小心!邮件背后的暗战
发布时间:2014-01-19 20:17:01
自2011年开始,ASRC与Softnext守内安就陆续接获企业收到各种商业诈骗的邮件的反馈。在2013年,这类商业诈骗邮件有明显变多的趋势。这些邮件不同于漫撒饵食无标的性的「奈及利亚诈骗邮件」,它的数量极少、时间点精确、收信对象清楚,邮件的内容都确实与公司正在、即将或例行执行的合约或交易有关,并且内容格式多半都与过去往来常用的格式一致。更有黑客直接拦截正在商谈的商业邮件,复制其内容并窜改联络管道信息、汇款帐户信息后,以移花接木的手法发出诈骗邮件。经过ASRC与Softnext守内安合作追查发现,许多遭受商业诈骗攻击的企业,都有内部数据外泄的问题,而主要外泄的管道是企业或私人的电子邮件邮箱。
电子邮件是许多企业在交易、商务往来赖以联系的重要工具,许多人为了方便记忆,将电子邮件邮箱的账号密码设得相当简单,并且多年不换密码,还将一个密码通用于个人其它服务!这一些小小疏忽都足以为未来埋下后患。根据ASRC在2012年的调查,约有87%以上的企业存在弱密码的问题,有弱密码的企业账号比例,平均大约占企业所有账号数目的6.03%,而且以公开的弱密码字典文件,平均不到1小时,就可以猜中一个使用不安全密码的账号。许多电子邮件邮箱的账号密码早已外泄许久,但取得账号密码的黑客并不会马上发动「攻击」,而是潜伏并悄悄读着被窃电子邮件邮箱内的重要信件,并静待最好的时机寄出各种有利可图的诈骗邮件。
当然,电子邮件邮箱密码外泄,也可能因为钓鱼邮件内容的欺骗造成密码外泄。这类钓鱼邮件的内容,多半为电子邮件邮箱已满、服务故障,并伪造成像是系统管理者发出的邮件,它们很明显的共通点是附上一个连往可输入账号密码登录的诈骗网址。这类钓鱼邮件可以透过垃圾邮件过滤设备资安意识的提高来避免;但若是密码设定过于简单、长久不变更、一个密码用到底这样的不安全习惯,24小时都可能曝露在被入侵或泄密的风险之下。
如何避免遭到各种诈骗、钓鱼邮件而蒙受损失呢?除了企业建置相关的垃圾邮件过滤设备外,内部账号密码强度的定期稽核也是必要的。在个人的资安观念上则需要记住一个最重要的原则,那就是「收到可疑邮件时,务必寻求其它管道再确认。
本文由163企业邮箱首选网易品牌(http://www.hb-163.com/)原创编辑,转发请注明来源及版权归属。
原文分享地址:http://www.hb-163.com/news/industry/1578.html
上一篇:电子邮件未死,只是在不断进化
下一篇:QQ邮箱与网易邮箱的区别
Tags:163企业邮箱邮件电子邮件
相关文章
- Facebook新推出聊天室应用Facebook Rooms代表匿名社交向新方向发展2014-12-01
- 垃圾邮件已经成为泛滥成灾,应该如何与垃圾邮件发送者斗智斗勇呢?2014-12-01
- 网易企业邮箱支持中文顶级域名腾飞计划 为企业用户提供放心、贴心的服务2014-07-23
- 看网盘的盈利方式——共享,这是它的最大魅力所在2014-05-13
- 邮箱小知识:8个苹果用户应该知道的Email应用2014-05-13
- 邮件、即时通讯等移动互联网沟通方式会部分取代拜年短信,但无法完全取代短信2014-05-13
- Exchange存储杂谈:选择如何来存放数据 SAN还是DAS?2014-05-13
- 网易邮箱:中国目前唯一一家DMARC官方成员,支持电商反钓鱼2014-05-13