今日热议:国内仿冒电子邮箱发起钓鱼邮件攻击事件频发!工信部发布预警
(资料图片)
近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,利用仿冒电子邮箱发起的钓鱼邮件攻击事件频发。攻击者伪装成家人朋友、工作同事、合作伙伴等,发送特定主题的电子邮件,降低用户防备心理,诱使用户点击邮件中的恶意链接或者恶意程序,可能导致计算机、手机等终端设备被窃取信息或远程控制。
为降低网络安全风险,工业和信息化部网络安全管理局组织相关单位加大对钓鱼邮件攻击的监测处置力度。同时,提醒相关单位和公众用户提高网络安全风险意识,采取以下措施进行防范:
一、相关单位加强电子邮件系统网络边界和出入口安全监测,对用户异地登录、大批量下载转发邮件等行为设置双因子认证,做好网络通联和用户行为日志留存。
二、相关单位启用自带或专用的电子邮件服务器安全防护策略,及时更新恶意邮件地址库,开启实时过滤、拦截钓鱼邮件功能。
三、公众用户注意甄别电子邮件发件人地址或者域名是否为仿冒,对于无法确定来源、疑似仿冒、索要账号口令等可疑邮件,不轻易点击电子邮件中的附件、链接。
四、公众用户设置包含大小写字母、数字或特殊字符的电子邮箱登陆口令并定期更新,正确配置和使用电子邮箱敏感操作二次认证、异地异常登录报警等安全防护功能。
五、公众用户安装并及时更新计算机、手机等终端杀毒软件,定期进行全盘查杀。
相关阅读
-
今日热议:国内仿冒电子邮箱发起钓鱼邮...
近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,利... -
Meta起诉一初创公司:抓取超60万脸书用...
当地时间1月12日,科技巨头Meta向美国加州北区地方法院提起诉讼。Me... -
全球报道:禅道项目管理系统远程命令执行...
禅道项目管理软件是国产的开源项目管理软件,专注研发项目管理,内... -
世界球精选!5G技术应用中的6大安全风险
5G网络技术有着诸多应用特点,比如可以缩短延迟、提升网速等。这些... -
今热点:APT组织MuddyWater分析
关键词:MuddyWater、网络间谍活动、知识产权窃取攻击、中东地区随... -
全局隐私控制 (GPC) 的若干法律和技术问题
编者按:今天和大家分享的是一篇关于全局隐私控制(GPC)的讨论。作...