當前位置:首頁 > - 文章中心 > - 技術文章 > - 正文 |
為什么釣魚郵件泛濫,卻總有人中招?
|
發布時間:2024/2/20 11:26:15 來源:郵箱網址導航 瀏覽次數:287 |
釣魚郵件是網絡攻擊是最常用、最低成本的攻擊方式。據263企業郵箱監測數據顯示,2020年263企業郵箱為全平臺用戶攔截釣魚郵件約13億封。而隨著企業郵箱系統的安全防護越發成熟,黑客的網絡釣魚套件在黑市的價格也上漲到2019年的2倍。面對海量的釣魚郵件攻擊,企業用戶需提高防患意識,否則一不小心便會掉進黑客的郵件圈套。
釣魚郵件究竟怎么釣魚?
常見的釣魚郵件詐騙三部曲,雖然手段普通但仍讓人防不勝防。
放餌:盜取郵箱密碼,用互聯網搜索郵箱賬號“撞庫”或技術手段暴力破解/釣魚郵件/木馬病毒/盜號軟件等盜取用戶密碼。
釣魚:監聽郵件/篡改郵件,黑客會修改目標郵箱的自動轉發設置,一旦發現往來郵件中涉及合同簽訂、款項往來之類的內容時,直接利用收款方的郵箱或注冊一個山寨郵箱,抓住雙方約定匯款的時機向匯款方發送篡改過內容的新郵件。
上鉤:轉移款項,以銀行賬號更換為名,要求客戶將款項劃至黑客指定的銀行賬戶,冒名頂替正常交易從而獲利。
防范釣魚郵件攻擊,企業應提升企業郵箱防護策略
為了保護個人及企業郵箱信息安全,除了不斷提高員工企業郵箱的安全意識之外,加強企業郵箱的安全防護還應信任系統成熟且擁有完善安全策略的企業郵箱服務商。
|
推薦產品 |
|
|