南京网络公司

 
第六大路网络科技-南京网站建设专家/热线:025-58702210
专业从事南京网站建设、南京短信平台开发、南京软件开发、网站seo
Home About Us Case Domain Host E-Mail Web Site SoftWare SMS Online

南京网络公司

行业新闻:
热成像测温仪
网站公告:
新陷阱!警惕伪装来自高管的诈骗邮件

南京网络公司

当前位置:网站首页-信息资讯-网站公告 专业从事网站建设、短信平台开发、软件开发、网站SEO,为你提供一站式解决方案.
为你一网打尽互联网前线的信息资讯...
 
新陷阱!警惕伪装来自高管的诈骗邮件
浏览次数:3530   发布时间:2015-12-2  

 近日,有安全厂商发现一波针对性攻击/锁定目标攻击(Targeted attack )的诈骗活动,攻击活动由一封邮件开始,伪冒某公司的高级管理人员寄给其它管理人员(例:财务部经理)。与一般诈骗攻击或是网络钓鱼(Phishing)邮件不同的是,这封邮件没有任何的附件或是网址链接,但其邮件头已遭到修改,导致收件人回复之后会把邮件寄给攻击者。若不经仔细检查,很难发现隐藏在其中的陷阱。安全专家提醒广大用户和公众,请在回复邮件前务必确认邮件的真实性,谨慎点击来自伪装高管的诈骗邮件,以防范新型针对性攻击袭来。

    而根据安全厂商所搜集到的信息,仅仅在九月份,就有至少40家公司被攻击。

    技术细节与解决方案

    1、“From”与“To”使用相同的域名,使他看起来像是一封内部邮件,例:CompanyX.com寄给CompanyX.com。

    2、“From”与“Reply-To”的域名不同,例:”From”是CompanyX.com,而“Reply-To”是类似gmail.com或其他外部域名。

    3、目前发现“Workspace Webmail”及“Roundcube Webmail”在这类攻击中常被使用。

    4、Email容量不大,不容易被怀疑。

    5、 Email内常包含某些特定字词像是“wire”或“transfer”。

    6、“Reply-to”栏位常包含“executive”或“ceo”或“chief”等关键字。

有鉴于该类型诈骗邮件严重的安全威胁,安全专家建议:”客户在回复邮件前,请务必确认邮件的真实性,即使邮件声明由公司高层管理者发来,也不要轻易相信,而是应仔细核实邮件内容以及邮件地址的真实性,必要的时候可以用电话等方式进行确认。如果该邮件的“mail from”与“reply-to”是不同的邮箱地址,那就务必提高警觉,因为该邮件很有可能是一封诈骗邮件。”

   南京第六大路科技有限公司提醒大家,关注警惕网站木马,关注上网信息安全。

  返回上页】   
欲了解业务详情,请拨打咨询热线:15380820467 传真:025-58702210 联系人:王经理)

Copyright@2004-2010 . By 南京第六大路网络科技有限公司Bg,All rights reserved. Best View by 1024*768
  min@njdldl.com  网站地图  xml导航
公司地址:南京市玄武区珠江路687号2幢 苏ICP备10005578号-2
特别声明:本站新闻内容仅供参考,部分内容来自互联网,如果侵犯了您的权益,请告知我们,欢迎您提供意见和建议!