邮件归档系统设置,邮件自动归档到垃圾箱
设置邮件归档系统,邮件自动归档到垃圾箱。
?企业安全公司FireEye最近的一项研究调查了2018年1月6月的5亿封电子邮件,并发布了一份名为“只需一封”的新报告,该报告显示,每101封发送的电子邮件中就有一封是恶意的。
迄今为止,电子邮件是黑客和网络罪犯最常用的攻击手段。虽然具体数字因研究而异,但绝大多数网络犯罪都是由电子邮件引发的。Radicati Group给出的报告是,91%的网络犯罪都是由电子邮件发起的。威瑞森报告称,92.4%的恶意软件是通过电子邮件发送的,76%的组织表示他们在2017年遭受了网络钓鱼攻击,平均每个员工每月会收到16封恶意电子邮件。
?
想想看,是隔。而且,你的员工不仅要应对恶意邮件的威胁,还会被源源不断的垃圾邮件毁掉。虽然垃圾邮件的比例已从峰值的75%左右下降,但截2017年底仍占55%。所有这些加在一起?造成了人们对电子邮件越来越麻木的趋势。例如,只有17%的网络钓鱼电子邮件被举报。
赛门铁克在其的威胁报告中指出的趋势之一是恶意电子邮件中使用的恶意链接而非附件的增加。2016年,不到2%的电子邮件恶意软件包含恶意链接。2017年,这一比例上升12.3%。与此同时,自2017年下半年以来,钓鱼网站的数量急剧增加,每月创建的钓鱼网站超过140万个。公共管理是最常见的行业。
于这些邮件的伪装和设计,最常见的策略是伪装成账单、发票、法律声明、邮件投递失败的消息通知和发送通知。
为了让电子邮件看起来尽可能地紧急,一些特定的单词比其他的出现得更频繁。这些单词旨在触发响应,理想情况下允许用户采取所需的操作。创造紧迫感的一个技巧是模仿商务邮件妥协(BEC)。BEC体现了我们之前讨论过的所有策略、社会工程和背景研究。这些都是针对性很强的项目,旨在让公司进行未经授权的资金转移。以下是恶意电子邮件主题行中最常用的一些词:
付款(13.8%)
紧急情况(9.1%)
需求(6.7%)
关注度(6.1%)
重要(4.8%)
机密(2.0%)
即时响应(1.9%)
转移(1.8%)
重要(1.7%)
收件人(1.5%)
然后就是这些邮件里出现的一些常用词。
分娩(12.1%)
邮件(11.8%)
新闻(11.3%)
发送者(11.2%)
你的(11.2%)
回归(7.6%)
失败(7.6%)
发票(6.9%)
图像(6.6%)
扫描(6.5%)
就有效载荷而言,每5封恶意电子邮件中有3封使用受感染的脚本,不到三分之一的邮件使用可执行文件。
?
然后,当我们将恶意代码分解成文件类型时,我们可以看到Visual Basic脚本和JavaScript是迄今为止最常见的恶意附件。
?
MeSince加密邮件客户端提供认证显示、恶意邮件云查杀、垃圾邮件云识别等功能,帮助企业、政府和个人用户防范钓鱼邮件、欺诈邮件和垃圾邮件攻击。
认证和显示:验证客户端的身份,并使用不同级别的V1 V4发布认证证书。发送者用证书对邮件进行签名,并用可信时间戳对其进行标记。接收方通过机密邮件客户端显示的认证信息判断发送方的身份可信。
恶意云查杀:MeSince使用成熟的云查杀技术检查邮件中的链接和附件是否安全。如果链接到假冒欺诈网站,提醒用户终止访问;如果电子邮件附件被检测为恶意代码,系统会提示用户删除该电子邮件,并将其归档到MalMail目录中。
垃圾邮件云识别:MyCause使用云识别技术拦截垃圾邮件。如果用户举报垃圾邮件,该邮件的电子邮件地址和IP地址将被上传到云端。根据用户举报的次数,可以判断该邮箱发出的邮件是会自动归档到垃圾箱还是直接删除。为了防止误判,用户可以在通讯录或白名单中添加可信邮箱,正常接收邮件。
翻译自国外网站
邮件垃圾箱