最新最快科技资讯
太阳能光伏网

强化信息安全,向钓鱼邮件说"不"

近年来全球电子邮件攻击明显增加,近80%的组织成为了基于电子邮件的勒索软件的攻击目标。电子邮件凭借方便快捷、成熟可靠的属性以及适用各类业务场景的特性,在几乎所有行业中发挥着信息沟通的重要作用,这也使得电子邮件成为备受攻击的目标。本文将带大家一起盘点一下钓鱼邮件的常见攻击手段及近期案例。以此为鉴,期待各位都能在邮件应用中能有所防范。

知己知彼,百防不殆——邮件攻击常用手段解析

网络钓鱼电子邮件数据庞大,但主流的攻击方法大致如下:

第一类是邮件正文插入恶意链接。这种方式比较基础,也流行甚久,基本上从邮件诞生之初就一并存在了。插入正文的恶意链接也有着许多伪装,比如短链接、使用HTML标签伪装隐藏、近似URL、子域名以及利用URL特性进行伪装等等,让人防不胜防。

第二类是邮件附件藏毒。这种类型也比较常见,早期采用最直接的方式直接发送脚本程序,但这种方式目前已经非常容易被安全机制拦截了。随后衍生出一些伪装手段,利用常见的办公文件作为载体进行攻击,比如利用宏代码调用Powershell进行命令执行、利用Office软件未及时更新而产生的软件漏洞、利用Zip压缩格式夹带等。

第三类是利用漏洞攻击,包括软件漏洞、邮件协议漏洞等。攻击者使用邮件投递攻击武器,利用操作者设备自身的漏洞实现攻击。常见利用的漏洞包括Windows系统漏洞、Office漏洞、Winrar目录穿越、远程代码执行漏洞、邮件协议漏洞等,此类攻击成本较高但效果较好。

第四类是诈骗式攻击。攻击者窃取一些真实可信的邮箱身份而展开攻击。甚至还有黑客胁迫关联人员,利用人员之间的信任,伪造邮件索要敏感信息或要求安装异常软件等。

网络钓鱼攻击不绝,邮件安全事件频发

2022年4月,不法分子利用微博、新闻通知和钓鱼邮件等方式发布主题为“网贷平台清退、兑付通知”等形式的诈骗信息,诱导消费者访问仿冒中国互联网金融协会官网的钓鱼网站,并通过在线客服功能骗取个人隐私信息(包括姓名、手机号、身份证号和借贷凭证等)。

2022年3月,英国医保局(National Health Service,NHS)饱受网络钓鱼活动的骚扰。自2021年秋开始,黑客利用盗来的员工电子邮件账号发送网络钓鱼邮件,假冒文件通知并嵌入恶意链接,进而窃取用户的微软凭证。

2021年11月,全球知名家居零售商宜家遭遇钓鱼电子邮件持续攻击,攻击者入侵电子邮件系统后,盗取信息接管了员工的电子邮件账户,然后冒充该员工向宜家相关合作伙伴发送电子邮件,进行网络钓鱼。

2021年11月,一起持续两年时间针对我国各大高校、国企的大规模钓鱼邮件攻击被发现。基于攻击具有极强的隐蔽性、持续性和危害性,清华大学还进行了“钓鱼邮件演练”,提醒大家关注网络信息安全,邮箱登录后不会再次验证密码。

提升邮箱安全,加强信息保障

钓鱼邮件虽然层出不穷,但可通过多方面进行有效防范。从人防的层面,可开展员工安全意识教育和钓鱼模拟演练,提高公司整体的安全防范意识,并减少钓鱼邮件中招率。

从物的角度,则在于为公司选用安全防护体系完善的邮件系统,实现科学、高效、安全的邮箱办公环境

具备国产邮件全系核心技术的彩讯RichMail提供了金融级、银行级的安全保障,成立18年以来,在客户使用期间,从未被公开披露过重大安全事件及漏洞。

彩讯RichMail构建的安全防护体系形成了架构、策略、使用管理、攻击防护等全流程全方位的安全闭环,在硬件支撑层、基础服务层、平台层、业务应用层确保用户安全。同时,拥有9亿邮箱用户的RichMail有着广泛的垃圾样本库,采用先进高效的反病毒引擎以及七层反垃圾过滤技术,为用户安全使用企业邮箱保驾护航。

部分信息来源于网络,如有侵权,请联系删除。

最新相关

MetalPrinting推桌面级金属3D打印机

2026年1月12日,在CES 2026展会上,MetalPrinting公司发布了桌面级金属3D打印机Gauss MT90。该设备采用独特的"浆料金属挤压(PME)"技术,支持不锈钢、铜、钛等多种金属材料,运行噪音低至40dB,并配...

我国科学家实现钠离子电池正极材料突破

2025年底,中国科学院合肥物质科学研究院赵邦传团队在钠离子电池正极材料研发中取得重要进展。团队通过"键结构调控+界面修饰"策略,对磷酸钒锰钠(NMVP)材料进行改性,显著提升其离子传输速率与循...

脉脉: 大厂扩招涨薪,急招岗位年薪超100万元

近日,大厂涨薪扩招态势明显。脉脉数据显示,2025年全年,员工规模 1 万人以上的企业新发岗位量同比增长 2.33%,成为唯一实现新发岗位量增长的企业规模类型。大疆、滴滴、小米的新发岗位量均取得...

微星推出全新臂式显示器支架家族

2026年1月13日,微星在CES 2026上正式发布其全新臂式显示器支架产品线。新品覆盖MPG、MAG、PRO三大系列,提供单屏与双屏型号,支持最高20kg负载及最大49英寸显示器。该系列旨在提升用户桌面 ergo...

微纯生物完成B轮融资

2026年1月13日,微纯生物宣布完成B轮融资,由粤科金融、前海长城基金投资。微纯生物是一家专注于硅胶基及树脂基纳米微米微球研发、生产与销售的高科技企业,依托微纳米多孔微球制备、微球表面键...

2026春夏抖音电商时尚趋势发布

2026年1月13日,抖音电商联合TT观潮、POP发布《2026春夏抖音电商时尚消费趋势报告》。报告提出六大趋势风格: 海屿微光、零压通勤、轻懒主义、在地轻奢、社交动能场和热练生活,覆盖度假、职场、...

DeepSeek发布新论文并开源记忆模块

2026年1月13日,DeepSeek发布由梁文锋署名的新论文《Conditional Memory via Scalable Lookup: A New Axis of Sparsity for Large Language Models》,该研究由北京大学与DeepSeek团队联合完成...

小红书与美团达成"红美计划"合作

2026年1月13日,小红书与美团宣布启动"红美计划",首期开放美团买药行业线。美团平台商家可在小红书广告笔记中挂链,实现种草内容直达购买页面。此举标志着小红书在继淘宝天猫、京东之后,首次与...

盛达资源拟收购来宾金石矿业55%股权

2026年1月13日,盛达资源宣布拟收购来宾金石矿业55%股权。来宾金石矿业主要从事妙皇铜铅锌银矿的开采及花蓬-那宜、花候-花仪等铜铅锌银矿的勘探业务。此次收购旨在进一步拓展盛达资源在有色金...

RebelsTool发布: 解锁AMD显卡功耗控制

2026年1月13日,硬件媒体Igor's Lab推出Linux工具RebelsTool,支持AMD RDNA 3/4显卡。该工具绕过传统驱动,通过I2C总线直接与GPU的SMU和PWM控制器通信,实现对功耗、电流和电压的底层控制。其原理...

江苏华泰国金科创成长基金成立

1月12日,江苏华泰国金科创成长股权投资基金(有限合伙)正式成立,出资额达50.55亿元人民币。该基金由华泰紫金投资有限责任公司、工银资本管理有限公司、江苏金财投资有限公司共同担任执行事务合...

微软1月22日举办Xbox开发者直面会

微软宣布将于2026年1月22日举行Xbox开发者直面会,由Playground Games领衔展示《神鬼寓言》与《极限竞速: 地平线6》。据悉,《神鬼寓言》或将同步登陆PS5、Xbox及PC平台,旨在扩大市场覆盖。开发...

京东举办外置存储行业合作伙伴大会

2026年1月12日,京东在北京举办外置存储行业合作伙伴大会。闪迪、西部数据、三星等主流存储品牌参与,共同回顾2025年合作成果,并探讨2026年产品、场景、营销与服务的升级举措。此次大会旨在聚焦...