首页 > 安全 > 关键词  > 邮件系统最新资讯  > 正文

邮件账号需要好邮件系统守护

2017-01-05 11:35 · 稿源:站长之家用户

盗号攻击,是企业邮箱用户经常遭遇的一类网络攻击。根据Coremail论客与360的联合监控分析显示,2016年1-10月,国内企业邮箱用户平均每天遭遇疑似盗号攻击事件约1.0万件,全年预计总量约为365万件。

邮箱发生的很多种异常现象都与盗号有关。而黑客盗取企业用户邮箱帐号的方法其实有很多种,如果不能正确的应对盗号攻击,企业就会面临员工邮箱频繁被盗,修改密码后再次被盗的情况。企业邮箱被盗号之后的外在表象有很多种。下面逐一进行介绍。

(一) 密码被篡改

密码被篡改,是最为明显的邮箱帐号被盗现象。不过,通常情况下,对于经常被使用的企业邮箱账户,攻击者一旦篡改密码,就会很快被原使用者发现,并且邮箱的原使用者一旦成功重置了密码,那么攻击者一般也就无法继续使用这个邮箱了。所以,绝大多数的邮箱攻击者通常不会轻易修改企业邮箱原有的密码。

不过也有一些例外的情况。因为,如果企业用户将邮箱与某些支付账户、游戏账户或苹果设备等相绑定,那么攻击者一旦盗号成功,很有可能就会修改邮箱密码,目的是窃取与邮箱绑定的实际财富或虚拟财富。

下面两张图就是我们接到的企业邮箱用户举报的,由于密码被篡改导致的邮箱无法正常登录的截图。左图是来自山东某高校的用户举报,右图是来自某电信运营商用户的举报。

(二) 发送垃圾邮件及引发次生灾害

当邮箱在用户不知情的情况下突然发出大量垃圾邮件,那么一定是该邮箱帐号被盗了。下图是某企业用户邮箱被盗后,大量对外发送代开发票垃圾邮件的用户界面截图。

下面两图分别是某企业用户邮箱被盗后,大量对外发送色情服务垃圾邮件的用户界面截图。

下图是我们近期截获的某公司用户邮箱被盗后,向外发出的推广赌博信息的垃圾邮件。

企业邮箱被盗用发送垃圾邮件,不仅会危及其他邮箱的用户,同时,由垃圾邮件引发的“次生灾害”也会直接危及该企业自身的邮件服务。当用户遇到这些次生灾害时,一般也就意味着其邮箱账户被盗了。

1) 邮箱无故收到大量退信

垃圾邮件一旦被其他邮件系统拦截或拒绝,该用户的邮箱就会突然收到大量的退信。下面两图分别是某个企业用户邮箱由于被盗后发送大量垃圾邮件而导致突然收到的大量退信的截图。

2) 被盗邮箱,乃至整个企业的所有邮箱都无法对外发送邮件

一旦其他邮箱系统发现了某个邮件服务器在大规模的发送垃圾邮件,就会拉黑该邮件服务器的IP,使得由该服务器发出的该企业的所有邮件都被其他邮件系统拒绝,结果就是该公司所有员工都无法对外发送邮件。

下面给出两个由于发送垃圾邮件,邮箱帐号被系统查封的相关提示信息截图。

3) 即便修改密码,邮箱仍然大量对外发送垃圾邮件

造成这种情况的原因有很多种。其中最常见的三种原因是:一、邮箱设置被改动;二、邮箱设置了其他登录认证方式;三、用户电脑感染了病毒。

首先来看邮箱设置被改动的问题。

最为简单的一种连续盗号方式就是攻击者给邮箱设置一些密码找回问题,这样即便用户修改了密码,攻击者仍然可以轻易的找回这些密码,之后继续用该邮箱发送垃圾邮件。

还有一种通过修改邮箱设置用于发送垃圾邮件的方法更为高明,使得攻击者即便不登录受害者邮箱,也能持续对外发送垃圾邮件。如果受害者不明其中机巧,那么无论怎么修改密码或密码找回问题,都无法阻止垃圾邮件的发出。这种巧妙的修改方法就是:给邮箱设置批量的自动转发,并且将某个攻击者指定的邮箱设置为信任邮箱,无条件转发该邮箱发来的所有内容。如此一来,攻击者只要向受害者的邮箱发信,该邮箱就会自动的把攻击者发来的垃圾邮件群发给预先设定好的所有转发对象,而攻击者则无需长期掌握受害者的邮箱密码。下图就是一个邮箱系统的自动转发设置界面截图。

再来看邮箱设置其他登录认证方式的问题。

如果我们假定用户只能在邮箱登录系统中输入帐号和密码进行登录,那么修改了账户密码后,在确保不会再次被盗号的情况下,理论上说攻击者就无法再次登录了。但问题在于,很多企业为了方便办公,会为邮箱设置其他的登录认证方式。

例如:在某些企业的网络系统中,员工使用内部账号或域帐号登录办公网后,系统就会默认该员工邮箱也同时登录成功,而不再进行邮箱密码的验证。如果员工登录办公网的密码没有被强制与邮箱密码同步修改,那么么攻击者就有可能凭借对内部账号或域帐号的登录控制,绕过修改后的邮箱密码,直接操作邮箱系统。

通过我们对企业邮箱安全事件的监测显示,类似问题在企业用户中实际上经常发生。

(三) 内外邮件欺诈

对于攻击者来说,盗取企业邮箱的另外一个重要作用,就是用来对该企业的更多邮箱用户实施欺诈,以盗取该企业更多用户的邮箱。特别值得注意的是:对于安全意识较强的用户来说,比对邮箱后缀是最重要的防骗手段之一;但如果攻击者是使用企业内部邮箱欺诈内部员工,可信度和成功率都会大幅提高。

下图是我们2016年7月截获的某航空公司员工邮箱被盗后,向整个公司发出的一份冒充管理员身份OA钓鱼邮件。

事实上,即便是用一个企业的邮箱对另外一个企业的邮箱发送这种诈骗邮件,同样具有一定的迷惑性,如果后缀是edu、org或gov等时,收件人对邮件的信任度也会明显提高。下图是我们2016年9月截获的某组织机构邮箱被盗后,向某教育机构发送钓鱼邮件截图。

还有个别胆大妄为的攻击者,会直接使用内部邮箱,冒充管理员,给企业内部的各个下设管理机构或邮件组发送此类钓鱼欺诈邮件。一旦企业中某个下设的管理机构中招,将直接威胁内网系统中最敏感的信息资料安全。

下图是我们于2016年7月截获的,某个互联网公司被盗邮箱后向该企业各管理机构邮箱发送的OA钓鱼邮件,收件人中不乏IT管理、人力资源、财务管理等高度敏感部门的邮箱。

当然,在某些特殊情况下,被盗的企业邮箱还会被用于更加高档的商业欺诈,如诱骗财务人员汇款,给合作伙伴或客户发送虚假信息等。但这类事件已经接近APT攻击,攻击过程也非常的复杂,本次报告就不进行详细分析了。

(四) 第三方帐号被盗

由于某些网络服务,如游戏、支付、iCloud等,会与电子邮箱进行绑定,而很多犯罪分子在盗取了被绑定的邮箱后,就会利用相关网络服务提供的基于邮箱的密码找回、密码重置等功能盗取其他网络服务的帐号和密码,进而盗取用户的游戏装备,网银资产、网上资料(如照片,视频等)。这种攻击在个人邮箱领域经常发生。但如果企业用户使用公司邮箱注册了这些第三方服务,也会面临相同的攻击。

2016年下半年,频繁被媒体曝光的苹果设备锁屏攻击,实际上就是一种非常典型的邮箱盗号攻击。其攻击原理是:苹果设备的帐号,特备iCloud功能通常是与电子邮箱绑定的;同时,苹果安全中心还为用户提供了一种锁屏防盗功能,即用户的iPhone手机或iPad如果被偷走后,用户可以登录安全中心将设备锁死,使盗窃者设备无法正常使用;而苹果锁屏敲诈,则是犯罪分子反向利用了此项防盗功能,在首先盗取用户邮箱账户后,利用iCloud的邮箱密码找回功能,登录苹果安全中心,之后再把用户的所有与该iCloud帐号绑定的苹果设备锁死,并在通知信息中留下自己的电话或QQ,要求用户支付赎金后为其解锁。

下面两张图是我们在网上找到的一些用户苹果手机遭遇此类锁屏敲诈后开机界面。

客户服务监测显示,尽管如前所述,盗号攻击的技术方法有很多,但盗号并非不可避免。企业邮箱系统只要采用某些基本的技术防护措施和管理方法,实际上就可以非常有效的避免95%以上的邮箱盗号事件发生。下面就对这些基本的技术方法和管理措施进行简要的介绍。

利用技术手段对邮箱安全性进行监测是十分必要的,不能指望员工能很好的执行公司的各项安全规定。从反盗号的角度看,企业用户的邮箱系统除了应当具备一般反垃圾邮件功能外,至少还应具备以下基本安全功能,才有可能在较大程度上阻止盗号攻击:

1) 双因子认证

双因子认证仍然是目前比较容易部署,并且比较安全可靠的一种安全登录认证方法。在邮件系统中,其主要工作方式是在邮箱的帐号和密码之外,生成动态口令,并通过邮件登录系统以外的方式传送给登录者。双因子认证的方法,可以在很大程度上避免邮箱的帐号密码被盗后,攻击者直接入侵邮件系统或企业内网。但如果攻击者进一步使用钓鱼网站或木马程序窃取动态口令,则仍有可能突破双因子认证的防线。

除了动态口令之外,目前还有一些基于数字认证技术或生物识别技术等其他形式的双因子认证技术也正在逐渐的普及开来。

特别需要说明的一点是,对于动态口令,传统的技术实现方案大多需要使用一个单独的硬件电子令牌。虽然电子令牌的体积一般很小,但携带和使用仍然有一定的不便。而目前,已经有一些新型的技术方案可以将电子令牌制作成一个手机上的APP,这样使用起来就相对比较方便。下图是360研发的一套可运行于普通智能手机上的动态口令APP界面截图。

2) 弱密码检测

如前所述,弱密码是企业邮箱被盗号的最主要原因。所以,企业邮箱系统应具备弱密码检测功能,并对员工邮箱进行强制检测,并通过技术规则强制员工邮箱密码满足如下要求:

初始密码只能用于初次登陆,之后必须强制修改密码;

密码长度大于15位;

密码包括数字、字母和特殊符号;

密码中不能包括姓名拼音或姓名拼音缩写,也不能包括生日的各种数字组合;

使用弱密码库和暴力破解方式对员工邮箱密码进行碰撞,限定时间内破解成功,则强制员工修改密码。

3) 周期性强制改密

密码定期强制更换,建议周期为3个月或6个月,更换后的新密码也要进行弱密码检测。

4) 垃圾邮件阻断

当有企业邮箱被用于发送垃圾邮件时,系统应具备检测发现和阻断发送的功能,并能向用户及管理员发送邮箱异常预警。这种对垃圾邮件的阻断,既是对攻击者的一种防范,同时也是对邮件系统的保护,以免邮件系统IP被其他邮件系统列入黑名单。

5) 异常登录监测

邮件系统应对每一个用户的日常使用行为进行特征分析,并对异常登录行为进行预警和阻拦,包括短时间内跨地域登录,频繁异地登录,短时连续密码错误等。

6) 反钓鱼引擎

邮件系统应具备反钓鱼引擎,能够对邮件中的钓鱼网址,特别是专门用于盗号的钓鱼网址具备较强的识别能力,并且系统应具有足够大的恶意网址库和足够快的恶意网址更新能力,从而能够更加有效的实时拦截钓鱼邮件。

7) 反病毒引擎

邮件系统应具备恶意程序扫描引擎,并且恶意样本库应足够大,且更新速度足够快,如此才能有效的识别邮件中携带的盗号木马程序。不仅如此,从前一章中还可以看出,反病毒引擎还可以在更多的层面保护邮件系统,及邮箱使用者的安全。

Coremail论客与360的联合推出360安全邮件系统为了就是防止黑客的侵入。

举报

  • 相关推荐
  • 领星海外仓系统五个环节破解海外仓退货难题

    海外仓退货处理面临人力成本高、流程混乱、库存积压等痛点。领星海外仓系统通过五大核心方案实现智能化管理:标准化全流程操作降低人工错误率70%;PDA智能分拣提升准确率达99%;精细化质检与自动处置策略;自动化计费与实时数据同步;利润报表分析优化资金管理。系统帮助海外仓将退货流程转化为提升客户满意度和挖掘数据价值的新增长点。

  • 微电影《记忆奇旅2》之外:真正的未来出行,正在系统里被重新定义

    九号公司推出科幻微电影《记忆奇旅2》,由易烊千玺主演,上线12小时播放量破亿,成为爱奇艺科幻榜第二。影片延续“科技×情感”风格,探讨未来出行主题,与九号发布的自主研发短途交通全域操作系统凌波OS相呼应。该系统重构行业逻辑,从硬件竞争转向系统能力,通过统一底层语言实现动力、电池等协同,提升安全与个性化体验,推动两轮车从工具向生活方式演进,标志行业进入“系统能力驱动”新阶段。

  • 国内电商 ERP 系统值得推荐:电商老板最喜欢哪个

    2025年国内电商ERP系统排行榜出炉,快麦ERP凭借强大功能和良好体验位居榜首。管易云ERP以数据整合能力获中型企业青睐,吉客云ERP的一体化管理适合大型企业,网店管家性价比高受中小卖家欢迎,旺店通ERP以高效便捷受好评。各系统特色鲜明,卖家可根据店铺需求选择合适工具,提升运营效率与竞争力。

  • 2025 年会议系统厂商推荐 五大品牌核心能力对比

    随着混合办公普及,会议系统已从辅助工具升级为核心协作载体。2024年全球会议市场规模达386亿美元,预计2025年将以12.3%年复合增长率持续扩张。本文聚焦华为、腾讯、淳中、易联、公信五大主流厂商,从功能覆盖、性能表现、安全性等维度展开分析:华为云WeLink以4K超清视频、千人并发能力见长,适合大型组织;腾讯会议侧重易用性与低成本,契合中小企业需求;淳中主打硬件集成与可视化管控;易联深耕医疗、教育行业定制化方案;公信专注无纸化会议及政务合规场景。未来行业将向AI深度集成、硬件智能化及跨行业适配方向发展,企业需结合自身规模与核心需求精准选型。

  • 腾讯QQ第三季度打击270万个账号 严打“喷系文化”

    腾讯今天发布2025年第三季度QQ平台生态治理公告。 2025年第三季度,QQ累计打击账号270万个,加强对未成年人用户的保护,并针对网络侵害、网络诈骗、喷系文化”等有害内容进行重点治理,持续关注打击平台内各类违法、不良行为。 喷系文化”指活跃于社交平台,对

  • 双11调研:超八成人关注电脑的AI功能 聚焦办公效率、创作辅助和系统优化三大升级

    今年双11以多款新品发布拉开序幕,iPhone 17系列“加量不加价”点燃消费热情,小米、vivo等国产品牌密集上新。调研显示超九成消费者关注3C新品,手机换新需求最旺,京东成为96.4%用户首选平台。消费呈现“追新”特征,AI电脑、3D打印机等创新品类受关注,场景化需求成为换机核心驱动力。价格优惠、旧设备性能不足是主要购买动因,93.2%消费者选择在大促节点换新。

  • 耐克推出“全球首款动力鞋系统” 走路时额外提供30%推力

    健步如飞或许要成真了,近日,耐克推出了全球首款动力鞋系统Project Amplify”。 该产品通过轻量化机器人技术为跑步和行走提供主动助力,专为以10-12分钟/英里速度跑步的日常锻炼者设计,尤其适合运动康复期用户、城市通勤族和马拉松爱好者。据了解,耐克与机器人公司Dephy联合开发了电机单元,通过精密传动带模拟腓肠肌运动,在脚跟触地时提供约30%的额外推进力。 整�

  • 宜享花凭借Hawkeye系统精准拦截,筑牢金融安全防火墙

    近期,宜享花在金融监管活动周中,联合警方成功摧毁一个以“贷款代还”名义洗钱的犯罪团伙。平台通过AI反诈系统识别风险,协助警方取证打击,保护用户资金安全。此次行动彰显其技术实力与警企协作效能,未来将持续升级风控技术,深化合作机制,筑牢金融安全防线,助力构建健康金融生态。

  • 真我GT8官宣 搭载Pro同款理光GR影像系统

    真我GT8标准版全面对标Pro版,搭载同款理光GR影像系统,配备五大经典影调、防眩光主摄等核心配置,让用户也能体验正宗理光GR摄影风格。硬件上采用骁龙8至尊版芯片和电竞独显芯片R1,配备2K 144Hz高刷屏,带来流畅视觉体验。此外,还提供5000万像素潜望长焦镜头,满足远距离拍摄需求。

  • 百度网盘正式适配安卓实况照片:iOS和安卓可跨系统互传

    近日,百度网盘针对安卓用户推出重磅功能更新,正式适配安卓系统实况照片(Live Photo)的存储与播放需求,一举解决安卓阵营长期存在的动态照片管理痛点。此次升级不仅实现了iOS与安卓设备间实况照片的无障碍互传,更在画质保留、格式兼容等方面带来突破性体验。 据更新日志显示,安卓用户上传实况照片至百度网盘后,可直接在

今日大家都在搜的词: