不法分子精心布置邮件陷阱 至少40家公司被攻击

简介:

近日,亚信安全发现一波针对性攻击/锁定目标攻击(Targeted attack )的诈骗活动,攻击活动由一封邮件开始,伪冒某公司的高级管理人员寄给其它管理人员(例:财务部经理)。与一般诈骗攻击或是网络钓鱼(Phishing)邮件不同的是,这封邮件没有任何的附件或是网址链接,但其邮件头已遭到修改,导致收件人回复之后会把邮件寄给攻击者。若不经仔细检查,很难发现隐藏在其中的陷阱。亚信安全在此提醒广大用户和公众,请在回复邮件前务必确认邮件的真实性,谨慎点击来自伪装高管的诈骗邮件,以防范新型针对性攻击袭来。

不法分子精心布置邮件陷阱 至少40家公司被攻击

根据亚信安全云安全智能防护网络所搜集到的信息,仅仅在九月份,就有至少40家公司被攻击。

技术细节与解决方案

1. “From”与“To”使用相同的域名,使他看起来像是一封内部邮件,例:CompanyX.com寄给CompanyX.com。

2. “From”与“Reply-To”的域名不同,例:”From”是CompanyX.com,而“Reply-To”是类似gmail.com或其他外部域名。

3. 目前发现“Workspace Webmail”及“Roundcube Webmail”在这类攻击中常被使用。

4. Email容量不大,不容易被怀疑。

5. Email内常包含某些特定字词像是“wire”或“transfer”。

6. “Reply-to”栏位常包含“executive”或“ceo”或“chief”等关键字。

不法分子精心布置邮件陷阱 至少40家公司被攻击

诈骗攻击邮件样本

不法分子精心布置邮件陷阱 至少40家公司被攻击

回复邮件时,收件人为外部域名邮箱

有鉴于该类型诈骗邮件严重的安全威胁,亚信安全技术总监蔡昇钦建议:”客户在回复邮件前,请务必确认邮件的真实性,即使邮件声明由公司高层管理者发来,也不要轻易相信,而是应仔细核实邮件内容以及邮件地址的真实性,必要的时候可以用电话等方式进行确认。如果该邮件的“mail from”与“reply-to”是不同的邮箱地址,那就务必提高警觉,因为该邮件很有可能是一封诈骗邮件。”

据了解,亚信安全Email信誉评等(ERS, Email Reputation Services)技术的团队已更新了病毒码,可以侦测此类型攻击,企业用户可以部署具备ERS技术的亚信安全“邮件安全解决方案”来进行防范。如用户发现任何攻击邮件未被侦测,请立即向亚信安全技术响应中心汇报。


作者:晓忆

来源:51CTO


相关文章
|
监控 安全 Java
探索Java的未来:JDK 18新特性全览
探索Java的未来:JDK 18新特性全览
402 0
|
JavaScript 前端开发 安全
使用jQuery Validate进行表单验证
使用jQuery Validate进行表单验证
|
前端开发 JavaScript
react 动态组件知识
【8月更文挑战第30天】react 动态组件知识
232 0
|
Java 关系型数据库 MySQL
基于SpringBoot实现的小区物业管理系统(含文档)
基于SpringBoot实现的小区物业管理系统(含文档)
437 0
|
9月前
|
数据采集 JSON Java
利用Java获取京东SKU接口指南
本文介绍如何使用Java通过京东API获取商品SKU信息。首先,需注册京东开放平台账号并创建应用以获取AppKey和AppSecret。接着,查阅API文档了解调用方法。明确商品ID后,构建请求参数并通过HTTP客户端发送请求。最后,解析返回的JSON数据提取SKU信息。注意遵守API调用频率限制及数据保护法规。此方法适用于电商平台及其他数据获取场景。
|
人工智能 测试技术
弹簧板问题~
弹簧板问题~
668 0
|
运维 安全 物联网
带你读《网络安全等级保护2.0定级测评实施与运维》——1.2 等保 2.0 时代的主要变化
带你读《网络安全等级保护2.0定级测评实施与运维》——1.2 等保 2.0 时代的主要变化
|
消息中间件 网络协议 Linux
|
存储 机器学习/深度学习 编解码
阿里云服务器内存型r5、r6、r7与r8y实例区别及选择参考
阿里云服务器实例规格经过多次升级之后,目前已经推出了最新的第八代云服务器,如果我们是想购买内存型实例规格的阿里云服务器,主要可选的实例规格有内存型r5、r6、r7和r8y等,其中r7和r8y是目前阿里云活动中主打的内存型云服务器,它们分别属于阿里云的第五代、六代、七代和八代云服务器,每一代云服务器的计算能力、网络收发包及存储与网络能力都比上一代有所提升,下面小编为大家分享一下它们之间具体的区别及选择建议。