被phish了,后果会很可怕吗?

l
la90039
楼主 (北美华人网)
我周五脑袋进水,点了phishing email里面的一个html文件 - 我第一次在这个公司报销出差费,这个公司啥都外包,这个邮件说是reimbursement啥的,我还以为是给我报销转钱的;然后邮件顶上还说这个地址是safe sender. 我点开html, 页面是microsoft登入页面,我就输入了公司账号的microsoft密码了。输完就意识到问题了,立马改了个密码。
我们都100%居家工作,电脑是公司的,各种secruity齐全,我基本没当回事。而且我们公司有two step verification, 每次改密码都要发code到我手机上,这样应该问题不大吧?保险起见,我马上跟我们公司IT说了,IT居然也没当回事,说密码改了就完了;我就接着干了一下午活,一切顺利。关机前我还小心的又把密码改了一次。
周五晚上老板知道这事了,大半夜打电话给我,问怎么回事一共过程多长时间啥的,问我可不可以把我的machine 都erase了,我说您请便啊。然后今天早上收到短信说公司给的信用卡也停了。
想请问网上各位IT大拿我这种情况有多严重啊?不会真的给公司造成啥大损失吧?我所有的银行密码都存在Chrome,公司电脑自动Sync,我刚刚用我自己电脑去所有银行都看了一下,24小时了,还啥异象没有,我顺手密码都改了。是不是就没事了?
爱zumba
后果有多严重,得看这个phish 的host 有多大power。低级的也许你这劫就过了,高级的你的劫还没到。
当时你在公司的domain上吗?
l
la90039
后果有多严重,得看这个phish 的host 有多大power。低级的也许你这劫就过了,高级的你的劫还没到。
当时你在公司的domain上吗?
爱zumba 发表于 2023-03-25 16:33

在。特别奇怪的是一点进去我的公司邮箱地址已经自动填好了,就等着我输密码。我密码还忘了,还跑去microsoft office 365改了下密码,改的时候就收到短信提示,所以我特别放心,然后回到这个对话框输进去了。输完了这个页面没了,我也看不到啥其他文件,就意识到不对了,马上又改了密码。
z
zhangxx818
应该没事,你做了你应该做的补救。。。
i
ismajia
这个问题不大,你自己很快就改了密码,他拿到你旧密码也没啥用.