“钓鱼”邮件就在身边,这份防“钓”指南速速查收!
创始人
2024-04-10 20:09:26
0

原标题:“钓鱼”邮件就在身边,这份防“钓”指南速速查收!

当前,网络空间已经成为境外间谍情报机关对我国开展间谍活动的重要阵地,网络安全形势日趋严峻。国家安全机关发现,近年来,普遍使用的电子邮箱也成了境外间谍情报机关网络窃密的重点目标,“钓鱼”邮件攻击已成为他们常用的攻击手段。

何为“钓鱼”邮件?

“钓鱼”邮件是一种常见的网络攻击手段。攻击者通常会伪造发件人地址和邮箱账号,诱使目标用户点击恶意链接或下载恶意文件,从而窃取用户凭证和数据资料等敏感信息,甚至入侵控制相关终端设备。

接下来

通过真实案例为大家揭秘

间谍是如何通过“钓鱼”邮件窃密的!

01

假扮官方实施欺诈

境外间谍情报机关会预先搭建一个与目标电子邮箱高度相似的邮箱登录界面,并伪装成邮件服务商,向指定用户发送虚假的“高风险账户警告信息”邮件。待目标对象点击后,“高仿”登录界面便会弹出,一旦输入账号密码,便会被境外间谍掌握。

真实案例:2021年,我国某涉密军工企业工作人员收到了一封伪装成邮件服务商警告信息的“钓鱼”邮件,受诱导点击后导致工作邮箱账户密码泄露。境外间谍情报机关通过该密码登录其电子邮箱,窃取了大量敏感工作资料。

02

个性定制精准窃密

境外间谍情报机关会预先搜集、分析相关电子邮箱用户信息,筛选出有价值的目标,并根据其关注的热点事件、工作事项或个人事务。“定制化”设计邮件标题、内容,以降低目标用户对“钓鱼”邮件的防范心理,诱使其下载恶意攻击性文件,实现“精准”窃密。

真实案例:2019年,某市政府部门工作电子邮箱收到一封伪装成某县委办发来的电子邮件,附件名为“干部年度考核审批”。其市政府部门工作人员出于对辖区机关单位的信任,未加核实便点击了“钓鱼”邮件内伪装成附件的攻击性文件,造成邮箱中的内部资料被窃。

03

窃取账号冒充身份

境外间谍情报机关还会利用盗取的个人账号进行窃密,通过“黑”进目标对象的电子邮箱或社交软件,向其好友、联系人等发送可能感兴趣的“钓鱼”邮件,利用其好友、联系人“不设防”的心理,达到窃取敏感信息或诱使下载恶意攻击性文件的目的。

真实案例:2020年,境外间谍情报机关预先控制了某地党校教授的邮箱,利用其教授身份向邮箱中的联系人发送主题为“某全会精神深度解析”的邮件,相关收件人点击查看后导致多个邮箱资料被窃。

狡猾、多变的“钓鱼”手法

让人防不胜防!

那么有什么办法去识别呢?

01

看发件人地址

若是公务邮件,发件人多数会使用工作邮箱,如果发现对方使用个人邮箱或者邮箱账号拼写奇怪,则需要提高警惕。钓鱼邮件通常会对发件人地址进行伪造,设置近似本单位名称或者系统管理员的账号。

02

看邮件标题

大部分发“钓鱼”邮件主题关键字会涉及“系统管理员”“通知”“发票”“会议日程”“参会名单”等工作相关的内容,收到此类关键词的邮件,需提高警惕。

03

看正文措辞

对一些使用泛化问候(如:“亲爱的用户”“亲爱的同事”等)的邮件应保持警惕。同时也要对任何制造紧急气氛的邮件提高警惕(如要求“务必今天完成”或“过期造成何种影响”等),这是让目标用户在慌乱中犯错的“钓鱼”手段之一。

04

看正文目的

正常邮件一般不会索要收件人的邮箱登录账号和密码等信息,所以在收到邮件后要留意此类要求,避免上当。

05

看正文内容

当心邮件内容中需要点击的链接,若包含“&redirect”字段,很有可能是钓鱼链接;也要当心一些邮件中的退订按钮,通过植入恶意代码,点击退订会收到更多的垃圾邮件或被植入木马程序。若收到此类邮件,可以直接将发件人拉进黑名单,拒收后续邮件。

作为机关、单位工作人员

该如何防范应对“钓鱼”邮件呢?

网络“钓鱼”邮件作为境外间谍情报机关实施网络攻击窃密的主要手段之一,有着成本低廉、手法隐蔽、危害性强的特点。在当前网络窃密多发高发的态势下,我们在工作生活中要时刻保持警惕,提高防范应对能力。

01

增强安全意识

随着网络“钓鱼”方式不断更新,我们要学习网络安全知识,增强网络安全风险意识,善于识别网络攻击手段,避免“咬饵上钩”。

02

提高甄别能力

在工作生活中要注意甄别虚假信息,对于无法确定来源、疑似仿冒、索要账号密码等可疑邮件,不要轻易点击或打开其中的附件、链接,避免进入恶意链接或下载恶意文件。

03

完善安防举措

个人应设置具有较高安全性的登录密码并定期更新,配置并使用二次认证、异常登录报警等安全防护功能。单位要强化网络安防措施,启用有效的安全防护策略,应安装并及时更新计算机、手机等终端杀毒软件,定期进行全盘体检杀毒,不给网络窃密者以可乘之机。

来源:成华密语

相关内容

热门资讯

1935.3克样品,首次揭示! 月球样品又有新发现!嫦娥六号揭示月背演化密码 7月9日,中国科学院发布嫦娥六号月球样品系列研究成果,...
方太申请一种滤芯及其制备方法专... 金融界2025年7月9日消息,国家知识产权局信息显示,宁波方太厨具有限公司申请一项名为“一种滤芯及其...
喜临门发布宝褓·BrainCo... 近日,睡眠科技领域迎来里程碑事件。在喜临门与强脑科技联合举办的“AI喜临门   强脑科技独家战略合作...
威高血净获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示威高血净(603014)新获得一项实用新型专利授权,专利名为“...
*ST汇科跌0.71%,成交额... 7月10日,*ST汇科跌0.71%,成交额1.40亿元,换手率5.21%,总市值36.52亿元。 异...
荣耀Magic8 Pro曝光,... 此前,博主@旺仔百事通 发布消息表示,“荣耀400系列全球激活量突破100万台”。 一同公布的海报中...
蜂巢能源申请极组及电芯专利,提... 金融界2025年7月9日消息,国家知识产权局信息显示,蜂巢能源科技股份有限公司申请一项名为“极组及电...
2025“渴望就可能·百事校园... 近日,百事可乐与腾讯音乐娱乐集团联合出品的"渴望就可能·百事校园最强音年度盛典"在福建厦门开唱。在本...
EPIC登录失败/登不上去一直... Epic Games是一家以开发和发行高质量视频游戏而闻名的公司,其代表作《堡垒之夜》(Fortni...
原创 用... 最近这段时间,国内从北到南的许多省市,都迎来了一轮惊人的夏季高温。当室外气温动辄突破40摄氏度,许多...
南 玻A获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示南 玻A(000012)新获得一项实用新型专利授权,专利名为“...
维沃申请耳机组件专利,公开一种... 金融界2025年7月10日消息,国家知识产权局信息显示,维沃移动通信有限公司申请一项名为“耳机组件”...
焓之悦申请管端加工设备专利,加... 金融界2025年7月9日消息,国家知识产权局信息显示,河南焓之悦新材料有限公司申请一项名为“管端加工...
石家庄市液压取得零泄漏球阀专利... 金融界2025年7月9日消息,国家知识产权局信息显示,石家庄市液压有限责任公司取得一项名为“一种零泄...
深圳上半年新增50多条无人机物... |2025年7月11日 星期五| NO.1 深圳上半年新增50多条无人机物流航线 据深圳新闻网7月1...
微软宣传AI带来成本节省 称3... 微软公司热衷于向员工展示人工智能正在如何改变自己的工作场所,尽管与此同时该公司裁掉了数千名员工。 据...
荣耀申请人脸识别方法及电子设备... 金融界2025年7月10日消息,国家知识产权局信息显示,荣耀终端股份有限公司申请一项名为“人脸识别方...
为什么说S2B2B是未来十年产... 在数字经济浪潮席卷全球的当下,产业互联网正从概念阶段迈向深度实践期。传统B2B模式因信息孤岛、协同效...
Google Cloud正式推... Google Cloud托管式Lustre现已正式上线,该服务基于DDN的EXAScaler软件构建...
1935.3克月球样品,首次揭... 7月9日,中国科学院发布嫦娥六号月球样品系列研究成果,四项重磅研究以封面文章形式发表于国际学术期刊《...