91日韩精品视频-91日韩视频在线观看-91日韩天堂一区二区二区-91日日夜夜人人精-91日亚欧国产内射成人网-91三级在线日韩精品片

釣魚郵件如何應對?

發(fā)布時間:2024-09-12
瀏覽次數(shù):

3.jpg

4.jpg

  什么是釣魚郵件:

  釣魚郵件指利用偽裝成同事、朋友、家人等信任的人,通過發(fā)送電子郵件的方式,誘使用戶回復郵件,點擊嵌入郵件正文的惡意鏈接或者打開郵件附件植入木馬或間諜程序,進而且竊取用戶敏感數(shù)據(jù)、個人銀行賬戶等信息。或者在設(shè)備上執(zhí)行惡意代碼實施進一步網(wǎng)絡攻擊活動。

釣魚郵件

  01 釣魚郵件分類

  1. 附件釣魚

  這類郵件的風險在于郵件中含有附件,附件的類型為可執(zhí)行文件,一般是病毒執(zhí)行程序。其他常見的還有office文件、PDF等,主要是利用宏或者客戶端軟件CVE漏洞,也有利用加密的壓縮文件繞過反病毒檢測的。

  2. 鏈接釣魚

  這類郵件風險在于郵件中有網(wǎng)頁鏈接,點開鏈接是騙子做的以假亂真的釣魚網(wǎng)站,網(wǎng)站通常會要求用戶輸入賬戶信息之類以獲取用戶敏感度信息;另外一種鏈接指向的網(wǎng)頁暗藏木馬程序,用戶如果瀏覽器存在未修復的漏洞則點開的同時就中招了。

  3.二維碼釣魚

  郵件中不直接提供過于明顯容易識別的單位網(wǎng)站鏈接,而是包含有二維碼,引導用戶掃描二維碼進入釣魚網(wǎng)站,網(wǎng)站會要求用戶輸入賬戶信息用戶獲取用戶敏感信息。二維碼也會指向附件或者App,要求用戶下載App或者相關(guān)附件,在App或者附件中植入病毒。

  4.內(nèi)容釣魚

  這類郵件通常附件不存在病毒,或者無任何外鏈接或者二維碼,通過多次郵件來往獲取信任后實施進一步欺騙。

  02 識別釣魚郵件

  1. 看發(fā)件人地址

  釣魚郵件的發(fā)件人地址經(jīng)常會進行偽造,比如偽造成本單位域名的郵箱賬號或者系統(tǒng)管理員賬號(admin、service等),如遇郵箱賬號拼寫奇怪或懷疑郵件的真實性,請謹慎處理。

  2. 看收件人地址

  如果發(fā)現(xiàn)所接收的郵件被群發(fā)給大量人員,而這些人員并不是工作常用聯(lián)系人或同一工作組織內(nèi)的人員,那么就需要警惕,有可能是釣魚郵件。

  3. 看郵件標題

  大量釣魚郵件主題關(guān)鍵字會涉及“系統(tǒng)管理員、通知、發(fā)票、工資補貼、銀行認證、參會名單、郵箱升級、郵箱容量上線”等,收到此類關(guān)鍵詞的郵件,需提高警惕,要通過其他細節(jié)進一步判斷郵件的真實性。

  4. 看正文措辭

  對使用“親愛的用戶”、“親愛的同事”等一些泛化問候的郵件,和任何制造緊急氣氛的郵件提高警惕,例如“請務必18點前回復”、“請務必今日下班前完成”,這類郵件需謹慎處理。

  5. 看正文目的

  警惕郵件中索要個人信息、賬號密碼等隱私信息。醫(yī)院的統(tǒng)一身份認證賬號密碼一旦泄露,攻擊者便可利用該賬號密碼進入院內(nèi)網(wǎng)絡,對服務器和信息系統(tǒng)進行橫向攻擊,后果嚴重。

  6. 看正文內(nèi)容

  警惕正文中出現(xiàn)的鏈接地址或二維碼,很可能就是釣魚鏈接,一定要仔細核對是否真實地址,謹慎填寫個人敏感信息。當心垃圾郵件的“退訂”功能,有些垃圾郵件正文中的“退訂”按鈕可能是虛假的。點擊之后可能會收到更多的垃圾郵件,或者被植入惡意代碼。可以直接將發(fā)件人拉進黑名單,拒收后續(xù)郵件。

  7. 看附件內(nèi)容

  警惕不明郵件的附件,下載前先進行病毒查殺,特別注意格式為“bat”“msi”“exe”“cmd” “msp”等,切忌直接點擊打開。

案例分析

5.jpg


  1.發(fā)件人信息顯示為“華山”,郵箱地址為“l(fā)ibotai@sjtu.edu.cn”,偽造可信機構(gòu)的發(fā)件人。

  2.郵件主題為“尊敬的華山郵箱用戶”,泛化問候的郵件,可能群發(fā)給大量人員。

  3.提到所有活躍賬戶必須進行驗證和登錄以完成遷移,這涉及郵箱升級遷移、郵箱容量上線等關(guān)鍵詞,提高警惕。

  4.郵件中包含的需要點擊的陌生鏈接(https://frank2659.softr.app/#form1),不明鏈接、訪問偽造網(wǎng)站、提交賬號和密碼。

  5.“24小時內(nèi)未完成賬戶遷移,否則賬戶被暫時暫停”,制造緊迫感的策略,誘導用戶快速響應。

釣魚郵件防范

六要

6.jpg

六不要

7.jpg

感染釣魚郵件怎么辦

  01 及時報告

  及時報給信息中心,請專業(yè)的安全人員進一步處理和開展后續(xù)系統(tǒng)清理以及恢復工作。

  02 修改登錄密碼

  郵箱的登錄密碼可能已經(jīng)泄露,應在另外的機器上及時修改密碼,防止攻擊者獲取郵箱中的郵件、聯(lián)系人等敏感信息,遏制黑客進一步的攻擊和滲透。

  03 全盤殺毒

  釣魚郵件中的鏈接或附件可能帶有病毒、木馬或者勒索程序。發(fā)現(xiàn)異常應及時做全盤掃描殺毒,最好使用多個殺毒軟件交叉殺毒。

  04 隔離網(wǎng)絡

  切斷受感染設(shè)備的網(wǎng)絡連接(拔掉網(wǎng)線或者禁用網(wǎng)絡),避免網(wǎng)絡內(nèi)其他設(shè)備被感染滲透,使安全事件范圍得到控制,防止敏感文件被竊取,降低安全事件帶來的損失。

  本文文字來源于華山信息微信公號

主站蜘蛛池模板: 91免费视频观看| 永久免费精品视频网站| 亚洲欧洲日本在线| 亚洲国产精品成人五月天| 亚洲 日韩 另类 天天更新| 免费看片a级毛片免费看| 国产在线色视频| 搞av在线电影| 91午夜福利人妻无码福利| 欧美日韩亚洲中文综合视频| 亚洲国产精品高清一线久久| 亚洲日本在线在线看片4k超清| 日日夜夜精选免费视频| 精品国偷自产一区二区三区| 国产成人精品一区二区三区免费| 香蕉人人网在线播放| 国产欧美又粗又猛又爽老| 日韩免费视频在线观看免费| 最新日韩在线观看| 亚洲成人网站色在线观看| 久久亚洲av无码西西人体| 成人中文国产手机免费| 国产欧美一区二区三区在线| 人妻在厨房被色诱中文字幕| 综合久久久久久中文字幕| 亚洲国产精品高清在线一区| 久久久欧美国产精品人妻噜噜| 国产丰满老熟妇乱XXX| 国产三级片网站免费播放| 亚洲精品ⅴ中文字幕乱码| 亚洲产国偷V产偷V自拍色情| 欧美交换配乱吟粗大25p| 风流少妇按摩来高潮| 内射无码专区久久亚洲| 自拍视频在线观看完整版| 亚洲AV无码成人精品区天堂| 免费不卡在线观看av| 白浊怀孕H白浊总受男男H| 国产一级无码片在线观看| 亚洲一线在线观看| 亚洲国产成人av手机|