釣魚郵件是一種常見的網(wǎng)絡(luò)攻擊手段,它通過偽裝成可信來源(比如偽裝成同事、朋友、家人等受信任的人),通過電子郵件的方式,誘使用戶回復(fù)郵件、點(diǎn)擊惡意鏈接或打開含有病毒的附件,從而竊取用戶的敏感信息,如個人賬號、密碼或銀行賬戶等信息,或者在設(shè)備上執(zhí)行惡意程序代碼,從而實(shí)施進(jìn)一步的網(wǎng)絡(luò)攻擊。
1.冒充郵箱管理員(admin、service等)提示郵箱驗(yàn)證、安全警告、異常等系統(tǒng)消息,誘導(dǎo)輸入帳號密碼;
2.發(fā)件人仿冒各個系統(tǒng)官方,如購物平臺、快遞公司、發(fā)票平臺、航空公司、OA系統(tǒng)等,誘導(dǎo)點(diǎn)擊惡意鏈接;
3.郵件內(nèi)容營造緊張氛圍,要求并誘導(dǎo)用戶立即采取行動;
4.利用附件內(nèi)容,誘導(dǎo)用戶下載后中毒
釣魚郵件具有很強(qiáng)的迷惑性和隱蔽性,一不留神就可能落入陷阱??梢詮囊韵聨追矫孀R別是否釣魚郵件:
一
看發(fā)件人或發(fā)件人地址
釣魚郵件的發(fā)件人地址經(jīng)常會進(jìn)行偽造,比如偽造成本單位域名的郵箱賬號或者系統(tǒng)管理員賬號(admin、service等),如遇郵箱賬號拼寫奇怪或懷疑郵件的真實(shí)性,請謹(jǐn)慎處理。另外,如果發(fā)現(xiàn)所接收的郵件被群發(fā)給大量人員,而這些人員并不是工作常用聯(lián)系人或同一工作組織內(nèi)的人員,那么就需要警惕,有可能是釣魚郵件。
二
看郵件標(biāo)題
大量釣魚郵件主題關(guān)鍵字會涉及“系統(tǒng)管理員、通知、發(fā)票、參會名單、郵箱升級、郵箱容量上線”等,收到此類關(guān)鍵詞的郵件,需提高警惕,要通過其他細(xì)節(jié)進(jìn)一步判斷郵件的真實(shí)性。
三
看正文內(nèi)容
·對任何制造緊急氣氛的郵件提高警惕,例如“請務(wù)必18點(diǎn)前回復(fù)”,這類郵件需謹(jǐn)慎處理。
·警惕郵件中索要個人信息、賬號密碼等隱私信息。
·警惕正文中出現(xiàn)的鏈接地址或二維碼,很可能就是釣魚鏈接,一定要仔細(xì)核對是否真實(shí)地址,謹(jǐn)慎填寫個人敏感信息。當(dāng)心垃圾郵件的“退訂”功能,有些垃圾郵件正文中的“退訂”按鈕可能是虛假的。點(diǎn)擊之后可能會收到更多的垃圾郵件,或者被植入惡意代碼??梢灾苯訉l(fā)件人拉進(jìn)黑名單,拒收后續(xù)郵件。
四
看附件內(nèi)容
警惕不明郵件的附件,下載前先進(jìn)行病毒查殺,特別注意格式為“bat”“msi”“exe” “cmd” “msp”等,切忌直接點(diǎn)擊打開。
原則:遇到不經(jīng)常往來的發(fā)件人,以及由附件、鏈接的郵箱,請謹(jǐn)慎處理,以下幾方面可以規(guī)避相關(guān)風(fēng)險
1.登錄口令要保密
不向任何人泄露郵箱的密碼信息,不將登錄口令貼在辦公桌或者易于被發(fā)現(xiàn)的記事本上。郵箱密碼要足夠復(fù)雜,并定期更換。
2.謹(jǐn)慎點(diǎn)擊鏈接
當(dāng)郵件中存在鏈接時,要仔細(xì)辨認(rèn)鏈接真?zhèn)?,避免點(diǎn)擊釣魚網(wǎng)站,如跳轉(zhuǎn)后的鏈接需要輸入賬號密碼,要格外提高警惕。
3.不在互聯(lián)網(wǎng)上發(fā)布敏感信息
攻擊者會收集和分析用戶發(fā)布到互聯(lián)網(wǎng)上的信息,有針對性的發(fā)送釣魚郵件。因此,不要將個人敏感信息和工作信息發(fā)布在互聯(lián)網(wǎng)上,公司也不會通過郵件要求網(wǎng)上登記個人賬戶或敏感信息。
4.不在公共網(wǎng)絡(luò)中進(jìn)行敏感操作
在無法確定安全的情況下,盡量避免連接公共網(wǎng)絡(luò)登錄郵箱、通訊、支付等軟件進(jìn)行敏感操作,避免攻擊者通過節(jié)流手段獲取個人敏感信息。
如懷疑收到釣魚郵件
請聯(lián)系公司負(fù)責(zé)信息安全同事處理
切勿自行回復(fù)、轉(zhuǎn)發(fā)、點(diǎn)擊鏈接或提供任何信息!
如誤點(diǎn)擊或懷疑已經(jīng)被釣魚,請及時按照如下方式處理:
1.立即隔離網(wǎng)絡(luò)(拔掉網(wǎng)線或者禁用網(wǎng)絡(luò));
2.立即刪除可疑郵件及其附件;
3.使用殺毒軟件進(jìn)行全盤查殺;
4.修改個人相關(guān)賬戶密碼;
5.造成個人信息泄露和損失的(如銀行卡等),建議立即報警。