亚洲综合极品香蕉久久网,久久夜精品综合缴情五月 ,亚洲动漫成人一区二区,国产在线不卡视频,国产丝袜精品不卡,亚洲乱码日产精品bd,久久久久久国产精品免费网站,亚洲综合av一区二区三区
×

員工收到電子郵件,應該防范這些

分類:郵箱資訊 編輯: 瀏覽量:100
2021-07-09 14:26:07
電子郵件欺詐(BEC)攻擊行為這幾年持續攀升,據專業統計,僅在 2018 年第四季度中,BEC 攻擊數量同比就增長了 476%;2019年,全球因BEC商業欺詐郵件造成的損失已達260億美金,遠超2018年的120億美金,比2016年以前的數值增加近十倍。
鑒于電子郵件欺詐(BEC)的巨大危害性,所以新網今天詳細來聊聊攻擊者是如何通過更改郵件的From(發件人)標頭來進行郵件欺詐,希望能引起大家持續的關注和重視。
1、域名欺騙
郵件欺詐的最簡單形式之一是域名欺騙,指的是將目標發件人的域名插入到From標頭中,使用戶很難區分真實來源。
網絡犯罪分子如果要以別人的名義發送郵件,并不是一件難事,網上不乏此類腳本或程序。
為了解決這種欺詐,目前市面上有幾種身份驗證方法:SPF、DKIM和DMARC。通過這些方式讓得到驗證后的信息實際上從指定地址發送。
此外,還有相似域名欺騙。此類攻擊要更為復雜些,需要攻擊者尋找類似目標組織的域名并注冊。查找和購買域名都需要付出更多時間,之后在其上設置郵件、DKIM/SPF簽名和DMARC身份驗證,這比簡單地修改From標頭要困難得多,但這也為識別機制帶來阻礙。
域名始終是互聯網時代的門牌號,不要覺得移動互聯網時代,域名就不具流量入口價值了,就放棄保護了,畢竟它還是品牌的延伸。
2、顯示名稱欺騙? ? ? ? ?
顯示名稱是發件人的姓名或昵稱,顯示在電子郵件地址之前的發件人標頭中。如果是公司郵件,則通常是相關部門或個人的真實姓名。
此外,如果郵件的發件人賬戶名稱是某機構,但地址欄中顯示的卻是某個人的個人賬號,那么極有可能是一封釣魚郵件。
3、Unicode欺騙
Unicode欺騙指的是域名中的ASCII字符被替換為Unicode集中的相似字符。了解此技術需要了解使用非拉丁字符的域是如何編碼的。Punycode是一種將Unicode字符轉換為ASCII兼容編碼(ACE)表示的方法,由拉丁字母、連字符和0到9的數字組成。同時,許多瀏覽器和郵件客戶端顯示域的Unicode版本。
郵件詐騙有多種方法,其中一些看起來很原始但能成功繞過郵件身份驗證。只是一次點擊,可能導致身份盜用、業務宕機,或高達數百萬美元的金錢損失。為了降低企業成為欺騙攻擊受害者的風險,建議您采取如下措施:
1.實施能夠涵蓋電子郵件安全主題的安全意識培訓課程。這些課程有助于幫助您的員工在收到不熟悉的人發來的電子郵件時檢查發件人地址,并且學習其他郵件安全基本規則。
2.利用新網企業郵箱具有專門的反欺詐功能,垃圾病毒郵件過濾>99.9%可以確保企業通信的安全,降低釣魚郵件入侵。http://www.13th1.cn/mail/mail.html


聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 国模少妇无码一区二区三区| 国产乱子伦在线一区二区| 亚洲亚洲人成综合网站图片| 麻花传媒68xxx在线观看| 久久av在线影院| 国产成人高清精品免费| 国产拍揄自揄免费观看| 久久综合九色综合久99| 欧美三级不卡在线观看| 九九99精品久久久久久综合| 天堂√最新版中文在线天堂| 亚洲成年网站青青草原| 中文字幕日韩精品欧美一区| 亚洲全部无码中文字幕| 在线综合亚洲欧美网站| 中文无码精品a∨在线观看| 国产精品国三级国产av| 51久久国产露脸精品国产| 国产亚洲精aa在线观看| 亚洲男女羞羞无遮挡久久丫| 人人妻人人妻人人片色av| 一区二区三区日本久久九| 午夜成人性爽爽免费视频| 精品玖玖玖视频在线观看| 日韩人妻无码一区二区三区久久| 国产精品亚洲va在线| 亚洲精品中文字幕无码av| 夜夜躁狠狠躁日日躁孕妇| 亚洲gv猛男gv无码男同短文| 亚洲无线码高清在线观看| 一夲道av无码无卡免费 | 久久2017国产视频| 97碰碰碰人妻无码视频| 亚洲中文字幕va福利| 亚洲aⅴ无码国精品中文字慕| 偷窥 亚洲 另类 图片 熟女| 7777久久亚洲中文字幕蜜桃| 国产乱人伦av在线a| 夜夜夜躁高潮天天爽| 色欲天天天综合网免费| 亚洲国产成人第一天堂|