當(dāng)前位置:首頁(yè) >  IDC >  安全 >  正文

CAC安全中心威脅情報(bào)——一種新型釣魚(yú)郵件威脅與應(yīng)對(duì)策略

 2018-09-14 16:01  來(lái)源: 互聯(lián)網(wǎng)   我來(lái)投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)

1、 釣魚(yú)郵件威脅情報(bào)

2018年9月7日,Coremail CAC安全中心發(fā)現(xiàn)有一種新型的釣魚(yú)郵件正在呈現(xiàn)擴(kuò)散趨勢(shì),由于該釣魚(yú)郵件的偽裝程度較高,部分用戶容易輕信誤點(diǎn)擊釣魚(yú)鏈接。此類郵件通常會(huì)偽裝成企業(yè)內(nèi)部的用戶,向其他內(nèi)部用戶發(fā)送釣魚(yú)郵件。鏈接通常是一個(gè)綠色的按鈕,誤點(diǎn)擊鏈接的用戶會(huì)被竊取歷史收發(fā)郵件的主題信息,進(jìn)一步向企業(yè)內(nèi)部其他人發(fā)送釣魚(yú)郵件。利用歷史收發(fā)郵件的主題信息,進(jìn)一步迷惑其他用戶,造成釣魚(yú)郵件進(jìn)一步擴(kuò)散。

該釣魚(yú)郵件中的鏈接會(huì)將用戶引導(dǎo)至惡意網(wǎng)頁(yè)。惡意網(wǎng)頁(yè)可能會(huì)有多種情況,但在每種情況下都是惡意的:

情況1:惡意頁(yè)面會(huì)提示用戶目前系統(tǒng)存在危險(xiǎn),需要點(diǎn)擊下載安全防御工具,該工具實(shí)際上是一個(gè)木馬程序,下載安裝后會(huì)竊取用戶信息。

情況2:惡意頁(yè)面會(huì)提示一個(gè)類似中獎(jiǎng)的頁(yè)面,通過(guò)點(diǎn)擊“OK”的按鈕迷惑用戶,讓用戶在不知情在情況下點(diǎn)擊該按鈕,然后下載木馬程序,竊取用戶信息。

情況3:惡意頁(yè)面會(huì)偽裝成可信頁(yè)面在樣子,提示用戶輸入自己的賬號(hào),竊取用戶登錄信息。

2、 CAC安全中心采取的應(yīng)對(duì)措施

由于此類釣魚(yú)郵件偽裝多變,Coremail CAC安全中心在此類釣魚(yú)郵件傳播的每個(gè)環(huán)節(jié)都采取針對(duì)性的應(yīng)對(duì)措施。同時(shí),請(qǐng)各位郵箱管理員及時(shí)通知域內(nèi)用戶,提前預(yù)防風(fēng)險(xiǎn),避免誤點(diǎn)擊釣魚(yú)鏈接。

Ÿ 釣魚(yú) 郵件發(fā) 源頭: 截至2018年9月11日,CAC安全中心已抓取了十多萬(wàn)條對(duì)應(yīng)的惡意鏈接,并將其加入到黑名單庫(kù),為客戶攔截了大部分的釣魚(yú)郵件。在系統(tǒng)側(cè)屏蔽可疑IP,增加IP黑名單,CAC安全中心抓到一些可疑IP,如有需要,請(qǐng)與CAC安全中心聯(lián)系。

Ÿ 釣魚(yú) 郵件傳 遞過(guò)程 針對(duì)釣魚(yú)郵件的內(nèi)容特征,CAC安全中心在運(yùn)營(yíng)平臺(tái)已經(jīng)添加相應(yīng)的關(guān)鍵字規(guī)則進(jìn)行攔截。通知郵箱管理員創(chuàng)建關(guān)鍵字規(guī)則(勾選使用正則表達(dá)式):

1) 匹配條件 — 正文:(?i).*(cannot|unable to) (show|display) this (message|email).*

2) 操作:丟棄(或拒絕投遞)

Ÿ 釣魚(yú) 郵件 進(jìn)入 用戶郵箱: 針對(duì)已經(jīng)受到釣魚(yú)郵件嚴(yán)重影響的重點(diǎn)客戶,提供深度過(guò)濾工具,協(xié)助客戶進(jìn)行二次過(guò)濾,防止釣魚(yú)郵件進(jìn)入收件箱。

Ÿ 用戶 誤點(diǎn)擊釣魚(yú)郵件: 用戶如果誤點(diǎn)擊了相關(guān)鏈接,請(qǐng)對(duì)本機(jī)系統(tǒng)進(jìn)行殺毒掃描,同時(shí)更換該郵箱賬號(hào)的密碼,并密切關(guān)注是否有異常IP登陸該郵箱賬號(hào)。

3、 客戶可采取的防范及應(yīng)對(duì)措施

Ÿ 郵箱管理員

1) 在系統(tǒng)側(cè)屏蔽可疑IP,增加IP黑名單,CAC安全中心抓到一些可疑IP,如有需要,請(qǐng)與CAC安全中心聯(lián)系。

2) 創(chuàng)建關(guān)鍵字規(guī)則(勾選使用正則表達(dá)式):

(1)匹配條件 — 正文:(?i).*(cannot|unable to) (show|display) this (message|email).*

(2)操作:丟棄(或拒絕投遞)

Ÿ 普通郵箱用戶

1) 普通郵箱用戶日常使用郵箱時(shí)請(qǐng)注意此類郵件,如果發(fā)現(xiàn)類似或者可疑的郵件,不要輕易點(diǎn)擊鏈接,并及時(shí)通知管理員。

2) 用戶如果誤點(diǎn)擊了相關(guān)鏈接,請(qǐng)給自己的機(jī)器進(jìn)行殺毒,同時(shí)更換自己的郵箱密碼,并密切關(guān)注是否有異常IP登陸自己的郵箱。

更多問(wèn)題,請(qǐng)聯(lián)系Coremail等專業(yè)廠商提供進(jìn)一步技術(shù)支持。

聲明

版權(quán)聲明

本文檔版權(quán)歸論客科技(廣州)有限公司所有,并保留一切權(quán)利。未經(jīng)書(shū)面許可,任何公司和個(gè)人不得將此文檔中的任何部分公開(kāi)、轉(zhuǎn)載或以其他方式散發(fā)給第三方。否則,必將追究其法律責(zé)任。

免責(zé)聲明

本文檔僅提供階段性信息,所含內(nèi)容可根據(jù)產(chǎn)品的實(shí)際情況在公司網(wǎng)站隨時(shí)更新,恕不另行通知。如因文檔使用不當(dāng)造成的直接或間接損失,本公司不承擔(dān)任何責(zé)任。

文檔更新

本文檔由論客科技(廣州)有限公司于2018年9月最后修訂。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)文章

  • 2023 年 6 月頭號(hào)惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報(bào)告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時(shí),移動(dòng)木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開(kāi)始肆虐2023年7月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達(dá)克股票代碼

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 華順信安榮獲“網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”二等獎(jiǎng)

    7月6日,“第三屆網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”評(píng)選活動(dòng)正式公布獲獎(jiǎng)名單,華順信安與湘潭大學(xué)計(jì)算機(jī)學(xué)院·網(wǎng)絡(luò)空間安全學(xué)院聯(lián)合申報(bào)的參選案例獲評(píng)優(yōu)秀案例二等獎(jiǎng)。本次活動(dòng)由教育部高等學(xué)校網(wǎng)絡(luò)空間安全專業(yè)教學(xué)指導(dǎo)委員會(huì)產(chǎn)學(xué)合作育人工作組主辦,四川大學(xué)與華中科技大學(xué)共同承辦。本次評(píng)選,華順信安與湘潭大學(xué)

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • Check Point:攻擊者通過(guò)合法email服務(wù)竊取用戶憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對(duì)電子郵件安全展開(kāi)調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報(bào)告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時(shí),在2023年一份針對(duì)我國(guó)電子郵件安全的第三方報(bào)告顯示,與證書(shū)/憑據(jù)釣魚(yú)相關(guān)的不法活

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 百代OSS防勒索解決方案,打造領(lǐng)先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報(bào)告顯示,勒索軟件在2022年同比增長(zhǎng)13%,增幅超過(guò)過(guò)去五年綜合。更危險(xiǎn)的是,今年又出現(xiàn)了許多新的勒索軟件即服務(wù)(RaaS)團(tuán)伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運(yùn)營(yíng)商REvil的回歸

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯(lián)“中國(guó)網(wǎng)安產(chǎn)業(yè)成長(zhǎng)之星

    6月21日,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布由網(wǎng)絡(luò)安全產(chǎn)業(yè)研究機(jī)構(gòu)“數(shù)說(shuō)安全”提供研究支持的“2023年中國(guó)網(wǎng)安產(chǎn)業(yè)競(jìng)爭(zhēng)力50強(qiáng)、成長(zhǎng)之星、潛力之星”榜單。華順信安憑借行業(yè)內(nèi)優(yōu)秀的專業(yè)能力與強(qiáng)勁的核心競(jìng)爭(zhēng)力再次榮登“2023年中國(guó)網(wǎng)安產(chǎn)業(yè)成長(zhǎng)之星”榜單。據(jù)悉,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)

    標(biāo)簽:
    網(wǎng)絡(luò)安全

熱門排行

信息推薦