首页 > 其他分享 >有研究表明,90% 的企业攻击始于钓鱼邮件

有研究表明,90% 的企业攻击始于钓鱼邮件

时间:2024-05-11 15:32:45浏览次数:12  
标签:钓鱼 用户 恶意 90% 电子邮件 数据 邮件

电子邮件是重要的通信方式之一。电子邮件几乎可以立即发送到目标地址,这使得信息传递变得非常迅速,无论接收者位于世界的哪个角落,只要有互联网连接,他们都可以收到电子邮件,与社交媒体或即时通讯应用相比,电子邮件通常更受重视和信任。

近日,安全人员研究表明,过去30天,62%的恶意文件通过电子邮件进行传播,其中PDF是最常见的格式,占比59%。

根据Statista的数据,2022年电子邮件用户数量超过了42.6亿,每天发送的电子邮件数量达到了3,300亿封,预计到2026年将增长17.8%。

海量的电子邮件成为了攻击者的利用对象。

Techopedia的数据显示,每日网络钓鱼电子邮件数量超过34亿封,这确实是一个惊人的数字。这些网络钓鱼电子邮件通常以欺骗性手段获取个人或组织的敏感信息,如用户名、密码、信用卡号等,从而导致了大量的数据泄露。

我国已成为钓鱼邮件、恶意邮件的主要受害国之一。这主要是由于我国互联网用户的庞大数量以及在线活动的频繁性,使得攻击者更容易找到目标并发送大量的恶意邮件。

钓鱼邮件和恶意邮件通常通过伪装成合法来源,诱导用户点击链接、下载附件或提供个人信息,从而窃取用户的敏感数据或执行恶意代码。

据调查显示,截止2023年底,国内注册的企业邮箱独立域名约为528万个,活跃的国内企业邮箱用户规模约为1.9亿。我国企业邮箱用户共收发各类电子邮件超过7798亿封。其中,正常邮件占比45.8%、普通垃圾邮件40.5%、钓鱼邮件7.4%、带毒邮件5.8%、其他不发信息邮件约占0.42%。

电子邮件是目前企业最有效的工具之一,拥有诸多优势。然而,我国作为钓鱼邮件、恶意邮件的主要受害国之一,需要个人和组织共同努力,提高安全意识,采取有效的安全措施来防范这些攻击,保护个人和组织的信息安全。

为了防止网络钓鱼攻击和数据泄露,个人和组织要做到:

邮件数据要备份;黑客可能会损坏数据,达到勒索的目的。如果出现恶意破坏,企业用户则可通过备份的数据进行快速恢复,可最大程度减少损失。

重要邮件要加密;数据加密技术是防范数据泄露和被勒索利用的有效手段。使用可靠的加密技术可确保电子邮件的隐私性和机密性。黑客即使通过攻击或漏洞获取的数据也是密文数据,黑客对密文数据无法进行利用。

不要轻易点开陌生邮件中的链接;正文中如果有链接地址,切忌直接打开,大量的钓鱼邮件使用短链接或带链接的文字来迷惑用户。

不要放松对“熟人”邮件的警惕;攻击者常常会利用攻陷的组织内成员邮箱发送钓鱼邮件,如果收到了来自信任的朋友或者同事的邮件,你对邮件内容表示怀疑,可直接拨打电话向其核实。

不要使用公共场所的网络设备执行敏感操作;不要使用公共场所的电脑登入电子信箱、使用即时通讯软件、网上银行或进行其它涉及敏感资料的操作。

 

标签:钓鱼,用户,恶意,90%,电子邮件,数据,邮件
From: https://www.cnblogs.com/dns-1/p/18186573

相关文章

  • springboot使用log4j监控日志发送邮件
    实现log4j发送邮件功能大致流程:1、开启邮箱SMTP服务,获取SMTP登录密码2、引入javax.mail、javax.activation依赖3、配置log4j文件,指定邮件发送方和接收方以及发送方账号密码等4、重写SMTPAppender(不重写也能实现邮件发送功能)开启邮箱SMTP服务这里以qq邮......
  • 大型外企都在用的邮件大附件系统,究竟哪里好?
    外企的业务往来复杂,内部沟通频繁,且普遍采用邮件作为沟通方式,外企一般使用的邮件系统多种多样,但其中一些较为常见和广泛使用的包括ZohoMail和Outlook等。Outlook作为微软旗下的全球主流电子邮件服务提供商之一,也拥有大量的外企用户。Outlook具有强大的邮件管理功能,能够方便地管......
  • python教程6.6-发送邮件smtplib
    实现步骤: Python对SMTP⽀持有smtplib和email两个模块,email负责构造邮件,smtplib负责发送邮件,它对smtp协议进⾏了简单的封装。简单代码示例:发送html格式的邮件:在html中插入图片: ......
  • 邮件的发送
    邮件发送和接收的协议SMTP协议(SimpleMailTransferProtocol)属于TCP/IP协议族。控制信件的中转方式,帮助每台计算机在发送或中转信件时找到下一个目的地。SMTP服务器是遵循SMTP协议的发送邮件服务器。POP3协议(PostOfficeProtocol-Version3)属于TCP/IP协议族。......
  • [题解]CF1907G Lights
    CF1907GLights我们可以把灯抽象成节点,而开关抽象成无向边(重边算作\(1\)条)。显然每个连通块要么是一棵树,要么是一棵基环树。对于基环树,我们把它看做若干棵树处理,最后我们再考虑如何处理环。如下图,这是一棵树,黄色的点表示亮灯。我们选定任意一条边,可以改变子节点和父节点的状......
  • SSL error:0909006C:PEM routines:get_name:no start line: crypto/pem/pem_lib.c:745
    在anolis上编译内核时碰到-SSLerror:0909006C:PEMroutines:get_name:nostartline:crypto/pem/pem_lib.c:745的问题,#makemodules_installINSTALL/lib/modules/6.9.0-rc1/modules.orderINSTALL/lib/modules/6.9.0-rc1/modules.builtinINSTALL/lib/modules/6.9......
  • INFO1113 / COMP9003 Assignment
    TaskDescriptionInthisassignment,youwillcreateagameintheJavaprogramminglanguageusingtheProcessinglibraryforgraphicsandgradleasadependencymanager.Inthegame,playerscontroltankswhichcanaimandfireateachother.Playersgai......
  • phpcms发送邮件
     pc_base::load_sys_func('mail');sendmail($email,'您好,点击链接注册账号','注册账号请点击链接:'."<ahref=".$addr.">".$addr."</a>");会得到一个授权码(很重要)  下面代码,就是一个普通的类/***发送邮件*@p......
  • Unveiling the Enigma: Why Does Volvo 88890300 Vocom Communication Fail?
    Intheworldofautomotivediagnostics,Volvo88890300Vocomstandsasaprominenttoolfortechniciansandenthusiastsalike.ThisadvancedcommunicationdeviceenablesseamlessinteractionwithVolvovehicles,streamliningtroubleshootingandmaintenanc......
  • 21.Prometheus告警之Alertmanager告警(一)-邮件钉钉微信
    一、Prometheus告警简介   告警能⼒在Prometheus的架构中被划分成两个独⽴的部分。如下所示,通过在Prometheus中定义AlertRule(告警规则),Prometheus会周期性的对告警规则进⾏计算,如果满⾜告警触发条件就会向Alertmanager发送告警信息 Alertmanager作为⼀个独⽴的组件,负责接......