首页 > 其他分享 >中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告

中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告

时间:2023-11-14 17:33:18浏览次数:38  
标签:Q3 钓鱼 攻击 Coremail 垃圾邮件 2023 企业邮箱 邮件

10月25日,北京中睿天下信息技术有限公司联合Coremail邮件安全发布《2023年第三季度企业邮箱安全性研究报告》。2023年第三季度企业邮箱安全呈现出何种态势?作为邮箱管理员,我们又该如何做好防护?


以下为精华版阅读,如需下载完整版,请关注【中睿天下】,后台回复【2023Q3】即可下载

中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_企业邮箱


1



国内垃圾邮件激增,环比增长31.63%

根据Coremail邮件安全人工智能实验室(以下简称“AI实验室”)数据,2023 年Q3国内企业邮箱用户共收到近 7 亿封的垃圾邮件,环比增长 7.89%,同比去年同期增长 0.91%,尤其是国内垃圾邮件激增,环比增长31.63%

中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_邮件安全_02


经 AI 实验室分析,在 TOP100 接收列表中,教育领域收到的垃圾邮件高达 2.41 亿封,环比上涨13.8%,持续处于前列。

中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_邮件安全_03



2



境内钓鱼邮件数量激增,首次超过境外

2023 年Q3,全国的企业邮箱用户共收到钓鱼邮件高达 8606.4 万封,同比激增 47.14%,环比也有 23.67%的上升。从总的钓鱼邮件数量来看,境内和境外的钓鱼邮件都呈现增长趋势。但在 2023 年第三季度,境内钓鱼邮件的数量显著增长,超过了境外钓鱼邮件的数量。

中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_企业邮箱_04

黑产越来越多利用国内的云平台的监管漏洞发送钓鱼邮件,这对国内云服务提供商而言是巨大的挑战



3



Q3垃圾邮件呈现多元化趋势

2023 年 Q3 的垃圾邮件呈现出多元化的趋势,利用各种语言、主题和策略来达成发送垃圾邮件的目的,包括测试邮件、多语言内容、退税和通知等,数量巨大,层出不穷。


而钓鱼邮件常伪装为系统通知或补贴诈骗,这增加了账户被劫和数据泄露的风险。钓鱼邮件主题常利用紧迫性日常相关性模糊性专业性来吸引受害者,建议用户对此类钓鱼邮件保持高度警惕。


中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_企业邮箱_05

中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_邮件安全_06


左右滑动查看更多



4



关键发现:基于邮件的高级威胁



横向钓鱼攻击

横向钓鱼攻击直接利用了人们的信任关系,已经成为组织面临的重大威胁,而生成型 AI 为攻击者提供了更加强大的工具,使得这些攻击更加难以防范。


以下为 Coremail 在第三季度的横向钓鱼 (也称为内域钓鱼邮件)的检测和拦截数据分析解读:

  • 嵌入式钓鱼 URL 的利用:高达 95%的横向钓鱼攻击使用嵌入钓鱼 URL 的邮件。
  • 攻击频率:平均每月,约 25%的组织或企业会遭受一次横向钓鱼攻击。
  • 检测挑战:79%的横向钓鱼邮件需要动态分析嵌入的钓鱼URL,这增加了检测的复杂性和时间成本。
  • 更高的威胁等级:接收横向钓鱼邮件的人员的中招率上升了 200%




商业电子邮件欺诈

商业电子邮件欺诈(BEC)涉及网络罪犯伪装成高管或受信任的供应商,以操纵员工转移资金或敏感信息。


针对商业电子邮件欺诈,以下为 Coremail 在第三季度的数据分析解读:

  • 账号失陷与社交工程:高达 90%的 BEC 攻击与账户失陷同时发生,而 9%采用社交工程方法。
  • 攻击方法:BEC 攻击主要侧重于直接诈骗钱财或信息。
  • 仿冒策略:85%的 BEC 攻击使用以下仿冒策略。
  • 邮件内容分析:70%的邮件为“银行信息变更请求”,15%为催促付款,12%为银行信息变更。


基于 AI 的新威胁


当然,BEC 攻击不仅仅是技术挑战,它更多的是一个人为问题。这类攻击强调了员工培训和安全意识的重要性,因为员工是这类攻击的第一道防线。同时,技术如双因素身份验证、邮件过滤防护和 AI 驱动的安全工具可以提供额外的防护。



5


中睿天下:钓鱼邮件溯源案例分析



案例分析一:密码到期提醒

邮件主题为密码到期提醒,邮件正文中存在可点击按钮“立即修改密码”,点击跳转后 链接为“https://mail.hzxxx.com.cn”,诱导用户输入邮箱账号与密码。 



邮件分析

(1)正文分析 

邮件正文中的内容主要是诱导收件人点击修改密码链接。点击后跳转链接为:“https://mail.hzxxx.com.cn”目的在于窃取收件人的邮箱账号与密码。 


中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_企业邮箱_07


(2)链接分析 

通过跳转链接“https://mail.hzxxx.com.cn”,发现其并未绑定 ip,如下图所示: 


中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_邮件安全_08


该跳转链接目前无法访问 


中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_企业邮箱_09


查询此域名对应的 whois 注册信息 


中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_邮件安全_10

图 1

通过邮箱查询存在最近解析记录,如下图所示: 


中睿天下&Coremail | 2023年Q3企业邮箱安全态势观察报告_垃圾邮件_11


(3)溯源分析 

根据域名 whois 注册信息深入跟踪(如图 1),获取信息如下。

姓名:王* 

手机:159*****697 

QQ:66*****31 

邮箱:449*****39@qq.com



请关注【中睿天下】

后台回复【2023Q3】

即可下载完整版报告进行查看

标签:Q3,钓鱼,攻击,Coremail,垃圾邮件,2023,企业邮箱,邮件
From: https://blog.51cto.com/u_13235975/8374623

相关文章

  • Q3季刊|Coremail管理员社区Q3季刊发布
    2023年Q3季刊新近完成,接下来将带领大家回顾2023年Q3Coremail管理员社区的精彩活动和内容。01、Coremail管理员社区 Coremail管理员社区属于云服务中心板块之一,由Coremail服务团队、邮件安全团队及多条产品线共同维护,定位为知识库社区,集7*24h在线自助查询、技术问答交流、大咖互......
  • 多因素验证如何让企业邮箱系统登录更安全?
    企业邮箱系统作为基础的办公软件之一,既是企业内外沟通的重要工具,也是连接企业多个办公平台的桥梁,往往涉及到客户隐私、业务信息、企业机密等等。为了保护邮箱账户的安全,设置登陆密码无疑是保护账户安全的常用措施之一。然而随着互联网木马和攻击的日益猖獗,普通的用户名及密码的认证......
  • 企业邮箱本地私有化部署解决方案
    随着互联网化进程不断深入,加快推进企业信息化系统建设,已经成为提高企业核心竞争力的重要途径。企业对企业邮箱系统的需求越来越大,企业邮箱系统作为企业级通讯工具中的利器,在协同办公和内外业务交流上发挥着无可替代的巨大作用。由于不同企业对邮箱系统的需求也各有不同,如有的企业对......
  • 企业邮箱Exchange2013自建解决方案-方案设计
    项目背景企业现有邮局为263企业邮箱。该邮箱目前无法满足公司高速发展的需求。公司准备自建Exchange邮箱系统服务,目前人数为300人。正因为上述原因企业邮箱自建邮局解决方案建议书6及业务发展考虑,部署当前在市场上处于领导地位且性价比极高的微软Exchange2013邮件系统......
  • TQ3568开发平台如何测试4G模块
    由于TQ3568CoreB板卡上测试4G模块时,需接上USB4G模块,如下图所示:一、上/掉电4G模块 系统开机时默认就已经给4G模块上电了。用户也可以通过以下命令控制4G模块的上/掉电。echo1/0>/sys/class/rk_modem/modem_status#0为掉电,1为上电4G测试程序在/test_utils/4G......
  • TQ3568开发平台如何测试4G模块
    点击上方“广州天嵌”关注公众号后回复TQ3568_CoreB获取板卡硬件资料由于TQ3568CoreB板卡上测试4G模块时,需接上USB4G模块,如下图所示:一、上/掉电4G模块 系统开机时默认就已经给4G模块上电了。用户也可以通过以下命令控制4G模块的上/掉电。echo1/0>/sys/class/rk_modem/modem_s......
  • TQ3568开发平台修改波特率
    TQ3568开发平台修改波特率 uboot波特率修改:  第一种方法: 1、打开u-boot/configs/rk3568_defconfig文件,禁用CONFIG_ROCKCHIP_PRELOADER_SERIAL配置若没找到该配置则直接添加以下语句#CONFIG_ROCKCHIP_PRELOADER_SERIALisnotset如下所示:重新编译后,打开uboot/目录下查看.con......
  • TQ3568开发平台修改波特率
    TQ3568开发平台修改波特率 uboot波特率修改:  第一种方法: 1、打开u-boot/configs/rk3568_defconfig文件,禁用CONFIG_ROCKCHIP_PRELOADER_SERIAL配置若没找到该配置则直接添加以下语句#CONFIG_ROCKCHIP_PRELOADER_SERIALisnotset如下所示:重新编译后,打开uboot/目录下查看.con......
  • 关于企业使用企业邮箱一点体会说明
    1.企业使用邮箱最好采用同一域名,最好不要重复注册域名进行,否则跨域名邮件地址不好管理2.对于使用企业微信的企业,我们尽量使用腾讯企业邮箱可以一体化管理,提高效率真。3.对于使用钉钉同样我们选阿里准没错4.使用其他邮箱时,我们要和供应商确认好是否可以和我们常用的通讯软件支持......
  • centos7下安装rabbitmq3.8
    curl-shttps://packagecloud.io/install/repositories/rabbitmq/erlang/script.rpm.sh|sudobashcurl-shttps://packagecloud.io/install/repositories/rabbitmq/rabbitmq-server/script.rpm.sh|sudobashyuminstallrabbitmq-server-3.8.14#以3.8.14版本为例......