2020郵件安全趨勢:釣魚攻擊最猖獗
隨之疫情有關(guān)話題的郵件攻擊暴增。大量帶有惡意的電子郵件如,勒索軟件鏈接、假冒的域名信息,以及冒名的惡意請求,充實著整個網(wǎng)絡(luò)。
Barracuda Networks的一項分析發(fā)現(xiàn),由于網(wǎng)絡(luò)犯罪分子希望利用危機(jī)和恐懼發(fā)動攻擊,釣魚郵件在疫情期間增加了667%。
2020年電子郵件攻擊基本呈現(xiàn)四大趨勢:
1、詐騙郵件
受到疫情的影響,在郵件安全方面,據(jù)ASRC與守內(nèi)安觀察,有關(guān)抗疫物資的詐騙郵件經(jīng)常出現(xiàn)。這些抗疫物資的銷售廣告來自來路不明的公司與新注冊的域名,出現(xiàn)的頻率與疫情的嚴(yán)重程度、抗疫物資的匱乏程度有關(guān)。第一季度與第二季度常見此類詐騙郵件;第四季度就相對減少了。
除了與疫情有關(guān)的詐騙郵件外,還有內(nèi)容以恫嚇收件人計算機(jī)遭到入侵與監(jiān)控的比特幣詐騙郵件。詐騙的內(nèi)容其實是杜撰的,但這樣的詐騙郵件內(nèi)容依發(fā)送的地區(qū)與國別,融合了多國語言,以提高詐騙成功的機(jī)率。
有些詐騙并非以直接騙取金錢為目的,而是騙取企業(yè)內(nèi)部的信息,再作后續(xù)利用。這樣的詐騙在2020年居家辦公,不便直接確認(rèn)的情況下,特別容易奏效。
2、冒名郵件
這類郵件仿冒合作商、同事、領(lǐng)導(dǎo)等騙取信任,告知更換銀行賬戶要求匯款;或騙取企業(yè)內(nèi)部信息,利用信息擴(kuò)大傳播面。這在當(dāng)前遠(yuǎn)程辦公條件下,攻擊是非常有效的。
3、釣魚郵件
2020年最多的攻擊,非釣魚郵件莫屬了。通常釣魚的目標(biāo),是希望能釣取企業(yè)服務(wù)的各種憑證,尤其在遠(yuǎn)程辦公的情況下,若能釣到一組企業(yè)電子郵件的賬號密碼,很可能遠(yuǎn)程取用企業(yè)的所有服務(wù)!
在2020年第四季度,ASRC與守內(nèi)安也觀察到了聲稱未付稅金導(dǎo)致郵件包裹延遲的釣魚郵件。這種釣魚郵件的目的是藉由假的刷卡付稅,釣取信用卡信息。在疫情之下,這種釣魚郵件使受害者更容易上勾!
這類郵件利用外鏈,套取企業(yè)服務(wù)的各種憑證權(quán)限。如果被攻擊者得到這些,攻擊者很有可能通過技術(shù),控制企業(yè)所有系統(tǒng)服務(wù),獲取資料。
4、勒索郵件
這類郵件會不斷嘗試入侵企業(yè)內(nèi)部,以進(jìn)行后續(xù)竊取信息、部署勒索病毒等目的。這類攻擊郵件,多半直接發(fā)送可利用Office漏洞的惡意文件,并以疫情相關(guān)主題誘騙收件人開啟,試圖以此提高攻擊成功率。
因為,電子郵件作為官方通信方式,因其信任程度高、涉密數(shù)據(jù)多等特點,是黑客等不法分子攻擊的首要目標(biāo)。
新網(wǎng)企業(yè)郵箱作為國內(nèi)專業(yè)的郵件安全服務(wù)商,全系采用SSL安全加密的登錄方式,,從源頭上對郵件數(shù)據(jù)進(jìn)行加密處理。采用業(yè)界先進(jìn)的防病毒引擎在線殺毒,實時更新病毒庫,確保郵件病毒查殺率>99.5%。系統(tǒng)具備抗攻擊功能,有效防止字典算法攻擊、目錄樹攻擊、多線程攻擊等。全方位杜絕郵件收發(fā)及存儲被竊取或賬號、密碼被盜,設(shè)備漏洞、系統(tǒng)漏洞、服務(wù)器被攻擊等引發(fā)的郵件數(shù)據(jù)泄露:http://www.xinnet.com/mail/mail.html
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科