性少妇freesexvideos强迫,进军国际市场野狼av午夜福利在线观看,国产一区二区三区 pron 域名停靠,欧美jiZZHD精品巨大又粗又长又硬,毛片在线网址播放,91秦先生在线观看国产久草,五月狠狠色丁香婷婷视频,国产精品在线视频频放,91久久成人

首頁 | 注冊 | 登陸 | 網(wǎng)站繁體 | 手機版 | 設(shè)為首頁 長沙社區(qū)通 做長沙地區(qū)最好的社區(qū)門戶網(wǎng)站 正在努力策劃制作...

您的位置:長沙社區(qū)通 > 新聞 > 國內(nèi) > 快訊 > “搜狐遭遇詐騙”刷屏!“釣魚”郵件盯上公司域名?
“搜狐遭遇詐騙”刷屏!“釣魚”郵件盯上公司域名?
網(wǎng)址:www.blackcollegiateintl.com 編輯:長沙社區(qū)通 時間:2022-05-27

5月25日

“搜狐全體員工遭遇工資補助詐騙”

沖上微博熱搜

圖片


一份網(wǎng)傳聊天記錄顯示,搜狐全體員工在5月18日早晨收到一封來自“搜狐財務(wù)部”名為《5月份員工工資補助通知》的郵件。根據(jù)該郵件提供的操作流程,大量員工按照附件掃碼,并填寫了銀行賬號等信息,可最終不但沒有等到所謂的補助,工資卡內(nèi)的余額也被劃走。5月25日,搜狐創(chuàng)始人、董事局主席兼首席執(zhí)行官張朝陽在社交平臺發(fā)文確認(rèn)了這一傳聞,并表示受損金額不是很大。


圖片


專家稱

這種“釣魚”詐騙形式并不少見

員工郵件是如何被獲取的?

釣魚”郵件詐騙是如何實現(xiàn)的?

企業(yè)郵箱的安全性如何保證?

《中國消費者報》記者對此

進行了深入調(diào)查


員工因何被騙?

“我們公司曾經(jīng)做過一個類似的‘釣魚’郵件演習(xí),有不少同事當(dāng)真了!蓖芸萍加邢薰臼袌霾康捻椳琏⿲Α吨袊M者報》記者說。據(jù)記者了解,類似同盾科技這樣的網(wǎng)絡(luò)安全專業(yè)公司,日常都會進行各種網(wǎng)絡(luò)安全演練。


圖片

▲項茜雯發(fā)給記者的公司郵件截圖顯示,該公司安全部門以端午節(jié)抽獎為由發(fā)送釣魚郵件。


據(jù)搜狐內(nèi)部員工透露,之所以會上當(dāng),一是因為日常很多報銷項目都是網(wǎng)絡(luò)上進行的,二是收到的釣魚郵件后綴是搜狐域名,這樣自然會以為是公司財務(wù)發(fā)的。


5月25日下午,搜狐在微博發(fā)布聲明稱,5月18日凌晨,搜狐部分員工郵箱收到詐騙郵件。經(jīng)調(diào)查,實為某員工使用郵件時被意外“釣魚”導(dǎo)致密碼泄露,進而被不法分子冒充財務(wù)部盜發(fā)郵件。


圖片


“郵件攻擊是針對企業(yè)最具迷惑性的攻擊方法!逼姘残判袠I(yè)安全研究中心主任裴智勇對《中國消費者報》記者說。




釣魚郵件為何能用公司域名?

“實現(xiàn)用公司域名發(fā)送有兩種常規(guī)手段!毙《馨踩夹g(shù)專家狴犴告訴《中國消費者報》記者:


一是攻擊者通過社會工程學(xué)破解獲取公司內(nèi)部郵箱,例如攻擊者掌握相關(guān)企業(yè)郵箱系統(tǒng)的管理缺陷或安全漏洞,安插病毒獲取數(shù)據(jù);部分廢棄公共郵箱未正;厥,被不法分子利用(已離職的員工或者員工郵箱賬號密碼泄露);郵箱管理員賬號泄露(被釣魚或其他情況);內(nèi)部員工與外部攻擊者勾結(jié)(利益分成)。


二是攻擊者偽造公司域名,通過技術(shù)手段,將發(fā)件人的域名包裝得與內(nèi)部域名一樣或相似!



員工的郵件地址又是如何被獲取的呢?

中國人民公安大學(xué)偵查學(xué)院副教授王曉偉對《中國消費者報》記者說,“這種騙術(shù)很常見,可能就是內(nèi)部員工郵箱被盜,尤其是財務(wù)人員的手機有時候無意間中了木馬,導(dǎo)致郵箱或相關(guān)賬戶泄露,不法分子通過內(nèi)部郵件系統(tǒng)給員工發(fā)帶有鏈接的郵件。”


據(jù)王曉偉介紹,還有一種情況是騙子先潛入一些內(nèi)部群,或者是用一些域名相近的郵箱給某個公司或員工發(fā)有鏈接的釣魚信息,誘導(dǎo)員工一步一步地操作。“這種情況比較多,類似常見的ETC失效之類的操作模式,覆蓋面也比較大,不法分子就博一個概率。”他說。


據(jù)狴犴介紹,獲取員工的郵件地址有幾個途徑:



攻擊者根據(jù)公司對外留下的郵箱格式進行枚舉猜測;

離職人員或內(nèi)部員工泄露;

攻擊者成功攻擊郵件系統(tǒng)后臺后獲取。



互聯(lián)網(wǎng)公司為何也會被釣魚?

“互聯(lián)網(wǎng)企業(yè)一般都會部署郵件安全系統(tǒng)或郵件威脅識別系統(tǒng)!迸嶂怯抡f,“‘搜狐事件’關(guān)聯(lián)企業(yè)本身也是國內(nèi)領(lǐng)先的郵件服務(wù)商,此類系統(tǒng)肯定也是健全的。只不過釣魚郵件本身確實很難識別,難免會有漏網(wǎng)之魚。”


裴智勇表示,類似的成功攻擊事件實際上經(jīng)常發(fā)生。每年被盜的各類郵箱賬號數(shù)以百萬計,都是安全管理疏忽的表現(xiàn)。而員工被釣魚郵件所騙,也是自身安全防范意識不足的體現(xiàn)!皟H就目前能夠看到的信息來說,這次事件很可能是非常典型的OA釣魚攻擊與網(wǎng)絡(luò)詐騙攻擊相結(jié)合的連環(huán)網(wǎng)絡(luò)攻擊事件!彼f,也可能是企業(yè)有內(nèi)鬼。


裴智勇解釋道,現(xiàn)在,大型郵件服務(wù)商都設(shè)置了很多安全機制,比如,收件系統(tǒng)可以向發(fā)件系統(tǒng)發(fā)出驗證信息,以確認(rèn)郵箱或郵件來源是否可信。不過很多企業(yè)都出于各種原因,沒有開啟類似的校驗功能。“但郵件報文明文傳輸?shù)谋举|(zhì),是其容易被篡改的根本原因。”


“使用郵件代理也可以產(chǎn)生這樣的效果!迸嶂怯抡f,“軟件會先把郵件截下來發(fā)送到某個受控郵箱,再由受控郵箱把郵件正文截下來,之后把郵件轉(zhuǎn)發(fā)給原定的收件人。這樣,收件人看到的發(fā)件人就是代理郵箱或中轉(zhuǎn)郵箱發(fā)出的郵件,而不是原始郵件。”


如何防范企業(yè)郵箱釣魚風(fēng)險?

針對企業(yè)郵箱安全性保障有兩個建議,狴犴表示:



一是郵箱服務(wù)端的安全性保障,如企業(yè)增加服務(wù)端的郵件網(wǎng)關(guān)等安全防護,加強郵箱安全策略的實施;

二是郵箱客戶端的安全性保障,如增加郵箱多因素認(rèn)證、專有密碼的使用落實。企業(yè)內(nèi)部也可以多舉辦安全培訓(xùn)與釣魚演戲等活動,提高大家安全意識。


針對員工注意事項,狴犴建議:



嚴(yán)格按管理員要求強化自己郵箱密碼,盡量采用多因素認(rèn)證以及強密碼策略。

針對有誘惑性內(nèi)容的郵件,一定要多個心眼,可以通過仔細(xì)核對發(fā)件人地址、及時與發(fā)件人核實等方式二次確認(rèn),警惕不明郵件的鏈接或附件,以免落入詐騙圈套。


TAGS:快訊 | 新聞轉(zhuǎn)載:長沙社區(qū)通
頂一下
(0)
踩一下
(0)
最新評論     查看全部評論     發(fā)表評論
發(fā)表評論
·網(wǎng)友評論僅供網(wǎng)友表達個人看法,并不表明網(wǎng)站同意其觀點或證實其描述。
·請注意語言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。
相關(guān)文章
精品導(dǎo)讀

更多>>長沙常用電話