據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心2019年發(fā)布的報(bào)告顯示,我國(guó)黨政機(jī)關(guān)部門(mén)遭受釣魚(yú)郵件攻擊數(shù)量達(dá)50多萬(wàn)次,我國(guó)企業(yè)仍然缺乏防范惡意攻擊的安全意識(shí)。
據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心2019年發(fā)布的報(bào)告顯示,我國(guó)黨政機(jī)關(guān)部門(mén)遭受釣魚(yú)郵件攻擊數(shù)量達(dá)50多萬(wàn)次,我國(guó)企業(yè)仍然缺乏防范惡意攻擊的安全意識(shí)。
就在今年6月,上海某航運(yùn)集團(tuán)與一家國(guó)外物流公司進(jìn)行合作交易過(guò)程中,被網(wǎng)絡(luò)釣魚(yú)組織攻擊,險(xiǎn)些蒙受5萬(wàn)多美元經(jīng)濟(jì)損失。
通過(guò)追蹤和監(jiān)測(cè)發(fā)現(xiàn),該攻擊組織來(lái)自尼日利亞。尼日利亞長(zhǎng)期存在此類(lèi)組織,正在對(duì)我國(guó)大量進(jìn)出口貿(mào)易、貨運(yùn)代理、船運(yùn)物流等企業(yè)進(jìn)行猛烈的網(wǎng)絡(luò)釣魚(yú)攻擊。
其通過(guò)搜索、購(gòu)買(mǎi)或竊取等方式獲取企業(yè)相關(guān)郵箱賬號(hào),劫持企業(yè)公務(wù)往來(lái)郵件,偽裝成買(mǎi)賣(mài)雙方通過(guò)釣魚(yú)郵件進(jìn)行詐騙,牟取暴利,導(dǎo)致我國(guó)很多企業(yè)遭受巨大經(jīng)濟(jì)損失或信息被竊等風(fēng)險(xiǎn)。
對(duì)此,建議相關(guān)企業(yè)應(yīng)警惕以各種理由修改收款賬戶(hù)的郵件信息,不直接點(diǎn)擊郵件中的鏈接,并通過(guò)統(tǒng)一部署企業(yè)級(jí)終端安全防護(hù)軟件、提高員工安全防護(hù)意識(shí)等方式,以防被攻擊。
什么是釣魚(yú)郵件
釣魚(yú)郵件指利用偽裝的電子郵件,欺騙收件人將賬號(hào)、口令等信息回復(fù)給指定的接收者;或引導(dǎo)收件人訪(fǎng)問(wèn)特制的網(wǎng)頁(yè),這些網(wǎng)頁(yè)通常會(huì)偽裝成和真實(shí)網(wǎng)站一樣,輸入信用卡或銀行卡號(hào)碼、賬戶(hù)名稱(chēng)及密碼等而被盜取。
如何識(shí)別釣魚(yú)郵件
注意發(fā)件人的郵箱地址,釣魚(yú)郵件的發(fā)件人地址經(jīng)常會(huì)進(jìn)行偽造,比如偽造成本單位域名的郵箱賬號(hào)或者系統(tǒng)管理員賬號(hào)。
注意郵件標(biāo)題,大量釣魚(yú)郵件主題關(guān)鍵字涉及“系統(tǒng)管理員”、“通知”、“訂單”、“采購(gòu)單”、“發(fā)票”、“會(huì)議日程”、“參會(huì)名單”、“歷屆會(huì)議回顧”等,收到此類(lèi)關(guān)鍵詞的郵件,需提高警惕。
注意郵件正文內(nèi)容,內(nèi)容如出現(xiàn)索要登錄密碼、點(diǎn)擊鏈接地址和按鈕,很可能是釣魚(yú)郵件,
注意郵件附件,當(dāng)心郵件中的附件信息,不要隨便點(diǎn)擊下載。諸如word、pdf、excel、PPT、rar等文件都可能植入木馬或間諜程序,尤其是附件中直接帶有后綴為.exe、.bat的可執(zhí)行文件,千萬(wàn)不要點(diǎn)擊。
如何防范釣魚(yú)郵件
殺毒軟件要安裝。安裝殺毒軟件并定期更新病毒庫(kù),開(kāi)啟殺毒軟件對(duì)郵件附件的掃描功能。
登錄口令要保密。要做到不向任何人主動(dòng)或輕易地泄露郵箱的密碼信息。不要將登錄口令貼在辦公桌或者易于被發(fā)現(xiàn)的記事本上。辦公郵箱的密碼要定期更換。
公私郵箱要分離。不用工作郵箱注冊(cè)公共網(wǎng)站的服務(wù),也不要用工作郵箱發(fā)送私人郵件。
不要輕信發(fā)件人地址中顯示的“顯示名”。因?yàn)轱@示名實(shí)際上是可以隨便設(shè)置的,要注意閱讀發(fā)件郵箱全稱(chēng)。
重要文件要做好防護(hù)。及時(shí)清空收件箱、發(fā)件箱和垃圾箱內(nèi)不再使用的重要郵件;備份重要文件,防止被攻擊后文件丟失;重要郵件或附件應(yīng)加密發(fā)送,且正文中不能附帶解密密碼。
企業(yè)級(jí)用戶(hù)應(yīng)需要和專(zhuān)業(yè)的郵箱機(jī)構(gòu)如新網(wǎng)企業(yè)郵箱展開(kāi)合作,防患于未然,避免軟件漏洞、設(shè)備漏洞、系統(tǒng)漏洞等安全問(wèn)題,造成的數(shù)據(jù)泄露。
新網(wǎng)企業(yè)郵箱致力為用戶(hù)打造最具安全、高效、實(shí)用的電郵產(chǎn)品,從用戶(hù)實(shí)際業(yè)務(wù)場(chǎng)景出發(fā),秉承“內(nèi)外兼防”的部署策略,打造從郵件建立到接收的全周期郵件安全解決方案。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。