网站首页 > 技术教程 正文
9月17日,我们推出的“注意!你的个人隐私就这样被泄露——信息安全意识漫谈系列(一)”广受好评,不少读者留言希望尽快看到该系列的其他文章。今天,我们就与您一起探讨收发互联网邮件的安全保密问题。
附件病毒
隐患分析
随着勒索病毒的不断进化,目前已经发展到针对特定国家、特定行业开展攻击。并且,为防止反病毒软件的查杀,一些病毒可能不再以Exe文件形式存在,而是隐藏在Office文档中。
安全建议
- 在收到可疑邮件后,应避免打开其附件文件;
- 在Office中,应避免启用宏和ActiveX功能,特别要避免为外部文件启用上述功能;
- 在收到外部发来的邮件附件时,应首先使用反病毒软件查杀病毒。
社工邮件
隐患分析
在计算机网络渗透或攻击中,社会工程学是指利用人的一些弱点发起攻击。而利用邮件骗取回复敏感信息,是最常见的一种社会工程学方式。特别是一些带有“尽快回复”“请及时反馈”字样的邮件,更容易使人放松警惕,本能地按照要求给对方回复过去。
安全建议
- 在收到各类邮件时,首先核对发件人是否正确,提高警惕;
- 如果发现邮件存在不合常理的地方,应通过其他沟通方式向发件人进行确认。
恶意链接
隐患分析
随着攻击的不断升级,攻击者可能会制作专门针对某单位业务的钓鱼邮件,以此增强迷惑性。同时,为增强可信度,攻击者还可能会仿冒一个与该单位高度相似的网站,诱导员工在上面输入用户名和密码,这些内容会实时提交给攻击者。
安全建议
- 收到包含链接的邮件时,应确认链接是否与邮件正文所描述的系统一致;
- 在访问业务系统时,建议通过浏览器中预先保存的书签点击进入,不推荐点击外部发来的链接;
- 手机丢失时,谨防邮箱内收到的“查找手机位置”的邮件。
加密传输
隐患分析
在一些外部的Wi-Fi网络中,可能会有攻击者对流量进行监测。因此,在使用Outlook、Foxmail等邮件客户端,或者在外使用网页版邮箱时,应选择加密的收件 / 发件端口或HTTPS协议,防止攻击者截获邮件正文和附件。
安全建议
- 收发邮件过程中,应确保传输通道加密;
- 针对网页版邮箱,应确认网页协议为 HTTPS,否则存在风险;
- 针对邮箱客户端,应确认收件、发件均使用安全的 SSL(TLS)端口,默认的SMTP和POP3端口可能存在风险。
本期编辑:霍 然
猜你喜欢
- 2024-12-30 防范钓鱼邮件做到“五要”“五不要”
- 2024-12-30 网络安全周丨你的邮件真的安全吗?
- 2024-12-30 邮箱密码真的像315晚会所讲会被窃听么?如何安全的收发邮件?
- 2024-12-30 重要提示!国家安全机关教你如何防范手机、电子邮箱等被网络攻击
- 2024-12-30 电子邮件使用过程中存在的安全威胁有哪些?
- 2024-12-30 应该如何拿捏电子邮件安全呢? 应该如何拿捏电子邮件安全呢英语作文
- 2024-12-30 如何安全使用电子邮件并防范社交网站信息泄露?
- 2024-12-30 「网络安全周」网络安全系列微课04-邮件安全
- 2024-12-30 仿冒、钓鱼、黑客入侵……警惕邮件安全这些“坑”
- 2024-12-30 国家网络安全宣传周丨网络安全小知识⑥:电子邮件安全
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)