当前位置:首页 >  IDC >  安全 >  正文

CAC安全中心威胁情报——一种新型钓鱼邮件威胁与应对策略

 2018-09-14 16:01  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

1、 钓鱼邮件威胁情报

2018年9月7日,Coremail CAC安全中心发现有一种新型的钓鱼邮件正在呈现扩散趋势,由于该钓鱼邮件的伪装程度较高,部分用户容易轻信误点击钓鱼链接。此类邮件通常会伪装成企业内部的用户,向其他内部用户发送钓鱼邮件。链接通常是一个绿色的按钮,误点击链接的用户会被窃取历史收发邮件的主题信息,进一步向企业内部其他人发送钓鱼邮件。利用历史收发邮件的主题信息,进一步迷惑其他用户,造成钓鱼邮件进一步扩散。

该钓鱼邮件中的链接会将用户引导至恶意网页。恶意网页可能会有多种情况,但在每种情况下都是恶意的:

情况1:恶意页面会提示用户目前系统存在危险,需要点击下载安全防御工具,该工具实际上是一个木马程序,下载安装后会窃取用户信息。

情况2:恶意页面会提示一个类似中奖的页面,通过点击“OK”的按钮迷惑用户,让用户在不知情在情况下点击该按钮,然后下载木马程序,窃取用户信息。

情况3:恶意页面会伪装成可信页面在样子,提示用户输入自己的账号,窃取用户登录信息。

2、 CAC安全中心采取的应对措施

由于此类钓鱼邮件伪装多变,Coremail CAC安全中心在此类钓鱼邮件传播的每个环节都采取针对性的应对措施。同时,请各位邮箱管理员及时通知域内用户,提前预防风险,避免误点击钓鱼链接。

Ÿ 钓鱼 邮件发 源头: 截至2018年9月11日,CAC安全中心已抓取了十多万条对应的恶意链接,并将其加入到黑名单库,为客户拦截了大部分的钓鱼邮件。在系统侧屏蔽可疑IP,增加IP黑名单,CAC安全中心抓到一些可疑IP,如有需要,请与CAC安全中心联系。

Ÿ 钓鱼 邮件传 递过程 针对钓鱼邮件的内容特征,CAC安全中心在运营平台已经添加相应的关键字规则进行拦截。通知邮箱管理员创建关键字规则(勾选使用正则表达式):

1) 匹配条件 — 正文:(?i).*(cannot|unable to) (show|display) this (message|email).*

2) 操作:丢弃(或拒绝投递)

Ÿ 钓鱼 邮件 进入 用户邮箱: 针对已经受到钓鱼邮件严重影响的重点客户,提供深度过滤工具,协助客户进行二次过滤,防止钓鱼邮件进入收件箱。

Ÿ 用户 误点击钓鱼邮件: 用户如果误点击了相关链接,请对本机系统进行杀毒扫描,同时更换该邮箱账号的密码,并密切关注是否有异常IP登陆该邮箱账号。

3、 客户可采取的防范及应对措施

Ÿ 邮箱管理员

1) 在系统侧屏蔽可疑IP,增加IP黑名单,CAC安全中心抓到一些可疑IP,如有需要,请与CAC安全中心联系。

2) 创建关键字规则(勾选使用正则表达式):

(1)匹配条件 — 正文:(?i).*(cannot|unable to) (show|display) this (message|email).*

(2)操作:丢弃(或拒绝投递)

Ÿ 普通邮箱用户

1) 普通邮箱用户日常使用邮箱时请注意此类邮件,如果发现类似或者可疑的邮件,不要轻易点击链接,并及时通知管理员。

2) 用户如果误点击了相关链接,请给自己的机器进行杀毒,同时更换自己的邮箱密码,并密切关注是否有异常IP登陆自己的邮箱。

更多问题,请联系Coremail等专业厂商提供进一步技术支持。

声明

版权声明

本文档版权归论客科技(广州)有限公司所有,并保留一切权利。未经书面许可,任何公司和个人不得将此文档中的任何部分公开、转载或以其他方式散发给第三方。否则,必将追究其法律责任。

免责声明

本文档仅提供阶段性信息,所含内容可根据产品的实际情况在公司网站随时更新,恕不另行通知。如因文档使用不当造成的直接或间接损失,本公司不承担任何责任。

文档更新

本文档由论客科技(广州)有限公司于2018年9月最后修订。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全
  • 百代OSS防勒索解决方案,打造领先安全生态体系

    Verizon发布的VerizonBusiness2022数据泄露调查报告显示,勒索软件在2022年同比增长13%,增幅超过过去五年综合。更危险的是,今年又出现了许多新的勒索软件即服务(RaaS)团伙,例如Mindware、Onyx和BlackBasta,以及恶名昭著的勒索软件运营商REvil的回归

    标签:
    网络安全
  • 2023 CCIA年度榜单出炉,华顺信安三度蝉联“中国网安产业成长之星

    6月21日,中国网络安全产业联盟(CCIA)正式发布由网络安全产业研究机构“数说安全”提供研究支持的“2023年中国网安产业竞争力50强、成长之星、潜力之星”榜单。华顺信安凭借行业内优秀的专业能力与强劲的核心竞争力再次荣登“2023年中国网安产业成长之星”榜单。据悉,中国网络安全产业联盟(CCIA)

    标签:
    网络安全

热门排行

信息推荐