河南315消费和解警示平台  河南消费维权新闻线索源  中央驻豫及河南主流媒体新闻线索源返回首页  加入收藏
河南消费网您现在的位置:首页 > 首页栏目 > 手机通讯 > 正文

钓鱼邮件盯上了公司域名

河南消费网    http://www.hnxfw.org.cn  (2022-05-31 11:09:40)  来源:中国消费者报    武晓莉

  5月25日,“搜狐全体员工遭遇工资补助诈骗”冲上微博热搜。
  一份网传聊天记录显示,搜狐全体员工在5月18日早晨收到一封来自“搜狐财务部”名为《5月份员工工资补助通知》的邮件。根据该邮件提供的操作流程,大量员工按照附件扫码,并填写了银行账号等信息,可最终不但没有等到所谓的补助,工资卡内的余额也被划走。5月25日,搜狐创始人、董事局主席兼首席执行官张朝阳在社交平台发文确认了这一传闻,并表示受损金额不是很大。
  专家称,这种钓鱼诈骗形式并不少见,有的安全公司在做钓鱼邮件演习时,有不少员工当真。那么,员工邮件地址是如何被获取的?钓鱼邮件诈骗是如何实现的?不法分子将钱转走,究竟进行了哪些操作?不法分子为何能实现用公司域名的邮件群发?企业邮箱的安全性如何保证?员工又该注意什么?《中国消费者报》记者对此进行了深入调查。
  日常安全演习真“钓”到了员工
  “我们公司曾经做过一个类似的钓鱼邮件演习,有不少同事当真了。”同盾科技有限公司市场部的项茜雯对《中国消费者报》记者说。据记者了解,类似同盾科技这样的网络安全专业公司,日常都会进行各种网络安全演练。项茜雯发给记者的公司邮件截图显示,该公司安全部门以端午节抽奖为由发送钓鱼邮件,结果有不少同事中招,成功提交了自己的账号与密码。
  据搜狐内部员工透露,之所以会上当,一是因为日常很多报销项目都是在网络上进行的,二是收到的钓鱼邮件后缀是搜狐域名,这样自然会以为是公司财务发的。
  5月25日下午,搜狐在微博发布声明称,5月18日凌晨,搜狐部分员工邮箱收到诈骗邮件。经调查,实为某员工使用邮件时被意外“钓鱼”导致密码泄露,进而被不法分子冒充财务部盗发邮件。据统计,共有24名员工被骗取4万余元。目前正在等待警方的调查进展和处理结果。
  “搜狐这种情况,我们猜测攻击者采用的是通过代扣方式来转钱,所以损失金额不大。”项茜雯说。
  “邮件攻击是针对企业最简单,但也最有效、最具迷惑性的攻击方法。”奇安信行业安全研究中心主任裴智勇对《中国消费者报》记者说。
  钓鱼邮件为何能用公司域名
  钓鱼邮件是如何实现使用公司域名后缀的呢?员工的邮件地址又是如何被获取的呢?
  “实现用公司域名发送有两种常规手段。”小盾安全技术专家狴犴告诉《中国消费者报》记者,“一是攻击者通过社会工程学破解获取公司内部邮箱,例如攻击者掌握相关企业邮箱系统的管理缺陷或安全漏洞,安插病毒获取数据;部分废弃公共邮箱未正常回收,被不法分子利用(已离职的员工或者员工邮箱账号密码泄露);邮箱管理员账号泄露(被钓鱼或其他情况);内部员工与外部攻击者勾结(利益分成)。二是攻击者伪造公司域名,通过技术手段,将发件人的域名包装得与内部域名一样或相似。”
  “这种骗术很常见。”中国人民公安大学侦查学院副教授王晓伟对《中国消费者报》记者说,“这种骗术可能就是内部员工邮箱被盗,尤其是财务人员的手机有时候无意间中了木马,导致邮箱或相关账户泄露,不法分子通过内部邮件系统给员工发带有链接的邮件。而由于后缀是公司域名,内部员工的防范心理就会比较弱,就会根据邮件要求泄露自己的账户信息。”
  据王晓伟介绍,还有一种情况是骗子先潜入一些内部群,或者是用一些域名相近的邮箱给某个公司或员工发有链接的钓鱼信息,诱导员工一步一步地操作。“这种情况比较多,类似常见的ETC失效之类的操作模式,覆盖面也比较大,不法分子就博一个概率。”他说。
  据狴犴介绍,获取员工的邮件地址有几个途径,攻击者根据公司对外留下的邮箱格式进行枚举猜测;离职人员或内部员工泄露;攻击者成功攻击邮件系统后台后获取。
  互联网公司为何也会被钓鱼
  “互联网企业一般都会部署邮件安全系统或邮件威胁识别系统。”裴智勇说,“‘搜狐事件’关联企业本身也是国内领先的邮件服务商,此类系统肯定也是健全的。只不过钓鱼邮件本身确实很难识别,难免会有漏网之鱼。”
  裴智勇表示,类似的成功攻击事件实际上经常发生。每年被盗的各类邮箱账号数以百万计,都是安全管理疏忽的表现。而员工被钓鱼邮件所骗,也是自身安全防范意识不足的体现。“仅就目前能够看到的信息来说,这次事件很可能是非常典型的OA钓鱼攻击与网络诈骗攻击相结合的连环网络攻击事件。”他说,也可能是企业有内鬼。
  裴智勇认为,电子邮件是最早的网络通信方式,设计之初并没有任何安全考虑,普通的电子邮件基本都是明文传输,且没有加密校验。邮件传输过程中不论被谁截获,都能读取和修改原文,而且邮件的接收者无法校验邮件是否被修改过。现在,大型邮件服务商都设置了很多安全机制,比如,收件系统可以向发件系统发出验证信息,以确认邮箱或邮件来源是否可信。不过很多企业都出于各种原因,没有开启类似的校验功能。“但邮件明文传输的本质,是其容易被篡改的根本原因。”他解释道。
  “使用邮件代理也可以产生这样的效果。”裴智勇说,“软件会先把邮件截下来发送到某个受控邮箱,再由受控邮箱把邮件正文截下来,之后把邮件转发给原定的收件人。这样,收件人看到的发件人就是代理邮箱或中转邮箱发出的邮件,而不是原始邮件。”
  如何防范企业邮箱钓鱼风险
  “针对企业邮箱安全性保障有两个建议。”狴犴说,“一是邮箱服务端的安全性保障,如企业增加服务端的邮件网关等安全防护,加强邮箱安全策略的实施;二是邮箱客户端的安全性保障,如增加邮箱多因素认证、专有密码的使用落实。公司内部也可以多举办安全培训与钓鱼演习等活动,提高大家的安全意识。”
  针对员工注意事项,狴犴建议,严格按管理员的要求强化自己的邮箱密码,尽量采用多因素认证以及强密码策略。当下攻击手段各种各样,针对有诱惑性内容的邮件,一定要多个心眼,可以通过仔细核对发件人地址、及时与发件人核实等方式二次确认,并警惕不明邮件的链接或附件,以免落入诈骗圈套。
  裴智勇认为,企业不仅需要部署邮件安全系统,还要经常进行员工安全意识教育,包括进行各类实战攻防演习。同时,企业邮箱系统需要开启强制弱口令检测,强制定期改密码,以便最大限度地降低邮箱盗号风险。(来源:中国消费者报)

上一篇:银发经济下 老年机有商“机”吗?
下一篇:返回列表
河南消费网 河南消费网微信公众平台
您身边的“掌中投诉利器,贴身315专家”!
欢迎关注河南消费网微信(hnxfw315)
河南消费网
相关警示
反电信网络诈骗专门立法 出了哪些硬招守护百姓“钱袋  2021-10-20 15:28:43
网恋的“女大学生”竟是俩孩子的妈 南阳一男子被诈骗4  2019-09-25 17:41:58
电信诈骗“魔高一尺”多元打击“道高一丈”  2019-07-17 17:40:56
总弹广告?你的微信可能是假的 全国发生多起微信语音诈  2019-04-25 14:32:57
“点赞返现诈骗”成网络新花招  2019-03-26 14:18:32
00后成手机诈骗新目标  2019-03-06 17:42:27
 
公开和解
我要投诉咨询
投诉咨询 投诉咨询QQ:1822413215
投诉咨询电话 投诉咨询电话:0371-67612315
服务监督 服务监督:18837112315
投诉邮箱 投诉邮箱:zxbhn315@126.com
 投诉模板(点击下载
投诉咨询指南more

一、如何投诉
(1)通过pc终端(电脑)和移动终端(手机)都可以向河南消费网适时投诉。
(2)通过pc终端(电脑)投诉:确认您选择的是中国消费者报主办的河南消费网(www.hnxfw.org.cn),点击进入公开和解频道或网站首页右上角的“我要投诉”按钮,进入投诉页面。
(3)通过移动终端(手机)投诉:请在手机百度搜索上登陆河南消费网,点击进入公开和解频道或网站首页右上角的“我要投诉”按钮,进入投诉页面。
(4)仔细阅读“投诉必读”。
(5)填写投诉信息。个人资料、被投诉对象资料、详细投诉内容及投诉请求等,请完整填写(如确实无法填写的内容,可用任意字母代替)。内容必须客观真实,不得捏造或歪曲事实,不得故意损害被投诉企业声誉,甚至对投诉对象恶意诽谤。如有相关证据,请通过传真或网页上传的方式提交。(注:如果投诉内容较多,请先在文档上写清楚再复制粘贴到投诉页面上,避免因页面打开时间过长使页面过期,导致投诉信息提交不成功)。
(6)提交投诉。点击页面下方“提交”按钮,如果页面中间出现一个“你的资料已提交!在审核中”的对话框,表示你的投诉已经提交成功。(注:已提交的投诉信息不同步在页面上显示)
二、投诉人联系方式的重要性
联系电话和电子邮箱是网站与您联系的重要途径,请您在投诉时必须填写真实的,而且是常用的联系电话和电子邮箱,以便网站及时向您核实相关信息,反馈投诉处理情况,或者便于中国消费者报记者开展新闻调查。
三、如何查看投诉处理结果
1、进入“处理动态”按钮。
2、向本网在线咨询或者邮件咨询,邮箱地址:zxbhn315@126.com


处理动态more
回复:张先生投诉象湖里售楼部不按
回复:张先生投诉河南合众汇金实业
回复:李先生投诉周口淮阳县大同街
回复:贺女士投诉河南恒祥实业有限
回复:刘先生投诉象湖里售楼部不按
公开和解more
张先生投诉洛阳涧西区巴黎风情澳利
王女士投诉河南省智平置业中介公司
何先生投诉郑州三世情缘文化传播有
徐先生投诉郑州联联周边游不合理扣
蔡女士投诉在郑州珍美整形医院整形
投诉咨询分析more
八大投诉热点
河南消费网2018年1月投诉分析
河南消费网2017年12月投诉分析
河南消费网2017年11月投诉分析
河南消费网2017年10月投诉分析
典型案例more
在郑州东方整形美容医院整容变毁容
郑州管城区人民医院出“内鬼”花钱
擅自篡改生产日期 不良商家遭严惩
汽车公司未履约 消费者享双倍返还
水管爆裂商家搬迁 跨省维权终获赔
投诉咨询评论more
押金已经退还,非常感谢河南消费网的
网店代运营公司涉嫌诈骗,感谢中国消
河南消费网维权真的很给力
禾木家居赔偿5000元
选购过程中设备也有语音提示
企业动态more
减费让利有力度 惠企利民有温度—
浦发银行郑州分行创新开展金融宣传
鉴仰韶文化,品生态洞藏:河南知名企业
守护金融消费者权益 践行社会责任
连续九年代表天下美酒供奉黄帝,彩陶