从一封钓鱼邮件开始

写在前面

今天一早,大部分人还没到办公室,就看到好几个飞书群里在发钓鱼邮件的提醒,紧接着公司信息安全部门又发了一条全员提醒。即便如此,看到一张截图圈出来的内容,“已经有一个同事输入了卡号和密码,卡里的钱都没转走了……”,这听起来确实挺离谱。我也去查了一下邮件,两封关于高温补贴的发放通知,邮件里面有一个登记的二维码,发件人还是真实公司员工(账号被黑),除了落款人力资源部(宣发),其他看着确实没什么毛病。

钓鱼邮件的进化

企业邮箱收到各种垃圾邮件、钓鱼邮件实属正常现象,因为总会有伪装很好的钓鱼邮件能够逃脱信息安全软件的猎杀,当然人多了总有那么几个成为上钩的“鱼”。以前的钓鱼邮件可能就是光撒网,邮件中嵌入木马病毒等黑客手段,但随着企业及个人电脑安全杀毒软件的不断升级,这类对黑客技术水平要求较高的钓鱼软件反而逐渐淡出。

与之相对应的,另一类可能就跟今早发生这起一样,钓鱼黑客通过黑入一名员工的邮箱,全员发送伪造的诱导邮件,进而达到财务钓鱼的目的。黑客的钓鱼越来越接近企业内部真实的工作场景,从而大大增加了员工上钩的风险,虽然公司定期也会做类似的攻防演练,以提升员工反钓鱼的意识。但有些场景过于真实,让有些人还是很难一眼就识别出来,就像前一段时间,信息安全演练,又是以HR部门的名义发送伪钓鱼攻防邮件,收到的员工还真有前来咨询的,为了避免不良影响,以HR名义进行演练的场景被领导喝止了。

钓鱼邮件的逻辑

正常收到一封邮件,我们会先看到发件主题,然后是查看发件人,然后就是对邮件内容的查阅,一般能到内容查看,说明这封邮件的伪装已经很成功,只等有鱼上钩。如下我们将早上的钓鱼邮件看看是否能拆到钓鱼邮件惯用的钓鱼逻辑里:

目标选择:黑客可能会针对特定行业或企业进行研究,选择具有高价值信息的公司作为目标,挑选大企业能够更多的潜在获利收益;

伪装身份:发件人可能会伪装成企业内部的高级管理人员、合作伙伴、供应商或其他可信的第三方,今天早上的发件人直接就是内部员工的邮箱,如果部门也对上后果可能更严重;

专业内容:邮件内容会使用专业术语和行业相关的信息,以增加邮件的可信度,早上用的是高温津贴发放,跟最近的高温天气也很贴合;

紧急性:邮件可能会强调紧急性,要求员工立即行动,例如处理发票、合同审批等,高温津贴申请也有时效性;

诱导操作:邮件中可能包含链接或附件,诱导员工点击或下载,这些链接可能指向伪造的登录页面或含有恶意软件的文件,早上的邮件有个二维码,其实我跟同事说:自己很好奇用英文版系统扫码出来是什么,担心海外员工会跟我有一样的想法,虽然最后直接删了邮件;

信息收集:通过伪造的登录页面,攻击者可以收集员工的登录凭证、财务信息或其他敏感数据;

内部传播:一旦攻击者获得了一个员工的凭证,他们可能会尝试进一步渗透企业网络,获取更多信息或传播恶意软件;

财务诈骗:攻击者可能会利用收集到的信息进行财务诈骗,如伪造发票、改变支付细节等,今天的不涉及,之前公司确实遇到过,客户将设备款达到了黑客提供的假账号上,小几百万美金就这样漂了。

除了企业里常发生的钓鱼事件,个人邮件或者其他社交渠道也会收到类似的行骗套路,到底被钓鱼是谁的问题,也成另一个值得思考的问题。因为在企业中,被钓鱼,信息安全部门总归会被吐槽,可能被冒名顶替发邮件的部门,或员工企业内的信用也会留下污点。

被钓鱼的人肯定是有问题,说出多数人都会认为黑客就是为了钓这种“蠢人”而来的,可能一时的疏忽,或者信息不对称变成了别人鱼篓里的鱼。信息化社会了,提高个人的网络安全意识,加强防范措施,在发生钓鱼攻击时采取适当的应对措施是再怎么都不为过的。擦亮自己的双眼,不让蝇头小利的诱惑蒙蔽了双眼,掉进黑客的陷阱。

《从一封钓鱼邮件开始》

Wednesday 07/08/2024

简 书 2024/022

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,014评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,796评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,484评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,830评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,946评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,114评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,182评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,927评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,369评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,678评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,832评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,533评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,166评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,885评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,128评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,659评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,738评论 2 351

推荐阅读更多精彩内容

  • 钓鱼邮件防范措施 近期钓鱼邮件比较猖獗,公司每天在网关上拦截上百封钓鱼邮件,主题多为“ 待办申报表”“ejinta...
    亦风亦尘阅读 80评论 0 1
  • 前言:  出于工作原因,需要学习搭建邮件系统,为避免日后生疏最后忘了,这里会记录我整个学习的过程,包括中途遇到的不...
    Jinglever阅读 2,474评论 0 7
  • 邮件安全的三大协议 SPF SPF是 Sender Policy Framework 的缩写,一种以IP地址认证电...
    JyinP阅读 1,013评论 2 5
  • 从希拉里邮件门到美国大选通俄门等一系列的安全事件,黑客们精心设计的钓鱼邮件,起到的作用难以想象。 钓鱼邮件,虽然听...
    goodbyeer阅读 4,101评论 0 1
  • I.邮件是网络攻击的首要突破口 邮件作为企业(特别是传统和大型企业)的主要沟通工具关键程度日益提升,同时安全问题也...
    吴家全阅读 1,072评论 0 0