正在加載數(shù)據(jù)...
當(dāng)前位置:北方企業(yè)新聞網(wǎng)> 熱點(diǎn)?聚焦>正文內(nèi)容
  • 24名員工被騙4萬余元 “搜狐員工被騙”背后的釣魚郵件難題
  • 2022年05月26日 來源:北京商報 作者:魏蔚

提要:雖然直接技術(shù)手段很難徹底識別釣魚郵件,但如果員工和用戶安全意識夠強(qiáng),就能在最大程度上避免損失。具體來說,企業(yè)要部署郵件安全系統(tǒng),還要對員工進(jìn)行安全意識教育,進(jìn)行實(shí)戰(zhàn)攻防演習(xí),用戶可以通過修改郵箱密碼、多種形式驗證等方式保護(hù)郵箱安全。

原標(biāo)題:“搜狐員工被騙”背后的釣魚郵件難題

5月25日,#搜狐員工遭遇工資補(bǔ)助詐騙#的話題沖上社交平臺熱搜,搜狐CEO張朝陽和搜狐集團(tuán)接連回應(yīng),“經(jīng)調(diào)查,實(shí)為某員工使用郵件時被意外釣魚導(dǎo)致密碼泄露,進(jìn)而被冒充財務(wù)部盜發(fā)郵件。共有24名員工被騙取4萬余元”,并強(qiáng)調(diào)“這次事件不涉及搜狐公司對用戶提供的郵件服務(wù)”。

由于郵件是一個攻擊成本低但防護(hù)有難度的互聯(lián)網(wǎng)服務(wù),故而郵件攻擊成了針對企業(yè)最簡單有效、也最具迷惑性的攻擊方法。據(jù)凱捷研究院數(shù)據(jù),2021年全球郵件威脅總數(shù)量相對2020年同比上升4.4%,相對2019年同比上升56.3%。

雖然直接技術(shù)手段很難徹底識別釣魚郵件,但如果員工和用戶安全意識夠強(qiáng),就能在最大程度上避免損失。具體來說,企業(yè)要部署郵件安全系統(tǒng),還要對員工進(jìn)行安全意識教育,進(jìn)行實(shí)戰(zhàn)攻防演習(xí),用戶可以通過修改郵箱密碼、多種形式驗證等方式保護(hù)郵箱安全。

24名員工被騙4萬余元

5月25日,搜狐員工遭遇工資補(bǔ)助詐騙一事引發(fā)關(guān)注。據(jù)媒體曝光的信息,搜狐全體員工在5月18日早晨收到一封來自“搜狐財務(wù)部”名為《5月份員工工資補(bǔ)助通知》的郵件,大量員工按照附件要求掃碼,并填寫了銀行賬號等信息。然而不但沒有等到所謂的補(bǔ)助,工資卡內(nèi)的余額也被劃走了。根據(jù)被曝光的聊天記錄,事后搜狐立刻刪除了相關(guān)郵件,并由相關(guān)部門出面匯總遭遇詐騙員工的信息到派出所報案。

此后,相關(guān)話題登上社交平臺熱搜,截至北京商報記者發(fā)稿,該熱搜閱讀次數(shù)超2.1億次,討論次數(shù)超1.5萬次。

5月25日中午,張朝陽發(fā)布微博澄清:“事情不像大家想象得那么嚴(yán)重。”當(dāng)天下午搜狐發(fā)布聲明稱,“經(jīng)調(diào)查,實(shí)為某員工使用郵件時被意外釣魚導(dǎo)致密碼泄露,進(jìn)而被冒充財務(wù)部盜發(fā)郵件。事發(fā)后,公司IT及安全部門第一時間做了緊急處理。并向公安機(jī)關(guān)報案。據(jù)統(tǒng)計,共有24名員工被騙取4萬余元。目前正在等待警方的調(diào)查進(jìn)展和處理結(jié)果”。

對此,奇安信行業(yè)安全研究中心主任裴智勇告訴北京商報記者,“這很有可能是一起非常典型的OA釣魚攻擊與網(wǎng)絡(luò)詐騙攻擊相結(jié)合的連環(huán)網(wǎng)絡(luò)攻擊事件”。

不涉及搜狐郵件服務(wù)

“OA釣魚,就是攻擊者冒充系統(tǒng)管理員或運(yùn)維人員,給員工發(fā)送釣魚郵件,誘騙員工在仿冒的釣魚網(wǎng)站上輸入自己的賬號和密碼。攻擊者盜取了員工的賬號和密碼之后,就會以員工的身份登錄郵箱,進(jìn)而向更多的其他員工發(fā)送詐騙郵件。對于后續(xù)的受害者來說,由于郵件是來自于內(nèi)部郵箱,可信度大大提升,最終上當(dāng)受騙往往在所難免。當(dāng)然,盜取郵箱賬號的方法不止一種,還有很多其他方法。實(shí)際情況,還要等待有關(guān)部門的進(jìn)一步調(diào)查。”裴智勇進(jìn)一步解釋道。

除了披露此次網(wǎng)絡(luò)攻擊事件詳情,張朝陽和搜狐聲明都強(qiáng)調(diào),“這次事件不涉及搜狐公司對用戶提供的郵件服務(wù)”。張朝陽還特別公示搜狐針對公共服務(wù)的個人郵箱后綴形式:@sohu.com。搜狐是中國四大門戶網(wǎng)站之一,搜狐郵箱分為免費(fèi)郵箱、VIP郵箱和企業(yè)郵箱。不過,搜狐相關(guān)人士并未透露目前搜狐郵箱的具體用戶規(guī)模。

“目前網(wǎng)絡(luò)攻擊切入點(diǎn)主要在:內(nèi)網(wǎng)、互聯(lián)網(wǎng)入口和郵箱,郵件是針對性攻擊和非針對性攻擊中最常見的受攻擊媒介。”安恒信息專家向北京商報記者表示。

提升安全管理是關(guān)鍵

根據(jù)Coremail論客與奇安信行業(yè)安全研究中心評估,2020年,全國企業(yè)級用戶共收到約492.1億封帶毒郵件,較2019年同比增長16%。2020年企業(yè)級用戶收到的帶毒郵件量約占用戶收發(fā)郵件總量的7.4%。平均每天約有1.3億封帶毒郵件被發(fā)出和接收。來自凱捷研究院的數(shù)據(jù)顯示,2021年全球郵件威脅總數(shù)量較2020年增長4.4%,較2019年增長56.3%。

針對此次搜狐內(nèi)網(wǎng)被攻擊事件,裴智勇直言:“首先,企業(yè)應(yīng)該部署郵件安全系統(tǒng)或郵件威脅識別系統(tǒng)。本次事件關(guān)聯(lián)的企業(yè),本身也是國內(nèi)領(lǐng)先的郵件服務(wù)商,此類系統(tǒng)可能也是健全的。只不過,釣魚郵件本身確實(shí)很難識別,難免會有漏網(wǎng)之魚。而且,類似的攻擊事件,類似的成功攻擊事件實(shí)際上是經(jīng)常發(fā)生的。每年被盜的各類郵箱賬號數(shù)以百萬計,這都是安全管理疏忽的表現(xiàn)。而員工被釣魚郵件所騙,也是自身安全意識不足的體現(xiàn)。”

為此,他建議:“企業(yè)不僅需要部署郵件安全系統(tǒng),同時還要經(jīng)常進(jìn)行員工安全意識教育,進(jìn)行各類實(shí)戰(zhàn)攻防演習(xí)。同時,企業(yè)郵箱系統(tǒng)需要開啟強(qiáng)制弱口令檢測,強(qiáng)制定期改密碼,以最大限度地減輕郵箱盜號風(fēng)險。有條件的企業(yè),還可以部署賬號安全管理系統(tǒng)和身份安全系統(tǒng),這樣就能夠及時發(fā)現(xiàn)行為異常的賬號,及時阻止異常賬號的活動,及時阻止安全風(fēng)險。”

在個人郵箱安全保護(hù)方面,安恒信息相關(guān)專家建議,平時主要依靠賬號密碼、多因子認(rèn)證等方式保護(hù),養(yǎng)成不在陌生主機(jī)上使用賬號密碼登錄個人郵箱,更多地使用掃描二維碼或者其他一次一密的方式登錄認(rèn)證,使用完畢后記得退出。



責(zé)任編輯:蔡媛媛
相關(guān)新聞
    沒有關(guān)鍵字相關(guān)信息!
新聞排行
91麻豆精品国产| 成人区精品一区二区不卡| 亚洲一区精品视频在线| 九九热这里只有在线精品视| aaa级精品久久久国产片| 精品久久久久久无码中文字幕漫画| 18国产精品白浆在线观看免费| 99精品国产在热久久婷婷| 久久精品国产亚洲AV麻豆~| 色妞www精品视频| 国产在线精品一区二区夜色| 国产精品1024在线永久免费| 精品少妇人妻av无码专区| 国产女精品视频在ktv| 四虎永久在线精品免费网址| 亚洲精品无播放器在线播放| 思思re热免费精品视频66| 国产精品久久99| 久久黄色精品视频| 国产精品国产精品国产专区不卡 | 亚洲精品无码久久久久去q| 精品国产人成亚洲区| 国产成人精品无人区一区| 亚洲精品99久久久久中文字幕| 精品无码黑人又粗又大又长 | 性色精品视频网站在线观看| 久久国产精品免费看| 亚洲国产精品自在线一区二区 | 精品乱码久久久久久中文字幕 | 久久无码专区国产精品| 亚洲av永久无码精品漫画| 久久99精品久久久久麻豆| 久久国产精品2020免费m3u8| 日韩精品久久无码中文字幕| 久久99精品久久久久久动态图 | 亚洲午夜精品久久久久久人妖 | sihu国产精品永久免费| 精品久久久久一区二区三区| 99精品高清视频一区二区| 久久夜色精品国产亚洲| 99热精品在线播放|