日前,ASRC研究中心與守內(nèi)安聯(lián)合發(fā)布了《ASRC 2022年第二季電子郵件安全報(bào)》。
報(bào)告顯示,本季來(lái)自電子郵件的攻擊,仍以釣魚郵件為主;其次是帶有加密病毒附件的郵件,其數(shù)量較上個(gè)季度約增長(zhǎng)4倍。通過(guò)大量聯(lián)機(jī)攻擊的次數(shù)約為上季度的兩倍。同時(shí)本季度也有新的攻擊手法及漏洞被發(fā)現(xiàn),需對(duì)后續(xù)漏洞利用情況提高警惕。
當(dāng)前郵件用戶的郵件數(shù)據(jù)安全現(xiàn)狀和重視程度不容樂觀,釣魚郵件的安全防護(hù)問題已成為網(wǎng)絡(luò)安全行業(yè)普遍關(guān)注的焦點(diǎn)。以下為釣魚郵件防范指南:
1、加強(qiáng)防范意識(shí):勿點(diǎn)擊陌生郵件的附件和鏈接,郵箱務(wù)必要開啟手機(jī)短信二次驗(yàn)證。
2、提高甄別能力:重要部門的通知不會(huì)只通過(guò)郵件的形式傳播,一般會(huì)再進(jìn)行電話確認(rèn)。注意甄別發(fā)件箱是否確為發(fā)件單位的郵箱,即使發(fā)件郵箱真實(shí)準(zhǔn)確,也要先電話聯(lián)系發(fā)件方,確認(rèn)郵件的真實(shí)性,排除發(fā)件郵箱被不法分子控制的可能。
3、使用
企業(yè)郵箱:對(duì)安全標(biāo)準(zhǔn)要求高的單位和個(gè)人,建議使用企業(yè)級(jí)郵箱,這類郵箱能夠有效過(guò)濾
垃圾郵件或釣魚郵件,強(qiáng)制使用復(fù)雜登陸密碼,并對(duì)登錄情況進(jìn)行詳細(xì)記錄,讓你及時(shí)發(fā)現(xiàn)郵箱是否存在異常使用情況。
4、注意信息保護(hù):勿在聯(lián)網(wǎng)的電腦上處理重要或涉密信息,不使用純數(shù)字、純字母等過(guò)于簡(jiǎn)單的郵箱登錄口令,務(wù)必要使用十二位以上,由數(shù)字、大小寫字母和特殊字符組成的復(fù)雜密碼,并定期更換密碼。
新網(wǎng)企業(yè)郵箱作為國(guó)內(nèi)專業(yè)的郵件安全服務(wù)提供商,采取加密保護(hù)、數(shù)據(jù)防泄漏、數(shù)據(jù)管控等策略機(jī)制,滿足不同企業(yè)級(jí)用戶對(duì)郵件高效、穩(wěn)定、安全的要求。