网络安全意识漫谈之四:邮件安全

邮件安全口诀

邮件传输要加密, 黑客截获难破译;

各种附件谨慎点,可执行文件风险高;

默认浏览器非IE, 陌生链接勿点击;

遇事冷静莫慌张, 电话确认是法宝。

传输加密

案例分析

一些旅馆或公共网络的安全性较差,黑客很容易入侵到其网络设备并监控网络流量,如果收发邮件没有加密,黑客抓到这些数据包后很容易还原出邮件正文和附件,这个场景容易出现在一些针对性的商业间谍活动中。

安全建议

1 收发敏感邮件时要确保传输通道是加密的。

2 WEB邮箱的传输是否加密要看URL是HTTP还是HTTPS,带S说明是加密传输。

3 用邮件客户端的加密设置一般为在发送和接收服务器设置处勾选SSL。

钓鱼邮件

案例分析

钓鱼邮件种类繁多,利用邮件骗取回复敏感信息是最简单和常见的钓鱼方式。这种邮件都自称是领导或网站管理,看到这种邮件一般会头脑发热,精神紧张,很容易不假思索就按要求回复了。

安全建议

附件病毒

案例分析

勒索病毒邮件一般是英文邮件,主题和正文诱导你打开附件。附件是压缩包,因为病毒文件是js后缀的可执行文件,文件名还用了.txt来伪装成安全的文本文件。此病毒对文档的加密强度很高,只有付款才能解密文档。

安全建议

1 确保自己的邮件客户端禁止访问可执行文件,可以自己给自己发一个.exe后缀的文件测试一下。

2 要认为所有类型的文件都可能带病毒,不仅仅是exe/js/bat为后缀的可执行文件。

3 虽然你必须要装防病毒软件,但不要完全相信防病毒软件。

恶意链接

案例分析

包含链接并链接向钓鱼页面的邮件比较具有迷惑性,因为让受害者看到了和真实登陆界面几乎一模一样的网页,受害者就会放低戒心,输入敏感信息。邮件中的链接也可能直接指向一个挂马页面,打开后直接就会中木马。

安全建议

来源:上财信息办

编辑整理:曹弋舟

工作时间

上午: 9:00-12:00

下午:13:00 - 17:00

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20180927B17DQS00?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券