当前位置:主页>资 讯>安全动态>

警惕窃密邮件!

纵观2013第三季,全球整体垃圾邮件占比约84%,较上季稍低。全球范围内,垃圾邮件的种类仍以股票类型与减重类的垃圾邮件占比最多。

随着facebook、部落格营销越来越热络,贩卖Facebook「粉丝」、「按赞」数量,或买部落格、网站流量的垃圾邮件也有逐渐上升的趋势。垃圾邮件型态多半为传统纯文本型态,附件类型的垃圾邮件,在本季占比都略趋缓和。大中华区在本季大量出现PDF附件型的垃圾邮件,较过往常见的Office附件类似垃圾邮件更难被侦测,垃圾邮件的文件大小也增大了,更容易占去传输带宽与电子邮件邮箱的空间。

病毒邮件的泛滥略有收敛

病毒邮件多半仍以订单、传真通知…等各种名义,夹带一个带有.exe或.scr病毒的压缩附件文件为最大宗,病毒的类似则多半为后门木马,或是病毒下载器;有少部份的病毒经过比较细腻的伪装,以.docx文件为其载体,在其中夹带一个后门木马病毒,这是需要较细心提防的。

恶意邮件占比下降,但威胁并未减少

恶意邮件的占比上似乎有略为趋缓的趋势,但ASRC认为这并不代表威胁有下降的趋势。

这一波较多的恶意邮件,仍以邮箱有状况,要求收件人登录自己的邮箱账号密码为最大宗。当受害者电子邮件账号密码被窃,很可能被利用于伪造发信下单劫走汇款,或做进一步的攻击、信息窃取利用。

窃取邮件帐密的钓鱼邮件不可轻忽

除了窃取子邮件帐密的邮件外,针对特定单位攻击的邮件,虽然数量极少,一旦攻击成功,则可能带来莫大的冲击。值得注意的是,当这类针对性攻击邮件,如果仿照得与真实情况越相似,并能配合单位内制定的各种时程发动攻击,多半单位内已存在未被发觉的信息窃取事件。

综合今年以来ASRC的全球观察发现,信息窃取与入侵计算机后的长期再利用,是现阶段各种邮件攻击的主要演化趋势。ASRC也观察到不少企业遭遇交易邮件遭窜改,借机窃取货款的案例,提醒企业用户谨慎对待,如经手汇款相关事宜,汇款帐户最好透过电话与收受汇款方再次确认,以避免任何遭欺诈的可能性。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部