成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

卡巴斯基:假冒電子郵件呈上升趨勢

企業動態
從2021年4月至5月,電子郵件欺詐攻擊總數量幾乎翻了一番,從4,440次增加到8,204次。這種類型的攻擊可以通過多種手段進行。

 電子郵件欺騙涉及制作看似合法的假冒電子郵件,以誘使用戶采取有利于攻擊者的行為。這些行為可能包括下載惡意軟件、提供對系統或數據的訪問、提供個人詳情或轉賬等。很多情況下,這些“欺詐”電子郵件看上去似乎是來自信譽良好的組織,不僅使被攻擊目標面臨風險,而且使那些域名被濫用的公司的聲譽受到影響。不僅如此,欺詐電子郵件可能是規模更大的多階段攻擊的一部分,例如那些針對企業的人肉搜索攻擊。而且,這些攻擊數量呈上升趨勢。

從2021年4月至5月,電子郵件欺詐攻擊總數量幾乎翻了一番,從4,440次增加到8,204次。這種類型的攻擊可以通過多種手段進行。最簡單的是所謂的 “合法域名欺騙”。這是有人將假冒的組織的域插入“發件人”標題的地方,使人很難區分假冒郵件和真實郵件。但是,如果企業實施了一種較新的郵件身份驗證方法,攻擊者就必須采用另一種方法。這可能通過“顯示名稱欺騙”的形式來實現,即攻擊者假冒是個人發送了郵件,也就是說讓這些郵件看起來像是由公司的真實員工發送的。

更為復雜的欺詐攻擊涉及看上去相似的域名:攻擊者使用與合法組織的域名相似的特定的注冊域名。

 

 

使用相似域名發送的電子郵件示例

在上述示例中,攻擊者發送了一封看似是來自德國郵政集團(deutschepost.de)的郵件。郵件聲稱收件人需要支付包裹投遞費用,但是,如果您點擊了鏈接,不僅會損失3歐元,還會降您的銀行卡信息交給欺詐者。經過仔細檢查,用戶可能注意到域名的拼寫錯誤,從而意識到這封郵件是假冒的。但是,這在Unicode欺騙中是不可能的。

Unicode時一種用于對域名進行編碼的標準,但是,當域名中使用了非拉丁語元素時,這些元素會從Unicode轉換為另一個編碼系統。其結果就是,在編碼層面,兩個域名可能看起來不同——例如kaspersky.com和kaspersky.com(這里使用了一個西里爾字母y)——但是當電子郵件被發送時,它們都會在 “發件人” 標頭中顯示為 “kaspersky.com”。

“與網絡罪犯使用的一些其他技術相比,欺詐攻擊可能看起來很原始,但這種攻擊手段非常有效。它也可能只是更復雜的商業電子郵件入侵 (BEC) 攻擊的第一階段——攻擊可能導致身份被盜和業務停頓,還可能造成重大的經濟損失。好消息是,現在有一系列的反欺詐保護解決方案和新的認證標準,確保您的企業郵件安全,”卡巴斯基安全專家Roman Dedenok評論說。

要了解更多不同的欺詐攻擊手段以及如何確保自身安全,請訪問Securelist.

為了降低企業成為欺騙攻擊受害者的風險,卡巴斯基大中華區總經理鄭啟良建議采取以下措施:

為您的企業郵件系統引入一種電子郵件認證手段,例如SPF、DKIM或DMARC。

實施能夠涵蓋電子郵件安全主題的安全意識培訓課程。這些課程有助于幫助您的員工在收到不熟悉的人發來的電子郵件時檢查發件人地址,并且學習其他郵件安全基本規則。

如果您在使用Microsoft 365云服務,不要忘記對其進行保護。卡巴斯基Microsoft Office 365安全具有專門的反欺詐功能,可以確保企業通信的安全。

責任編輯:趙立京 來源: 網絡
相關推薦

2022-09-11 12:36:52

Lockbit勒索軟件

2019-12-18 14:37:47

網絡威脅網絡攻擊Mac

2014-10-15 09:33:46

2019-03-25 09:00:00

魚叉式網絡釣魚信息泄露

2009-03-20 11:36:47

Linux服務器上升趨勢

2023-09-15 00:13:16

2022-06-02 15:39:19

惡意軟件移動設備欺詐

2011-04-21 15:35:40

2022-03-27 23:47:07

網絡安全軟件數據

2022-06-01 23:35:41

惡意軟件木馬網絡安全

2022-06-08 10:02:04

惡意軟件Linux 的系統

2021-04-01 13:56:26

微軟Exchange漏洞

2022-06-01 00:10:24

惡意軟件欺詐行為設備

2011-03-29 18:05:27

卡巴斯基垃圾郵件

2010-05-05 13:32:30

2019-07-15 11:04:37

Spring BootTomcat開發

2022-08-08 10:48:21

安全供應鏈IT

2022-01-12 08:57:45

網絡攻擊漏洞Log4j

2012-10-29 12:49:49

2021-08-18 09:40:55

數據管理云原生Kubernetes
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费看a| 激情综合五月天 | 欧美日韩在线视频观看 | 久久一| 二区三区av | 精品国产高清一区二区三区 | 国产丝袜一区二区三区免费视频 | 黄色成人免费在线观看 | 日韩欧美在线视频 | 91福利在线导航 | 亚洲久久一区 | 国产精品有限公司 | 国产亚洲精品久久久久久牛牛 | 免费视频二区 | 99免费在线观看视频 | 久久久精品国产 | 欧美黄色片 | 久久国产高清 | 色综合久| 亚洲欧美国产精品久久 | 亚洲精品丝袜日韩 | 精品久久久久一区二区国产 | 中文字幕 亚洲一区 | 成人免费视频 | 久久精品二区 | 日韩电影免费观看中文字幕 | 亚洲va国产日韩欧美精品色婷婷 | 精品免费国产一区二区三区四区介绍 | 欧美精品久久久久久久久久 | 国产一区在线免费观看视频 | www.国产一区 | 成人精品一区亚洲午夜久久久 | 国产精品高潮呻吟 | av网站免费观看 | 巨大荫蒂视频欧美另类大 | 狠狠操狠狠操 | 久久99视频免费观看 | 国产激情视频网 | 精品国产一区探花在线观看 | 欧美色专区 | 色偷偷噜噜噜亚洲男人 |