关于防范钓鱼邮件的通知

6 条回复
78 次浏览

新年将至,各项事务迎来收尾,钓鱼邮件愈加频繁。
请各方注意防范

1、个人邮箱注意辨别邮件内容与附件。
2、企业邮箱注意辨别邮件来源、内容、附件等。

预防措施
1、 定期修改邮箱密码,密码长度不少于 8 位,包含至少 2 种类型的字符,不使用与其他系统相同的登录密码。
2、 银行、政府以及学校等机构,不会通过邮件向用户索要帐号密码与其他敏感信息,如收到此类邮件,请谨慎处理。
3、 收到来历不明邮件,不要点击链接或下载附件,更不能打开附件,甄别后确认为恶意邮件的请及时删除。
4、 除非文档(文档、表格可被嵌入恶意代码)来自可信来源,否则请关闭 Office 宏。

钓鱼邮件一般有如下特征:
1、 发件地址伪造,地址后标记由…代发;
2、 冒充邮件管理员、银行、电子支付系统、软件注册商、合作伙伴、人事或财务部门,要求点击链接,下载附件;
3、 要求将邮件转发至特定人员。

样本:
image
邮件内容
image
附件正文

公司内部的邮件,其他的一般都不会看,点击一键已读,程序员全是各种自动化工具的通知

讲故事的人
OP
Guardian

公司是一个团队构成的,不只是有研发人员,也有市场、运营,他们没有那么多的专业知识,也会有对外沟通的情况,更容易成为被攻击的对象,不能以自己研发人员的身份简单的看待。

前排打手

是的 不乱点,不轻信,交叉验证,发微信打电话确认下都能避免。

我们公司已经有好几次收到类似邮件了,IT 每次都要出来灭火。

发表一个评论

R保持