國家保密局網(wǎng)站>>宣傳教育>>兩識教育

網(wǎng)絡安全周信息安全意識漫談——互聯(lián)網(wǎng)郵件安全

2019年09月25日    來源:指導管理司【字體: 打印

-加密傳輸-

 

隱患分析

在一些外部的Wi-Fi網(wǎng)絡中,可能會有攻擊者對流量進行監(jiān)測。因此,在使用Outlook、Foxmail等郵件客戶端,或者在外使用網(wǎng)頁版郵箱時,應該選擇加密的收件 / 發(fā)件端口或HTTPS協(xié)議,防止攻擊者截獲郵件正文和附件。

安全建議

收發(fā)郵件過程中,應確保傳輸通道加密;針對 Web郵箱,應確認網(wǎng)頁協(xié)議為 HTTPS,否則存在風險;針對郵箱客戶端,應確認收件、發(fā)件均使用安全的 SSL(TLS)端口,默認的SMTP和POP3端口可能存在風險。 

-社工郵件-

隱患分析

在計算機網(wǎng)絡滲透或攻擊中,社會工程學是指利用人的一些弱點發(fā)起攻擊。而利用郵件騙取回復敏感信息,是最常見的一種社會工程學方式。特別是一些帶有“盡快回復”“請及時反饋”字樣的郵件,更容易使人放松警惕,本能地按照要求給對方回復過去。

安全建議

在收到各類郵件時,首先核對發(fā)件人是否正確,提高警惕;如果發(fā)現(xiàn)郵件存在不合常理的地方,應該通過其他溝通方式向發(fā)件人進行確認。

-附件病毒-

隱患分析

隨著勒索病毒的不斷進化,目前已經(jīng)發(fā)展到針對特定國家、特定行業(yè)開展攻擊。并且,為防止反病毒軟件的查殺,一些病毒可能不再以Exe文件形式存在,而是隱藏在Office文檔中。

安全建議

在收到可疑郵件后,應避免打開其附件文件;在Office中,應避免啟用宏和ActiveX功能,特別應該避免為外部文件啟用上述功能;在收到外部發(fā)來的郵件附件時,應首先使用反病毒軟件查殺病毒。

-惡意鏈接-

隱患分析

隨著攻擊的不斷升級,攻擊者可能會制作專門針對某單位業(yè)務的釣魚郵件,以此增強迷惑性。同時,為增強可信度,攻擊者還可能會仿冒一個與該單位高度相似的網(wǎng)站,誘導員工在上面輸入用戶名和密碼,這些內容會實時提交給攻擊者。

安全建議

收到包含鏈接的郵件時,應確認鏈接是否與郵件正文所描述的系統(tǒng)一致;在訪問業(yè)務系統(tǒng)時,建議通過瀏覽器中預先保存的書簽點擊進入,不推薦點擊外部發(fā)來的鏈接;手機丟失時,謹防郵箱內收到的“查找手機位置”的郵件。

 

 

(供稿:綠盟科技)

 


主站蜘蛛池模板: 狠狠综合久久综合中文88 | 激情97综合亚洲色婷婷五| 国产精品综合专区中文字幕免费播放| 综合欧美五月丁香五月| 色拍自拍亚洲综合图区| 亚洲狠狠色丁香婷婷综合| 99久久综合精品免费| 婷婷丁香五月天综合东京热| 国产成人综合日韩精品婷婷九月| 亚洲狠狠色丁香婷婷综合| 狠狠爱天天综合色欲网| 色欲香天天天综合网站| 一本一本久久a久久精品综合麻豆| 日韩欧国产精品一区综合无码| 一本色道久久综合无码人妻| 久久综合给合综合久久| 色综合天天综合网站中国| 久久精品国产亚洲综合色| 成人亚洲综合天堂| 天天做天天做天天综合网| 久久综合综合久久| 青青热久久综合网伊人| 精品久久人人做人人爽综合| 天天综合久久一二三区| 一本久道久久综合狠狠躁| 亚洲乱码中文字幕小综合| 久久婷婷成人综合色| 狠色狠色狠狠色综合久久| 亚洲综合无码精品一区二区三区| 狠狠爱天天综合色欲网| 狠狠久久综合伊人不卡| 亚洲国产精品综合久久网络| 久久婷婷五月综合成人D啪| 久久天天日天天操综合伊人av| 99精品国产综合久久久久五月天 | 激情五月综合综合久久69| 国产精彩对白综合视频| 亚洲综合成人婷婷五月网址| 成人综合久久综合| 国产成人99久久亚洲综合精品| 国产成人综合久久久久久|