歡迎來到上海木辰信息科技有限公司!我司專業(yè)做企業(yè)郵箱、網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)、云服務(wù)器、域名注冊等互聯(lián)網(wǎng)業(yè)務(wù)。
作者:騰訊企業(yè)郵箱 發(fā)布時(shí)間:2021-08-17 09:00:10 訪問量:528
請牢記任何一封詢問您賬號密碼的郵件都是釣魚欺騙郵件,都是不可信的,請立刻舉報(bào)它為垃圾郵件!并且不要點(diǎn)擊郵件中的任何連接及附件!識別釣魚郵件保護(hù)帳號安全的方法,您都了解嗎?騰訊企業(yè)郵箱是如何防范釣魚郵件的?
1)、郵件的主題會(huì)吸引用戶的注意力,而且通常都顯得非常可怕或非常誘人。以下是一些常見的例子:
"郵件賬號異常使用警報(bào)!請立即進(jìn)入檢查"
“ 賬號檢測到安全隱患"或者"需要核實(shí)您的信息否則賬號將被關(guān)閉!!!!“
“ 您參加的雙11購物狂歡節(jié),中獎(jiǎng)一部iphone6.請?zhí)峤粋€(gè)人信息,以便郵寄獎(jiǎng)品”
2)、盜用官網(wǎng)圖片,甚至完全盜用官網(wǎng)或用戶常用聯(lián)系人的特定信息,仿冒可信郵件。提供一個(gè)虛假的理由誘導(dǎo)用戶提交自己的郵箱賬號和密碼或誘導(dǎo)用戶支付。郵件通常包括一個(gè)借口,例如:
"我們正在更新升級郵箱賬號中心。"
"我們正在刪除不活躍用戶"
"訂單款項(xiàng)已打入你的支付寶賬號,請進(jìn)入查收"
"我的匯款賬號已更新,請將款項(xiàng)打入我的新賬號中"
3)、通過郵件附件黑你沒量
騙子通過郵件誘騙你點(diǎn)擊下載附件。它可能是偵查軟件或木馬病毒,一旦你點(diǎn)擊下載該附件,欺詐者可以盜取您的密碼,并控制你的郵箱。雖然我們的郵箱系統(tǒng)已經(jīng)提供了附件病毒掃描功能,但是您仍須警惕漏網(wǎng)之魚,時(shí)刻切記不要隨意點(diǎn)擊下載未經(jīng)確認(rèn)的附件。
4)、偽裝發(fā)件人、偽裝可信的鏈接地址是騙子最常用的方式,請一定要注意細(xì)心檢查。
初看之下,用戶像是收到了可信用戶或可信網(wǎng)站的官方郵件,但是如果仔細(xì)看看發(fā)件地址,就知道它是假的。通常,騙子們只是使用某個(gè)相似的郵件賬號假冒來發(fā)送郵件?;蛘呤褂梅浅n愃频逆溄拥刂夫_取收件人點(diǎn)擊。例如:您的客戶郵箱是hellenliu@ali****.com,騙子偽裝的發(fā)件人是helleneliu@ali****.com;可信官方網(wǎng)站的服務(wù)地址是http://taobao.com/****,郵件中連接實(shí)際上是http://taoboa.com/*****;
5)、詐騙郵件中通常將你稱作是“尊敬的客戶”或“尊敬的用戶”,而不是你的真實(shí)姓名,通過此項(xiàng)也可以簡單排查可疑的釣魚郵件。
6)、郵件內(nèi)容中附帶圖片偽裝不能顯示,誘使用戶點(diǎn)擊,誘導(dǎo)用戶提交賬戶密碼,如下圖所示:
(1)、如果你想要證實(shí)郵件的真實(shí)性,請手動(dòng)輸入這家公司的URL,而不是點(diǎn)擊郵件中嵌入的鏈接。
(2)、任何郵件向您索要賬號密碼信息,都請立即舉報(bào)刪除。
(3)、備用幾套常用密碼,不要在各種網(wǎng)絡(luò)服務(wù)中使用相同的密碼。
(4)、不要使用簡單的密碼,增加密碼復(fù)雜性,養(yǎng)成定期更換密碼的習(xí)慣。
(5)、不讓PC自動(dòng)"保存賬號密碼",尤其在公共場所(網(wǎng)吧、酒店等)。
(6)、即便是個(gè)人電腦,也要定期在所有已登錄站點(diǎn)手動(dòng)強(qiáng)制注銷進(jìn)行安全退出。
(7)、不隨意在第三方網(wǎng)站輸入您的郵箱賬戶賬號和密碼,提高防范意識。
三、騰訊企業(yè)郵箱防釣魚軟件的方法:
DMARC(Domain-based Message Authentication, Reporting & Conformance)是一種基于現(xiàn)有的SPF和DKIM協(xié)議的可擴(kuò)展電子郵件認(rèn)證協(xié)議,郵件收發(fā)雙方建立了郵件反饋機(jī)制,便于郵件發(fā)送方和郵件接收方共同對域名的管理進(jìn)行完善和監(jiān)督。對于未通過前述檢查的郵件,接收方則按照發(fā)送方指定的策略進(jìn)行處理,如直接投入垃圾箱或拒收。從而有效識別并攔截欺詐郵件和釣魚郵件,保障用戶個(gè)人信息安全。
如何設(shè)置企業(yè)郵箱的DMARC呢?
1.在設(shè)置DMARC記錄之前,請務(wù)必確保已設(shè)置SPF記錄(如何設(shè)置):
TXT記錄值為:v=spf1 include:spf.mail.qq.com ~all
2.添加以下DMARC記錄:
主機(jī)記錄: _dmarc
記錄類型:TXT
記錄值: v=DMARC1; p=none; rua=mailto:mailauth-reports@qq.com
注:如不需要記錄中rua,那么記錄值為v=DMARC1; p=none;
釣魚郵件攻擊對企業(yè)造成的危害不言而喻,想要從根本上杜絕不是一朝一夕的事情,對于企業(yè)而言,要不斷提高釣魚郵件的防護(hù)意識,構(gòu)建安全穩(wěn)定的企業(yè)郵箱防御體系。騰訊企業(yè)郵箱郵件系統(tǒng)也會(huì)不斷優(yōu)化產(chǎn)品,提升郵件網(wǎng)關(guān)的安全防護(hù)能力,給企業(yè)提供一個(gè)安全穩(wěn)定的郵件環(huán)境,保障企業(yè)郵箱的安全。如您選購一款安全的騰訊企業(yè)郵箱,歡迎咨詢本站客服。
點(diǎn)贊 0 來源:qq企業(yè)郵箱
相關(guān)搜索: