Softnext守内安客服中心发现,近期有多起邮件名为“公告:邮件系统现在开始升级测试”,或是“更新(OA)系统通知”等的诱骗邮件,这些攻击主要是通过电子邮件发送假的通知给企业邮箱的用户,且规模庞大,已有不少企业用户反应中招,其攻击目的是希望骗取终端用户的个人信息与邮箱帐密等隐私资料,Softnext守内安提醒企业内的终端用户,特别注意类似邮件主题的来函,“广撒网”式的钓鱼攻击,通过欺骗收集员工姓名、联系方式与密码等,请各大公司安全部门警惕,总会有一些队友上当…我们总结了以下几点,便于企业终端用户识别骗子手法,并提高企业邮件使用的安全意识!
从以上的邮件攻击范例,我们可以看出这个邮件存在许多可疑之处我们可以看出这类邮件存在许多可疑之处,借此分析希望可以引起各企业安全管理员与终端用户可以引起重视,并多加防范:
Softnext守内安的邮件安全技术顾问分析追踪后指出,发件人显示的地址中,邮件域名就和内部人员域名与邮件文件头记录的不同,显然是假的发件人,此次攻击有可能是在中国山东发起的攻击。
(责任编辑:)