邮件攻击案例系列四:某金融企业遭遇撒网式钓鱼邮件攻击

案例描述

2023 年 3 月末,某知名投资公司业务经理李先生先后收到两封看似是来自邮件服务商和公司网络安全部门发出的邮件,标题是“紧急:邮箱安全备案更新通知”。邮件内容称,由于最近公司内部系统升级,所有员工必须重新进行邮箱安全备案,以确保账户的安全性。邮件还附带了一个链接,指引员工前往相关页面更新自己的信息。

由于邮件看起来非常正式,且本单位确实经常发布各种信息安全相关要求,所以李经理没有多加思考,便点击了链接,并按照页面提示输入了自己的邮箱账号和密码。然而,不久后,李经理就发现自己无法登录邮箱,如下图所示。而且一些重要客户开始询问为什么会收到奇怪的投资建议邮件。

原来,李经理先前收到的邮件是一起精心策划的撒网式钓鱼攻击。所谓“撒网式”,是指攻击者发起的大规模的、无特定目标的钓鱼攻击。与李经理同时遭到攻击的,还有本单位很多同事及不少行业同仁。攻击者巧妙的利用了金融行业网络安全部门具有很大“权威性”的特点,冒充网络安全部门,精心伪造了看似官方的通知邮件,引诱员工点击恶意链接并泄露自己的登录凭证。一旦获取了这些凭证,攻击者便可以轻易访问李经理的邮箱,窃取敏感的投资信息,并冒充他向客户发送虚假信息。

由于李经理是公司里的资深投资顾问,负责管理重要客户的投资组合。李经理的邮箱中有大量与客户交流的敏感信息。因此他的邮箱账号被盗,导致大量金融敏感信息和客户数据被泄露。

经过紧急调查,该投资公司的网络安全部门也发现了这起钓鱼攻击事件,并采取了措施来控制损失。该事件也给李经理的职业生涯带来了不可挽回的影响。公司随后进一步加强了内部的网络安全培训,提醒员工在处理任何要求输入账户信息的邮件时,必须格外小心,最好直接联系 IT 或网络安全部门进行验证。

在 2023 年,撒网式钓鱼邮件仍旧是一种普遍的网络威胁,尤其是那些旨在盗取账号信息的邮件。这类邮件的手法通常很简单却异常有效:它们通过制造紧迫感或使用正式的措辞,比如声称用户的“邮箱账号即将到期”或需要进行“邮箱账号备案”,来引诱用户点击链接。

这些链接通常指向钓鱼网站,旨在骗取访问者的登录信息。一旦用户在这些钓鱼网站上输入了他们的邮箱账号和密码,这些敏感信息就会落入攻击者手中。随后,攻击者可以利用这些信息进行一系列恶意活动,比如发送更多的钓鱼邮件、盗取财务信息,甚至是身份盗窃。

这种类型的钓鱼攻击之所以如此普遍,是因为它们能够以极低的成本覆盖大量潜在的受害者。此外,即便是对邮件安全有基本认识的用户,在面对设计巧妙的钓鱼邮件时,也可能会在不经意间落入陷阱。

鉴别方法

企业防范邮箱盗号最好的方法还是部署双因子认证。不过,对于撒网式钓鱼邮件,也还是可以通过一些安全意识提升来进行防范的。

邮件中的“紧急通知”大多有假

政企机构 IT 部门或网络安全部门发布的通知,通常都会给员工留出充分的操作时间。标明“紧急”的邮件,往往都是别有用心的。如果 IT 部门或网络安全部门确实需要发布紧急信息,且必须限时完成的,一般都会通过多种渠道进行宣传,不会只通过邮件来做“重要且紧急”的通知。

备案、升级等都是钓鱼话术

但凡使用邮箱备案、安全升级、邮箱搬家、幽灵账号(长期无人使用的账号)清理等借口,要求用户通过指定链接进行登录的,全部都是钓鱼邮件。正常情况下,IT 部门或网络安全部门只会要求员工正常登录自己的邮箱系统后再进行安全操作或升级操作。

http 网址不能进行安全登录

如果邮件中给出的网址链接不是 https 的,而是 http 的,同时还要求用户输入账号密码或敏感个人信息的,一定是钓鱼网站。因为登录信息和个人敏感信息,是一定要进行加密传输的,必须使用 https,而 http 型网址不能加密。另外,https 的网址通常都需要更加严格的安全认证才能获取,黑产团伙一般无法获得。

案例来源:邮件攻击案例系列四:某金融企业遭遇撒网式钓鱼邮件攻击 | MailABC邮件知识百科

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/51773.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Python机器学习】朴素贝叶斯——使用朴素贝叶斯过滤垃圾邮件

使用朴素贝叶斯解决一些现实生活中的问题时,需要先从文本内容中得到字符串列表,然后生成词向量。 使用朴素贝叶斯对电子邮件进行分类的过程: 1、收集数据:提供文本文件 2、准备数据:将文本文件解析成词条向量 3、分析…

【Windows】Mountain Duck(FTP服务器管理工具)软件介绍

软件介绍 Mountain Duck是一款基于Cyberduck开发的应用程序,它允许用户通过FTP、SFTP、WebDAV、S3和OpenStack Swift等协议连接到云存储和远程服务器,并在本地文件浏览器中以熟悉的方式访问和管理这些文件。 功能特点 支持多种协议: Mountain Duck支持…

面向对象程序设计(C++)模版初阶

1. 函数模版 1.1 函数模版概念 函数模板代表了一个函数家族,该函数模板与类型无关,在使用时被参数化,根据实参类型产生函数的特定类型版本,可以类比函数参数,函数模版就是将函数参数替换为特定类型版本 1.2 函数模版格…

BUG 太多?苹果罕见“重新推送”ios18 beta 4测试版

在刚刚过去的周末,苹果公司面向开发者,重新发布了 iOS / iPadOS 18 Beta 4 更新,内部版本号从 22A5316j 变为 22A5316k,目前尚不清楚两个 Beta 4 版本更新之间的区别。 此次更新包大小仅为251M左右,是 更新。 对于已经…

精品PPT | 微信云原生大数据平台构建及落地实践.pptx

一、大数据上云概述 1.为什么大数据要上云 2.微信大数据平台架构演进 二、大数据上云基础建设 1.统一编排 2.Pod 设计及大数据配套能力 3.计算组件云环境适配 三、稳定性及效率提升 1.K8S 集群稳定性与弹性配额 2.可观测性与智能运维

基于OpenCV C++的网络实时视频流传输——Windows下使用TCP/IP编程原理

1.TCP/IP编程 1.1 概念 IP 是英文 Internet Protocol (网络之间互连的协议)的缩写,也就是为计算机网络相互连接进行通信而设计的协议。任一系统,只要遵守 IP协议就可以与因特网互连互通。 所谓IP地址就是给每个遵循tcp/ip协议连…

[QT开发_音乐播放器项目笔记01]

目录 一:常用类 26 QByteArray 是 Qt 框架中的一个类,用于处理字节数组。它提供了动态大小的字节数组,可以用于存储和操作二进制数据,比如文件内容、网络数据等。 QT项目记录: 一:常用类 26 QByteArray…

【JavaScript】详解JavaScript语法

文章目录 一、变量和数据类型二、运算符三、条件语句四、循环语句五、函数六、对象和数组七、ES6新特性八、实际应用案例 JavaScript是一门广泛应用于Web开发的编程语言。掌握JavaScript语法是成为前端开发者的第一步。本文将详细介绍JavaScript的基本语法,包括变量…

Python技能达到这个水平,高薪就业不是梦

一,高薪就业的必备基础 要达到高薪就业的水平,Python开发者通常需要具备以下几方面的技能和经验: 如需Python籽料直接戳: 2024年最新python教程全套,学完即可进大厂!(附全套视频 下载&#xf…

软件测试必备 - 14个接口与自动化测试练习网站

随着互联网和移动应用的快速发展,接口和自动化测试的重要性日益凸显。越来越多的企业开始重视API测试,因为它不仅能提升开发效率,还能确保系统的稳定性和安全性。这些练习网站为测试人员提供了宝贵的资源,帮助他们掌握必要的技能,应对日益复杂的测试需求。 在软件测试的世…

【Linux】TCP全解析:构建可靠的网络通信桥梁

文章目录 前言1. TCP 协议概述2. TCP报头结构3. 如何理解封装和解包呢?4. TCP的可靠性机制4.1 TCP的确认应答机制 4.2 超时重传机制5. TCP链接管理机制5.1 经典面试题:为什么建立连接是三次握手?5.2 经典面试题:为什么要进行四次挥…

Java每日一题 ~ 盛最多水的容器

. - 力扣(LeetCode) 1.题目解析 本题的要求就是:给定数组索引之间的差值为宽,元素值中小的为边长求面积。 2.算法分析 思路一:暴力枚举 暴力法的思路是对所有可能的容器组合进行穷举,计算它们能容纳的水…

[硬件]—电感传感器

电感传感器 1.概述 工作基础:电磁感应,即利用线圈自感或互感的改变来实现非电量测量。工作原理: 被测物理量(非电量:位移、振动、流量);线圈自感系数L/互感系数M;电压或电流&#…

0729作业+梳理

一、作业 1.写一个日志文件&#xff0c;将程序启动后的每一秒时间写入到文件中 代码&#xff1a; #include<myhead.h> #include<time.h> //判断原本文件中的行数 int len_txt(FILE *fp) { char buf0; int count 1; while(1) { buffgetc…

计算是守恒与对称的,谋算(算计)是变通与破缺的

计算通常涉及到严格的数学或逻辑规则&#xff0c;这些规则保证了信息或量的守恒和对称性。例如&#xff0c;数学运算如加减乘除都遵循特定的规律&#xff0c;确保了结果的准确性和一致性。相比之下&#xff0c;谋算&#xff08;或称算计&#xff09;更多指策略性的考虑或具有权…

Redis 缓存中间件

目录 概念 安装redis redis基本命令 给redis添加密码 基础数据类型 string类型 list列表类型 set创建&#xff08;一个键对应一个值&#xff09; set 创建数据 get 获取数据 keys * 展示所有的键 exists 判断键值是否存在 type 查看数据的类型 del 删除键 rename…

学习008-02-04-03 Group List View Data(组列表查看数据)

Group List View Data&#xff08;组列表查看数据&#xff09; This lesson explains how to group the Employee List View data by department and position. 本课介绍如何按部门和职位对员工列表视图数据进行分组。 Note Before you proceed, take a moment to review the …

机械学习—零基础学习日志(高数15——函数极限性质)

零基础为了学人工智能&#xff0c;真的开始复习高数 这里我们将会学习函数极限的性质。 唯一性 来一个练习题&#xff1a; 再来一个练习&#xff1a; 这里我问了一下ChatGPT&#xff0c;如果一个值两侧分别趋近于正无穷&#xff0c;以及负无穷。理论上这个极限值应该说是不存…

2024下《系统架构设计师》案例简答题,刷这些就够了!

2024年软考下半年已经越来越近了&#xff0c;不知道今年备考架构的同学们准备得怎么样了呢&#xff1f; 简答题一直是架构拿分的重点区域&#xff0c;对于许多考生来说&#xff0c;也往往是最具挑战性的部分。今天我就把那些重要的案例简答题类型整理汇总给大家&#xff0c;希望…

02 Go语言操作MySQL基础教程_20240729 课程笔记

概述 如果您没有Golang的基础&#xff0c;应该学习如下前置课程。 Golang零基础入门Golang面向对象编程Go Web 基础Go语言开发REST API接口_20240728 基础不好的同学每节课的代码最好配合视频进行阅读和学习&#xff0c;如果基础比较扎实&#xff0c;则阅读本教程巩固一下相…