
有防火牆、防毒軟體,甚至edr有買就好,結果炸掉之後,整個生產環境或者是營運出問題
才知道痛。
另外一個是隱私問題啊,拆開一封一封看,就代表能看到信的內容
可能跟美女業務打情罵俏也會被我發現(!?)
現在還有一種無害化處理,先進mailserver 將圖片連結全部幹掉,只留文字
然後再轉給你自己去判讀,覺得OK在收信
趨*的phishinsight還真的不錯用,可惜很難說服上面花錢買
... <看更多>