网易企业邮箱,中国企业邮箱第一品牌
  • 咨询电话: 400-999-7163
    当前位置: 首页 >> 常见问题 >> 行业问题

    通过四项安全注意事项来降低电子邮件假冒攻击的风险

    时间:2022.05.20

    电子邮件假冒攻击是黑客惯用的邮件攻击之一,旨在获取个人或组织的重要信息,比如个人邮件账户密码,企业的通讯录,以及开展财务诈骗等,危害极大。尽管企业通常部署邮件安全网关来阻挡或过滤这些假冒邮件攻击,但是假冒邮件具有的多样性和针对性,不时会漏过邮件网关的安全检测,到达用户的收件箱里。“个人才是最重要的安全防火墙”,因此个人在收到异常邮件,保持警惕是非常重要的。


    image.png


    希望下面这篇国外服务商针对假冒邮件攻击的建议文章对大家有所帮助。


    什么是电子邮件假冒攻击?诈骗者伪装成受信任的人或组织,通过电子邮件从不知情的受害者那里窃取金钱或敏感信息。被冒充的受信任实体可以是任何人——您的老板、同事、供应商或您订阅的营销广告EDM中的消费品牌。


    电子邮件假冒攻击是商业电子邮件欺诈(BEC) 的一种形式。它们的效果令人担忧,因为我们倾向于对来自我们信任的人的电子邮件采取快速行动。此外,假冒攻击已经超越了标准的网络钓鱼电子邮件,并且多年来变得更具针对性。



    诈骗者结合使用假冒与其他技术来欺骗组织和窃取账户凭据。受害者通常在欺诈发生后的几天甚至几周内都没有意识到自己的错误。


    幸运的是,您可以遵循一些安全最佳实践来降低电子邮件假冒攻击的风险:


    诈骗者结合使用假冒与其他技术来欺骗组织和窃取账户凭据。受害者通常在欺诈发生后的几天甚至几周内都没有意识到自己的错误。


    根据筑人科技多年来的企业邮箱经验,我们提出四项安全注意事项来降低电子邮件假冒攻击的风险:



    (1)安全注意事项一 :注意社会工程线索


    电子邮件假冒攻击通常使用能引起受害者紧迫感或恐惧感的语言,迫使他们立即采取行动。当然,并不是每封让我们感受到这些情绪的电子邮件都是假冒攻击。尽管如此,这仍然是一个值得关注的重要因素。


    假冒攻击邮件示例包括:

    · 在短时间内发出的涉及转移资金或敏感信息的请求

    · 不寻常的购买请求

    · 要求突然更改直接存款信息的员工

    · 供应商共享新的银行账户详细信息,通常在发票到期之前



    (2)安全注意事项二 :始终对电子邮件进行上下文检查



    有针对性的电子邮件攻击依赖于受害者“先行动后思考”,而不是停止并理性地处理请求。因此,尽管可能需要多花几秒钟,但请始终问问自己,您正在阅读的电子邮件——以及电子邮件要求的内容——是否有意义。

    · 为什么您的 CEO 真的会要求您提前两小时通知您购买礼品卡?他们以前做过吗?

    · 为什么 Netflix 电子邮件会发送到您的企业电子邮件地址?

    · 为什么 IRS 会通过电子邮件询问您的 SSN 和其他敏感个人信息?

    底线:阅读电子邮件时要有点偏执,即使它们来自受信任的实体。



    (3)安全注意事项三 : 检查电子邮件地址和发件人姓名偏差


    许多邮件网关已经部署了基于关键字的保护,可以捕获与关键高管(或其他相关关键字)匹配的电子邮件地址或发件人姓名。但是,假冒攻击使用电子邮件地址和发件人姓名稍有偏差来绕过这些安全控制。


    需要注意的一些常见偏差是:

    · 拼写的变化,尤其是那些乍看之下漏掉的拼写(例如,名称中的“ei”而不是“ie”)。

    · 基于视觉相似性的更改以欺骗受害者(例如,将“rn”替换为“m”,因为它们看起来很相似)。

    · 从 Gmail 或 Yahoo 等个人账户发送的商务电子邮件,恕不另行通知。如果发件人第一次向您发送来自其个人账户的请求,建议通过辅助渠道(发短信或致电)验证发件人的身份。

    · 对名称的描述性更改,即使更改适合上下文。例如,冒充名为 Ryan Fraser 的首席技术官的攻击者可以发送发件人姓名为“Ryan Fraser,首席技术官”的电子邮件。

    · 更改发件人姓名的组成部分(例如,添加或删除中间名首字母,将 Mary Jane 缩写为 MJ)。





    (4)安全注意事项四 : 使用辅助身份验证通道


    多年来,企业对双重身份验证 (2FA) 的采用已显著增加,有助于保护员工账户并减少账户泄露的影响。对于提出与金钱或数据相关的异常请求的任何电子邮件,个人应尝试复制此最佳实践。


    例如:

    · 如果供应商通过电子邮件向您发送突然更改其银行账户详细信息的信息,请致电或发短信给他们以确认他们发送了电子邮件。

    · 如果您的经理通过电子邮件向您索要购买礼品卡,请向他们发送一条 Slack 消息(或您使用的任何生产力应用程序)以确认请求。

    · 如果您的HR通过电子邮件向您发送需要查看电子邮件账户凭据的 COVID 资源文档,请与HR核实电子邮件的真实性。


    底线:即使您要联系非常忙碌的人进行额外的身份验证,他们也会理解并感谢您的谨慎。




    这些安全注意事项旨在作为更好地了解电子邮件假冒并开始解决其风险因素的起点。但是,对电子邮件假冒的有效保护不应仅靠眼睛测试。相反,企业安全团队应该对其企业邮箱安全堆栈进行彻底审计,并探索提供特定模拟保护的原生电子邮件安全的增强功能。


    随着电子邮件对我们的数字生活比以往任何时候都更加重要,我们必须能够相信人们的电子邮件身份。阻止电子邮件假冒攻击需要结合提供特定假冒保护的电子邮件安全解决方案以及阅读电子邮件时的一些安全偏执——即使它们似乎来自您信任的人。

     


     


     


    25年技术沉淀,专注企业邮箱

    

    查看更多+ 热门问题

    查看更多+ 新闻中心

    咨询电话:
    400-999-7163

    在线QQ咨询:
    点击这里给我发消息
    • 网易企业邮箱优秀经销商

      连续多年获得网易优秀经销商

    • 23年只专注于企邮行业

      一心一意专心致力于企业邮箱

    • 一站式服务

      满足企业信息化个性需求

    • 售后保障

      一对一邮箱顾问服务

    网易企业邮箱 - 产品介绍 - 开通邮箱 - 成功案例 - 产品报价 - 优惠活动 - 常见问题 - 关于我们 - 服务范围 - 站点地图 - 核心服务 -
    全部区域: - 上海 - 北京 - 安徽 - 福建 - 甘肃 - 广东 - 广西 - 贵州 - 海南 - 河北 - 河南 - 黑龙江 - 湖北 - 湖南 - 吉林 - 江苏 - 江西 - 辽宁 - 内蒙古 - 宁夏 - 青海 - 山东 - 山西 - 陕西 - 四川 - 天津 - 西藏 - 新疆 - 云南 - 浙江 - 重庆 - 香港 - 澳门 - 台湾 - 企业邮箱申请 -
    Copyright © 2018-2021 网易企业邮箱申请购买中心 客服热线:400-999-7163
    咨询电话
    400-999-7163
    E-mail
    admin@163biz.com