琼海扯僖物流有限公司

【全國】 集團(tuán)簡介 關(guān)注我們
幫學(xué)院 商標(biāo)分類表-2024尼斯分類 知識產(chǎn)權(quán)交易

快幫集團(tuán)

企業(yè)郵箱里的陌生郵件不要隨意打開

2019-05-21

  6月4日消息 對于安全教育,小朋友都會受到教育“不要接受陌生人的東西”,對于企業(yè)郵箱網(wǎng)絡(luò)安全,那就是“不要打開陌生人的郵件,不要查看附件!”

  
  在移動互聯(lián)網(wǎng)時代,催生了各種技術(shù)和新的交流方式,其中電子郵件就是其中非常重要的一份子,可以借助電子郵件進(jìn)行商務(wù)活動,交友、聊天、溝通等社會活動,在今天很多人的銀行對賬單網(wǎng)購交易確認(rèn)單、帳號密碼重置等都是使用郵件進(jìn)行活動。這對于郵件釣魚提供了基礎(chǔ)和環(huán)境。
  
  釣魚郵件因此成為APT攻擊的重要手法之一,隱藏在電子郵件中的附件中或者url鏈接中,在一定條件下激活,進(jìn)行破壞和傳播,輕則占用資源、破壞計算機系統(tǒng)部分功能,重則導(dǎo)致重要數(shù)據(jù)丟失、竊取機密信息,帶來巨大的經(jīng)濟損失。

  
  這幾年,釣魚郵件在及其重要的網(wǎng)絡(luò)攻擊事件中扮演了非常重要的角色。
  
  1.2015年俄烏沖突,烏克蘭遭受網(wǎng)絡(luò)攻擊
  
  2015 年 3 月攻擊烏克蘭媒體的釣魚郵件,其中一個包含惡意代碼的文檔,攻擊者在文檔中嵌入了惡意宏代碼,一旦企業(yè)郵箱用戶打開文檔并運行宏就會對目標(biāo)系統(tǒng)進(jìn)行感染。
  
  攻擊者在一封郵件中嵌入一個惡意文檔發(fā)送給目標(biāo),如果目標(biāo)主機存在安全隱患,則在打開附件時就會自動運行宏代碼,附件(Excel)打開后顯示如下圖,為了誘導(dǎo)受害者啟用宏,攻擊者還使用烏克蘭語進(jìn)行了提醒,圖中文字含義為:“注意!該文檔由較新版本的 Office 創(chuàng)建,為顯示文檔內(nèi)容,必須啟用宏。”
  
  2. 2019年,勒索病毒郵件攻擊泛濫

  
  據(jù)國家網(wǎng)絡(luò)與信息安全信息通報中心監(jiān)測發(fā)現(xiàn),2019年3月11日起,境外某黑客組織對我國有關(guān)政府部門開展勒索病毒郵件攻擊。郵件主題為“你必須在3月11日下午3點向警察局報到!”,發(fā)件人名為“Min,Gap Ryong”,郵件附件名為“03-11-19.rar”。
  
  附件一旦打開,電腦將受到勒索病毒版本號為GANDCRAB V5.2的感染。該病毒使用RSA+Salsa20的加密方式,無法拿到病毒作者手中私鑰,常規(guī)情況下無法解密!
  
  無論釣魚郵件如何變化,有一些根本的注意事項還是可以參考的。
  
  1. 收到郵件先看內(nèi)容,沒有提到產(chǎn)品關(guān)鍵詞;

  
  2. 騙子再高明,無非是通過“鏈接”或者“附件”來欺騙我們,手法變化來變化去,最終都落實到這兩個方面;
  
  3. 不點擊郵件、附件中的任何鏈接。不打開不熟悉的附件文件,下載下來的文件要先殺毒;
  
  4. 任何時候,輸入賬號、密碼前,要先確認(rèn)“網(wǎng)址”是否正確,重要密碼需定期更換。

  
  企業(yè)郵箱、騰訊企業(yè)郵箱。

文章內(nèi)容來源于網(wǎng)絡(luò),侵刪

常見問題

京公網(wǎng)安備 11010802036823號

   

京ICP備16051929號

   

增值電信業(yè)務(wù)許可證編號:京B2-20190686

   

專利代理機構(gòu)代碼:16087

   

人力資源服務(wù)許可證編號:1101082019043

   

代理記賬許可證書編號:DLJZ11010820210015

0
固镇县| 安岳县| 德昌县| 三都| 堆龙德庆县| 东至县| 抚松县| 北票市| 大足县| 金阳县| 衡阳县| 宁国市| 雅安市| 临邑县| 惠东县| 元氏县| 汉阴县| 平潭县| 大城县| 浦东新区| 忻州市| 陇西县| 安顺市| 乌兰察布市| 新和县| 疏附县| 二连浩特市| 枣强县| 信宜市| 吴旗县| 治县。| 丰城市| 阿坝县| 英超| 庐江县| 屯留县| 东乌| 中西区| 绵竹市| 巩义市| 安吉县|