深圳易捷网络科技财税咨询网-neatmaster518.com 返回首页

警惕电子邮件中的发票链接

信息来源:深圳市易捷网络科技有限公司
信息发布时间:2024/9/19

近期发现,有恶意链接利用发票主题为的钓鱼邮件进行攻击,诱导用户点击并索要账户密码,已有某国企单位中招。
7月初,某大型国有钢铁集团称遭到了钓鱼邮件攻击。此类钓鱼邮件攻击设计精度相比以前的攻击行为提升了很多,是有目的针对性的攻击,事件本身对政企单位防范钓鱼欺诈攻击,具有一定参考意义。
具体事件:
据调查,攻击者在第一次攻击被防御系统拦截后,再次精心策划,通过伪造发信人,伪造快递公司邮箱,并对邮件内容进行了升级,成功避开识别检测,再次发送主题为电子发票下载的钓鱼邮件。
这一次,攻击者成功发送后,攻击者显得十分谨慎周密,8天时间内仅发送17封钓鱼邮件。
此封邮件是通知客户下载电子发票的通知性系统邮件,表面看文本特征无异常,而顺丰快递公司确实与该国有钢铁集团存在大量业务往来。
据分析,此事件具有以下特点:
1、页面风格设计仿冒顺丰公司官网,点击蓝线圈出部分可跳转至该快递公司官网,辨识难度大。
2、电子邮件账号固定无法更改,且不具备忘记密码功能,不符合正常的账号登录页面。
3、点击橙线圈出的运单跟踪、快速登录/注册,页面无响应,不符合正常网页的常规功能。
4、网页地址虽然使用HTTPS协议,安全性较高,但是百度未收录,不符合正规官网
综上所述,可判断该网站为钓鱼网站,而该邮件为钓鱼邮件。
除去钓鱼邮件,电子邮件攻击的形式有许多种,还包括病毒链接、恶意附件、勒索邮件、邮件篡改、中间人攻击、撞库登录等多种攻击形式。并且多数攻击较为隐蔽,并且具有长期潜伏性和隐蔽性,有的企业可能已被攻击仍浑然不知,而非专业的安全机构是很难被发现的。
在数据信息如此重要的今天,涉密企业或数据价值较高的机构应引起足够重视。企业机构应采取技术手段,对数据进行加密传输、加密储存以及加密备份是非常有必要的。

相关行业资讯

1、网络营销之如何有效提升网站转化率
2、如何节省网站流量
3、如何挖掘新的长尾关键词
4、企业网站通过搜索引擎优化技巧
5、通过关键词找规律拟定百万词量的SEO策略
6、网站制作浅谈搜索引擎工过程
7、网站制作公司如何进行工作
8、做seo流程
9、百度网站seo优化需要注意哪些问题
10、如何判断真假权重
11、网站建设应该怎样做好网站策划
12、四大常见网站制作类型
13、如何提升网站建设的价值
14、网站备案所需的相关资料
15、怎样设计网站才能凸显企业的特色
16、dnspod设置教程
17、文化博物馆网站建设都有哪些途径
18、如何让目标客户爱上我们的营销网站?
19、做天河区网站建设需要了解哪些细节?
20、网站优化降噪有哪些方法
21、网站制作新趋势
22、怎样从本质上去认识SEO优化
23、网站优化:打造权重是关键
24、企业建响应式网站有什么好处呢
25、深圳最好的网页设计公司科技
26、高价值的网站建设是怎样的
27、门户网站运营初期的3点经验
28、作为新手站长建站——背后的终极思考
29、网站制作告诉你伪原创文章不好的原因
30、网站制作之网站测试的重要性
31、营销网站获得更高浏览率的技巧
32、这三个要素对网站内容的重要性
33、电商网页设计公司告诉你该注意的事项
34、网站优化者该如何利用锚文本做好优化路线
35、企业网站制作容易出现的误区你中招了吗
36、网站建设中的首页标题优化
37、分析URL相对路径和绝对路径的利弊
38、开封网站建设:网站模板受欢迎的原因
39、SEO优化图片的七大技巧
40、网站建设对企业发展所起到的作用
41、实例分析:友情链接对网站权重的影响
42、怎么让百度竞价推广更省钱
43、企业网站设计引用这些趋势更具吸引力
44、创意网页设计有哪些注意的要点
45、网站的设计风格一般都有哪些
46、易捷网络行浅谈业门户网站建设
47、所谓做网站就这么几步
48、主机空间与SEO有多大关系
49、七大毁掉网站设计的因素
50、如何做好品牌网站建设
深圳市易捷网络科技有限公司版权所有    粤ICP备2022153140号