為什么釣魚(yú)郵件泛濫,卻總有人中招?
因為釣魚(yú)郵件是網(wǎng)絡(luò )攻擊是最常用、最低成本的攻擊方式。據263企業(yè)郵箱監測數據顯示,2020年263企業(yè)郵箱為全平臺用戶(hù)攔截釣魚(yú)郵件約13億封。而隨著(zhù)企業(yè)郵箱系統的安全防護越發(fā)成熟,黑客的網(wǎng)絡(luò )釣魚(yú)套件在黑市的價(jià)格也上漲到2019年的2倍。面對海量的釣魚(yú)郵件攻擊,企業(yè)用戶(hù)需提高防患意識,否則一不小心便會(huì )掉進(jìn)黑客的郵件圈套。
常見(jiàn)的釣魚(yú)郵件詐騙三部曲,雖然手段普通但仍讓人防不勝防。
放餌:盜取郵箱密碼,用互聯(lián)網(wǎng)搜索郵箱賬號“撞庫”或技術(shù)手段暴力破解/釣魚(yú)郵件/木馬病毒/盜號軟件等盜取用戶(hù)密碼。
釣魚(yú):監聽(tīng)郵件/篡改郵件,黑客會(huì )修改目標郵箱的自動(dòng)轉發(fā)設置,一旦發(fā)現往來(lái)郵件中涉及合同簽訂、款項往來(lái)之類(lèi)的內容時(shí),直接利用收款方的郵箱或注冊一個(gè)山寨郵箱,抓住雙方約定匯款的時(shí)機向匯款方發(fā)送篡改過(guò)內容的新郵件。
上鉤:轉移款項,以銀行賬號更換為名,要求客戶(hù)將款項劃至黑客指定的銀行賬戶(hù),冒名頂替正常交易從而獲利。
防范釣魚(yú)郵件攻擊,企業(yè)應提升企業(yè)郵箱防護策略
為了保護個(gè)人及企業(yè)郵箱信息安全,除了不斷提高員工企業(yè)郵箱的安全意識之外,加強企業(yè)郵箱的安全防護還應信任系統成熟且擁有完善安全策略的企業(yè)郵箱服務(wù)商。263企業(yè)郵箱是國內最初一批進(jìn)入企業(yè)郵箱市場(chǎng)的品牌,擁有公安部核準的“等保三級”證書(shū)、ISO20000、ISO27001質(zhì)量管理體系認證,先進(jìn)的反垃圾技術(shù)專(zhuān)利曾通過(guò)國家863項目A級驗收,郵箱系統的安全性始終是業(yè)內的佼佼者。
為保障每一位企業(yè)用戶(hù)的信息安全,263企業(yè)郵箱一直不斷優(yōu)化自身安全管控策略,在安全登錄、安全收發(fā)、安全存儲和安全提醒四個(gè)維度,形成了完善的安企業(yè)郵箱安全策略,為推進(jìn)產(chǎn)品與國產(chǎn)化信創(chuàng )平臺的適配,263企業(yè)郵箱還創(chuàng )新地采用國密算法對數據存儲進(jìn)行加密,無(wú)論是公有云、私有云還是混合云郵箱系統,263都可有效保障企業(yè)郵箱系統全鏈路的使用和管理安全。
值得一提的是,263企業(yè)郵箱基于上億級別的垃圾郵件大數據分析,目前已建立起郵件往來(lái)關(guān)系、圖像內容識別、偽造識別等多重數據分析模型,并對數據和模型進(jìn)行時(shí)時(shí)修正與完善,能夠對垃圾郵件和異常用戶(hù)行為進(jìn)行精準判定。
據悉,263企業(yè)郵箱以安全穩定、收發(fā)迅速的產(chǎn)品優(yōu)勢,已贏(yíng)得了超過(guò)13萬(wàn)+企業(yè)客戶(hù),600萬(wàn)企業(yè)用戶(hù)的信賴(lài)。