不法分子精心布置邮件陷阱 至少40家公司被攻击

本文涉及的产品
.cn 域名,1个 12个月
简介:

近日,亚信安全发现一波针对性攻击/锁定目标攻击(Targeted attack )的诈骗活动,攻击活动由一封邮件开始,伪冒某公司的高级管理人员寄给其它管理人员(例:财务部经理)。与一般诈骗攻击或是网络钓鱼(Phishing)邮件不同的是,这封邮件没有任何的附件或是网址链接,但其邮件头已遭到修改,导致收件人回复之后会把邮件寄给攻击者。若不经仔细检查,很难发现隐藏在其中的陷阱。亚信安全在此提醒广大用户和公众,请在回复邮件前务必确认邮件的真实性,谨慎点击来自伪装高管的诈骗邮件,以防范新型针对性攻击袭来。

不法分子精心布置邮件陷阱 至少40家公司被攻击

根据亚信安全云安全智能防护网络所搜集到的信息,仅仅在九月份,就有至少40家公司被攻击。

技术细节与解决方案

1. “From”与“To”使用相同的域名,使他看起来像是一封内部邮件,例:CompanyX.com寄给CompanyX.com。

2. “From”与“Reply-To”的域名不同,例:”From”是CompanyX.com,而“Reply-To”是类似gmail.com或其他外部域名。

3. 目前发现“Workspace Webmail”及“Roundcube Webmail”在这类攻击中常被使用。

4. Email容量不大,不容易被怀疑。

5. Email内常包含某些特定字词像是“wire”或“transfer”。

6. “Reply-to”栏位常包含“executive”或“ceo”或“chief”等关键字。

不法分子精心布置邮件陷阱 至少40家公司被攻击

诈骗攻击邮件样本

不法分子精心布置邮件陷阱 至少40家公司被攻击

回复邮件时,收件人为外部域名邮箱

有鉴于该类型诈骗邮件严重的安全威胁,亚信安全技术总监蔡昇钦建议:”客户在回复邮件前,请务必确认邮件的真实性,即使邮件声明由公司高层管理者发来,也不要轻易相信,而是应仔细核实邮件内容以及邮件地址的真实性,必要的时候可以用电话等方式进行确认。如果该邮件的“mail from”与“reply-to”是不同的邮箱地址,那就务必提高警觉,因为该邮件很有可能是一封诈骗邮件。”

据了解,亚信安全Email信誉评等(ERS, Email Reputation Services)技术的团队已更新了病毒码,可以侦测此类型攻击,企业用户可以部署具备ERS技术的亚信安全“邮件安全解决方案”来进行防范。如用户发现任何攻击邮件未被侦测,请立即向亚信安全技术响应中心汇报。


作者:晓忆

来源:51CTO


相关文章
|
5天前
|
搜索推荐 安全 BI
工作提醒软件:破解工作混乱迷局的关键密码
本文探讨了工作提醒软件的功能特点、应用场景及优势,包括多样化的提醒设置、多平台同步、任务管理与分类、提醒方式个性化等。软件适用于项目管理、日常办公、会议管理、销售跟进等多个场景,能有效提高工作效率、增强时间管理能力、减少工作失误、提升工作专注度。文章还提供了如何选择适合自己的工作提醒软件的建议,如功能需求评估、平台兼容性、用户界面友好性、软件稳定性与安全性、价格与付费模式等。
|
3月前
|
安全 JavaScript 前端开发
某论坛新游试玩区被植入利用ANI漏洞传播 Trojan.Mnless.kip 的代码
某论坛新游试玩区被植入利用ANI漏洞传播 Trojan.Mnless.kip 的代码
|
4月前
|
存储 监控 安全
探寻员工电脑监控软件,破解企业效率谜题
据权威研究表明,超过半数的企业因员工在工作时间的不当上网行为而遭受损失。随着数字化办公的普及,员工电脑使用的管理愈发复杂。如何从众多监控软件中做出明智选择,成为提升企业竞争力的关键一步。
29 0
|
Web App开发 Rust 安全
解雇拒绝打开摄像头员工被罚 51 万;推送损坏的更新,导致数千网站瘫痪;PHP 存在不受控制的递归漏洞|思否周刊
解雇拒绝打开摄像头员工被罚 51 万;推送损坏的更新,导致数千网站瘫痪;PHP 存在不受控制的递归漏洞|思否周刊
140 0
国外隔离迷惑行为:这个网站帮你复现办公室白噪音,还能自行决定同事数量
国外隔离迷惑行为:这个网站帮你复现办公室白噪音,还能自行决定同事数量
151 0
|
安全 大数据 数据安全/隐私保护
多地iPhone用户遭盗刷 企业数据泄露的结无解?
对于企业来说,大数据在如今已经是必不可少的一项技术。不管是大型科技互联网公司,还是线下消费实体店,社会各行各业都已进入大数据时代。 然而就在大数据快速发展的这几年,国内外涉及数据安全与个人隐私的舆情事件不断发生,涉及人们衣食住行的隐私泄露案频出。
1426 0
|
人工智能
丑闻缠身的谷歌再放返华烟雾弹,究竟有何目的?
经历了8年的变化,面对隐私泄露丑闻、避税门、与军方合作联合打击中国等等丑闻加身背景下的谷歌,所有人都该重新审视谷歌屡次放出返华烟雾弹的真实目的。而且,面对早已天翻地覆的中国市场,即便有机会踏入国门,也不具备与本土化互联网企业一争高下的实力。
2113 0