APP下载

企业中对钓鱼邮件的攻击危害研究及安全意识提升

2021-08-30冯雅平杨阳尹琴冯磊李宁

魅力中国 2021年25期
关键词:企业

冯雅平 杨阳 尹琴 冯磊 李宁

(国网思极网安科技(北京)有限公司,北京 100000)

一、引言

随着全球信息网络化的发展,网络安全形势日益严峻,网络攻击国家化的趋势明显。国家互联网应急中心(CNCERT)发布的互联网网络安全态势综述中报告,2019 年CNCERT 监测到重要党政机关部门遭受钓鱼邮件攻击数量达50 多万次,月均高达4.6 万封,重大活动和敏感时期钓鱼邮件的情况则更为猖獗。在黑客众多的攻击手法中,钓鱼邮件成为最常用、最便捷的攻击方式。信息安全关乎经济发展、社会稳定、国家安全、企业利益等,而对一个企业来说,信息安全问题以及对信息的安全管理都是重中之重的。

(一)钓鱼邮件概念及危害分析

1.基本概念

钓鱼邮件指利用伪装的电子邮件,里面包含了非法的链接地址或者非法的图片,点击里面的链接或者打开图片,就会跳转到黑客指定好的钓鱼页面上,欺骗收件人将账号、口令等信息提交在网页上;这些页面通常会伪造成和真实网站一样,如银行或理财的页面,让登录用户信以为真,将自己的信用卡或银行卡号码、账户名称及密码等重要隐私信息输入到网页上。从而提交给黑客。

2.危害分析

钓鱼邮件的主要目的是要劫财,在网络钓鱼邮件隐藏着两种危害方式:其一是企业员工的邮箱用户未察觉出邮件内容中链接的假网银、假网站、病毒附件等,就贸然输入了企业账户的账户和密码等重要隐私信息,导致了企业资产的损失。其二是企业员工发觉出了钓鱼邮件中所包含链接的假网银、假网站、病毒附件等,虽然这次的直接损失可以避免。……

登录APP查看全文

猜你喜欢

企业
企业
企业
企业
企业
企业
企业
企业
企业
企业
敢为人先的企业——超惠投不动产