最新最快科技资讯
太阳能光伏网

强化信息安全,向钓鱼邮件说"不"

近年来全球电子邮件攻击明显增加,近80%的组织成为了基于电子邮件的勒索软件的攻击目标。电子邮件凭借方便快捷、成熟可靠的属性以及适用各类业务场景的特性,在几乎所有行业中发挥着信息沟通的重要作用,这也使得电子邮件成为备受攻击的目标。本文将带大家一起盘点一下钓鱼邮件的常见攻击手段及近期案例。以此为鉴,期待各位都能在邮件应用中能有所防范。

知己知彼,百防不殆——邮件攻击常用手段解析

网络钓鱼电子邮件数据庞大,但主流的攻击方法大致如下:

第一类是邮件正文插入恶意链接。这种方式比较基础,也流行甚久,基本上从邮件诞生之初就一并存在了。插入正文的恶意链接也有着许多伪装,比如短链接、使用HTML标签伪装隐藏、近似URL、子域名以及利用URL特性进行伪装等等,让人防不胜防。

第二类是邮件附件藏毒。这种类型也比较常见,早期采用最直接的方式直接发送脚本程序,但这种方式目前已经非常容易被安全机制拦截了。随后衍生出一些伪装手段,利用常见的办公文件作为载体进行攻击,比如利用宏代码调用Powershell进行命令执行、利用Office软件未及时更新而产生的软件漏洞、利用Zip压缩格式夹带等。

第三类是利用漏洞攻击,包括软件漏洞、邮件协议漏洞等。攻击者使用邮件投递攻击武器,利用操作者设备自身的漏洞实现攻击。常见利用的漏洞包括Windows系统漏洞、Office漏洞、Winrar目录穿越、远程代码执行漏洞、邮件协议漏洞等,此类攻击成本较高但效果较好。

第四类是诈骗式攻击。攻击者窃取一些真实可信的邮箱身份而展开攻击。甚至还有黑客胁迫关联人员,利用人员之间的信任,伪造邮件索要敏感信息或要求安装异常软件等。

网络钓鱼攻击不绝,邮件安全事件频发

2022年4月,不法分子利用微博、新闻通知和钓鱼邮件等方式发布主题为“网贷平台清退、兑付通知”等形式的诈骗信息,诱导消费者访问仿冒中国互联网金融协会官网的钓鱼网站,并通过在线客服功能骗取个人隐私信息(包括姓名、手机号、身份证号和借贷凭证等)。

2022年3月,英国医保局(National Health Service,NHS)饱受网络钓鱼活动的骚扰。自2021年秋开始,黑客利用盗来的员工电子邮件账号发送网络钓鱼邮件,假冒文件通知并嵌入恶意链接,进而窃取用户的微软凭证。

2021年11月,全球知名家居零售商宜家遭遇钓鱼电子邮件持续攻击,攻击者入侵电子邮件系统后,盗取信息接管了员工的电子邮件账户,然后冒充该员工向宜家相关合作伙伴发送电子邮件,进行网络钓鱼。

2021年11月,一起持续两年时间针对我国各大高校、国企的大规模钓鱼邮件攻击被发现。基于攻击具有极强的隐蔽性、持续性和危害性,清华大学还进行了“钓鱼邮件演练”,提醒大家关注网络信息安全,邮箱登录后不会再次验证密码。

提升邮箱安全,加强信息保障

钓鱼邮件虽然层出不穷,但可通过多方面进行有效防范。从人防的层面,可开展员工安全意识教育和钓鱼模拟演练,提高公司整体的安全防范意识,并减少钓鱼邮件中招率。

从物的角度,则在于为公司选用安全防护体系完善的邮件系统,实现科学、高效、安全的邮箱办公环境

具备国产邮件全系核心技术的彩讯RichMail提供了金融级、银行级的安全保障,成立18年以来,在客户使用期间,从未被公开披露过重大安全事件及漏洞。

彩讯RichMail构建的安全防护体系形成了架构、策略、使用管理、攻击防护等全流程全方位的安全闭环,在硬件支撑层、基础服务层、平台层、业务应用层确保用户安全。同时,拥有9亿邮箱用户的RichMail有着广泛的垃圾样本库,采用先进高效的反病毒引擎以及七层反垃圾过滤技术,为用户安全使用企业邮箱保驾护航。

部分信息来源于网络,如有侵权,请联系删除。

最新相关

美国天然气期货下跌3% 至3.27美元/百万英热

5月22日,美国天然气期货价格出现下滑,日内跌幅达3%,当前报价为3.27美元/百万英热。此轮下跌或与市场供需变化及经济预期调整有关,投资者正密切关注后续走势。免责声明: 本文内容由开放的智能模...

MicroStrategy计划出售21亿美元STRF优先股

5月22日,知名比特币持仓公司MicroStrategy(MSTR)宣布计划出售至多21亿美元的STRF优先股。此举旨在优化资本结构并增强财务灵活性。该公司以持有大量比特币而闻名,此次融资或与其加密资产布局相...

8家上市公司回购股票,武汉天源金额居首

5月22日,8家上市公司实施股票回购。其中,武汉天源回购金额最高,达4140万元,回购245万股;大华股份回购3228万元,数量206万股;森鹰窗业回购985万元,数量54万股。此举或旨在提升股东价值及优化...

吉利银河M9旗舰SUV米兰首发 综合续航超1500km

吉利汽车旗下银河品牌全新6座旗舰SUV--银河M9于意大利米兰正式亮相。新车定位"豪华满配的家",采用银河星舰概念车的"涟漪美学"设计语言,配备贯穿式大灯、激光雷达及镀铬装...

小米15S Pro首发玄戒O1芯片: 十年磨一剑

5月22日,小米发布15周年献礼机型15S Pro,搭载自研玄戒O1芯片。该芯片采用第二代3nm工艺十核CPU,安兔兔跑分达277万,性能强劲。新机在《原神》中实现满帧运行且温控良好,得益于新一代散热系统。...

美国4月二手房销量创2009年以来新低

美国4月二手房销量为400万套,环比下降0.5%,同比下滑2%,为2009年以来同期最低水平。高利率和消费者信心低迷是主因。库存环比激增9%,房价中位数同比上涨1.8%至41.4万美元,涨幅为2023年7月以来最...

现货钯金跌破1000美元关口

5月22日,现货钯金价格跌破1000美元/盎司,日内跌幅达1.72%。此次下跌或与市场供需变化及投资者情绪有关,具体影响还需进一步观察市场动态。免责声明: 本文内容由开放的智能模型自动生成,仅供参...

北交所年内九成五个股上涨,多股涨幅超30%

截至目前,北交所266只个股中,95.86%的股票年内录得上涨,其中171只涨幅超30%。一致魔芋年内涨幅达225.45%,位居首位;万达轴承紧随其后,涨幅为221.26%。同时,慧为智能市盈率最高,达2239.98倍。...

四川天府新区市场监管局约谈京东外卖平台

5月22日,四川天府新区市场监管局约谈'京东外卖'平台。会上通报了网络餐饮食品安全专项检查情况,指出平台存在商家经营场所图片不符、超范围经营及低价低质竞争等问题。监管部门要求平台立即整...

优德精密股东BEEANTAH拟减持不超0.68%股份

2025年5月22日,优德精密发布公告称,持股5.68%的股东BEEANTAH计划在未来三个月内通过集中竞价方式减持不超过90.89万股,占公司总股本的0.68%。此举为正常股权结构调整,预计不会对公司经营产生重...

格林精密股东乐清超然拟减持不超2.24%股份

格林精密公告显示,股东乐清超然计划在未来3个月内减持不超过924.53万股,占公司总股本的2.24%。减持方式为集中竞价或大宗交易,价格依据二级市场确定。乐清超然目前持有相同数量股份,减持原因为...