无码视频在线观看|无码一区二区|国产免费AV片在线无码免费看|亚洲AV无码乱码精品国产|无码一区二区三区|成人无码视频

首頁>關(guān)于我們>企業(yè)新聞
安潔科技反詐宣傳——釣魚郵件識別和防范攻略
30064f05a43ccc3f20059ae0ba0ba589-sz_64096.png

安潔科技

反詐宣傳

釣魚郵件識別和防范攻略

6e0c7b950610d9a46f5a52bd908411ef_sz-56496.gif



什么是釣魚郵件?

fa59365f4295bf7b271180072edcabd5-sz_341460.png

      釣魚郵件是一種常見的網(wǎng)絡(luò)攻擊手段,它通過偽裝成可信來源(比如偽裝成同事、朋友、家人等受信任的人),通過電子郵件的方式,誘使用戶回復(fù)郵件、點(diǎn)擊惡意鏈接或打開含有病毒的附件,從而竊取用戶的敏感信息,如個人賬號、密碼或銀行賬戶等信息,或者在設(shè)備上執(zhí)行惡意程序代碼,從而實(shí)施進(jìn)一步的網(wǎng)絡(luò)攻擊。



860e3eb1137772086949c054fc3e729a-sz_89190.png

釣魚郵件慣用伎倆

1.冒充郵箱管理員(admin、service等)提示郵箱驗(yàn)證、安全警告、異常等系統(tǒng)消息,誘導(dǎo)輸入帳號密碼;

2.發(fā)件人仿冒各個系統(tǒng)官方,如購物平臺、快遞公司、發(fā)票平臺、航空公司、OA系統(tǒng)等,誘導(dǎo)點(diǎn)擊惡意鏈接;

3.郵件內(nèi)容營造緊張氛圍,要求并誘導(dǎo)用戶立即采取行動;

4.利用附件內(nèi)容,誘導(dǎo)用戶下載后中毒



f318ef14dbb32cd0c86dfdd98eb3e9be-sz_206950.png

如何甄別釣魚郵件

89ded0b3193f58778826131ee9dd756c-sz_163544.png
abedabcd45e93ba0bf3a0b35253d55ac-sz_119712.png

      釣魚郵件具有很強(qiáng)的迷惑性和隱蔽性,一不留神就可能落入陷阱??梢詮囊韵聨追矫孀R別是否釣魚郵件:


看發(fā)件人或發(fā)件人地址

釣魚郵件的發(fā)件人地址經(jīng)常會進(jìn)行偽造,比如偽造成本單位域名的郵箱賬號或者系統(tǒng)管理員賬號(admin、service等),如遇郵箱賬號拼寫奇怪或懷疑郵件的真實(shí)性,請謹(jǐn)慎處理。另外,如果發(fā)現(xiàn)所接收的郵件被群發(fā)給大量人員,而這些人員并不是工作常用聯(lián)系人或同一工作組織內(nèi)的人員,那么就需要警惕,有可能是釣魚郵件。


看郵件標(biāo)題

大量釣魚郵件主題關(guān)鍵字會涉及“系統(tǒng)管理員、通知、發(fā)票、參會名單、郵箱升級、郵箱容量上線”等,收到此類關(guān)鍵詞的郵件,需提高警惕,要通過其他細(xì)節(jié)進(jìn)一步判斷郵件的真實(shí)性。


看正文內(nèi)容

·對任何制造緊急氣氛的郵件提高警惕,例如“請務(wù)必18點(diǎn)前回復(fù)”,這類郵件需謹(jǐn)慎處理。

·警惕郵件中索要個人信息、賬號密碼等隱私信息。

·警惕正文中出現(xiàn)的鏈接地址或二維碼,很可能就是釣魚鏈接,一定要仔細(xì)核對是否真實(shí)地址,謹(jǐn)慎填寫個人敏感信息。當(dāng)心垃圾郵件的“退訂”功能,有些垃圾郵件正文中的“退訂”按鈕可能是虛假的。點(diǎn)擊之后可能會收到更多的垃圾郵件,或者被植入惡意代碼??梢灾苯訉l(fā)件人拉進(jìn)黑名單,拒收后續(xù)郵件。



看附件內(nèi)容

警惕不明郵件的附件,下載前先進(jìn)行病毒查殺,特別注意格式為“bat”“msi”“exe” “cmd” “msp”等,切忌直接點(diǎn)擊打開。

860e3eb1137772086949c054fc3e729a-sz_89190.png

如何防范釣魚郵件風(fēng)險

原則:遇到不經(jīng)常往來的發(fā)件人,以及由附件、鏈接的郵箱,請謹(jǐn)慎處理,以下幾方面可以規(guī)避相關(guān)風(fēng)險

ffbc75d2afd8ffdfec28e32a54192acf-sz_41797.png

1.登錄口令要保密

不向任何人泄露郵箱的密碼信息,不將登錄口令貼在辦公桌或者易于被發(fā)現(xiàn)的記事本上。郵箱密碼要足夠復(fù)雜,并定期更換。

2.謹(jǐn)慎點(diǎn)擊鏈接

當(dāng)郵件中存在鏈接時,要仔細(xì)辨認(rèn)鏈接真?zhèn)?,避免點(diǎn)擊釣魚網(wǎng)站,如跳轉(zhuǎn)后的鏈接需要輸入賬號密碼,要格外提高警惕。


3.不在互聯(lián)網(wǎng)上發(fā)布敏感信息

攻擊者會收集和分析用戶發(fā)布到互聯(lián)網(wǎng)上的信息,有針對性的發(fā)送釣魚郵件。因此,不要將個人敏感信息和工作信息發(fā)布在互聯(lián)網(wǎng)上,公司也不會通過郵件要求網(wǎng)上登記個人賬戶或敏感信息。


4.不在公共網(wǎng)絡(luò)中進(jìn)行敏感操作

在無法確定安全的情況下,盡量避免連接公共網(wǎng)絡(luò)登錄郵箱、通訊、支付等軟件進(jìn)行敏感操作,避免攻擊者通過節(jié)流手段獲取個人敏感信息。


遭遇釣魚郵件如何處理?

如懷疑收到釣魚郵件

請聯(lián)系公司負(fù)責(zé)信息安全同事處理

切勿自行回復(fù)、轉(zhuǎn)發(fā)、點(diǎn)擊鏈接或提供任何信息!

如誤點(diǎn)擊或懷疑已經(jīng)被釣魚,請及時按照如下方式處理:

1.立即隔離網(wǎng)絡(luò)(拔掉網(wǎng)線或者禁用網(wǎng)絡(luò));

2.立即刪除可疑郵件及其附件;

3.使用殺毒軟件進(jìn)行全盤查殺;

4.修改個人相關(guān)賬戶密碼;

5.造成個人信息泄露和損失的(如銀行卡等),建議立即報警。

d1133c53d0e63f97254bc60e7a08134c-sz_1641304.png




石狮市| 云浮市| 岫岩| 房产| 冕宁县| 吉水县| 红桥区| 丹江口市| 柳河县| 河源市| 中阳县| 浮梁县| 上饶市| 望都县| 巴彦淖尔市| 甘孜| 景宁| 雷州市| 长沙县| 安达市| 锡林郭勒盟| 当雄县| 日照市| 香河县| 萨迦县| 江陵县| 虎林市| 兴山县| 剑川县| 友谊县| 马关县| 新巴尔虎右旗| 重庆市| 闽侯县| 富源县| 靖远县| 和平区| 新民市| 昌吉市| 区。| 普兰店市|