163企业邮箱是中国市场第一品牌企业邮箱,网易企业邮箱:无限容量,极速收发,安全稳定,畅邮海外,高效管理,金牌服务,网易企业邮箱提供管家式服务坚持不断投入和创新.

163企业邮箱,网易企业邮箱,深圳163企业邮箱,广东网易企业邮箱,网易企业邮箱购买

小心!邮件背后的暗战

发布时间:2014-01-19 20:17:01

  自2011年开始,ASRC与Softnext守内安就陆续接获企业收到各种商业诈骗的邮件的反馈。在2013年,这类商业诈骗邮件有明显变多的趋势。这些邮件不同于漫撒饵食无标的性的「奈及利亚诈骗邮件」,它的数量极少、时间点精确、收信对象清楚,邮件的内容都确实与公司正在、即将或例行执行的合约或交易有关,并且内容格式多半都与过去往来常用的格式一致。更有黑客直接拦截正在商谈的商业邮件,复制其内容并窜改联络管道信息、汇款帐户信息后,以移花接木的手法发出诈骗邮件。经过ASRC与Softnext守内安合作追查发现,许多遭受商业诈骗攻击的企业,都有内部数据外泄的问题,而主要外泄的管道是企业或私人的电子邮件邮箱。

  电子邮件是许多企业在交易、商务往来赖以联系的重要工具,许多人为了方便记忆,将电子邮件邮箱的账号密码设得相当简单,并且多年不换密码,还将一个密码通用于个人其它服务!这一些小小疏忽都足以为未来埋下后患。根据ASRC在2012年的调查,约有87%以上的企业存在弱密码的问题,有弱密码的企业账号比例,平均大约占企业所有账号数目的6.03%,而且以公开的弱密码字典文件,平均不到1小时,就可以猜中一个使用不安全密码的账号。许多电子邮件邮箱的账号密码早已外泄许久,但取得账号密码的黑客并不会马上发动「攻击」,而是潜伏并悄悄读着被窃电子邮件邮箱内的重要信件,并静待最好的时机寄出各种有利可图的诈骗邮件。

  当然,电子邮件邮箱密码外泄,也可能因为钓鱼邮件内容的欺骗造成密码外泄。这类钓鱼邮件的内容,多半为电子邮件邮箱已满、服务故障,并伪造成像是系统管理者发出的邮件,它们很明显的共通点是附上一个连往可输入账号密码登录的诈骗网址。这类钓鱼邮件可以透过垃圾邮件过滤设备资安意识的提高来避免;但若是密码设定过于简单、长久不变更、一个密码用到底这样的不安全习惯,24小时都可能曝露在被入侵或泄密的风险之下。

  如何避免遭到各种诈骗、钓鱼邮件而蒙受损失呢?除了企业建置相关的垃圾邮件过滤设备外,内部账号密码强度的定期稽核也是必要的。在个人的资安观念上则需要记住一个最重要的原则,那就是「收到可疑邮件时,务必寻求其它管道再确认。

网易官网|邮箱介绍|邮箱购买|邮箱价格|邮箱资讯|邮箱优势|DNS设置|客户端设置|网站地图|TAG标签|网易合同

163企业邮箱 网易企业邮箱 Copyright © 2013-2020 深圳市天诚鑫网络有限公司 版权所有 粤ICP备13066084号 服务热线:4006-281-163