随着黑客试图利用恶意文件攻破计算机系统,电子邮件很快成为利用用户计算机安全漏洞的一种危险的方式……
安全公司MessageLabs日前披露,一种新的电子邮件诈骗正试图威胁企业的安全,因为这种攻击专门以公司内部的首席执行官和官员为目标。这家安全公司披露称,它今年6月在不到2个小时的时间截获了将近514封发给公司官员的电子邮件。MessageLabs在今年9月12日和9月13日截获了大量发给公司官员的电子邮件。这一次他们截获了1100封电子邮件。有趣的是这些电子邮件都包含附件,这些附件声称包含有关潜在的工作人选的信息。如果打开这个附件,计算机就会被能够窃取公司信息的木马程序感染。
阅读全文…
多个角度看邮件
木马, 漏洞, 电子邮件安全, 黑客
来源:天极 作者:中安网
电子邮件是目前仅次于网页浏览器的一种攻击渠道。以下是实施邮件“戒严”,对付常见威胁的5个步骤,其针对的威胁包括网络钓鱼活动,染有特洛伊木马病毒的垃圾邮件,以及诱惑用户访问有毒站点的花招。这些步骤主要针对Microsoft Outlook软件,但在许多情况下也适用于其他电子邮件程序。
不再预览。一些恶意信息只需预览就会造成破坏。电子邮件客户端的预览窗口(即你将光标点在上面会显示一些信息的那部分显示屏)有助于用户节省时间,但是关掉预览选项的客户端则会受到较好的保护。这样做使你有机会在打开邮件并了解内容之前通过查看主题栏来确定消息发件人是否可靠。
返璞归真。攻击者们还一直在编写HTML格式的电子邮件,而这些邮件仅需查看或打开就会造成损害。这些攻击一般是通过HTML脚本来发现电子邮件客户端或浏览器的弱点。阻止这类攻击的一种方法就是选择用纯文本,而非HTML格式来查看邮件。(采取这一步骤的另一非安全方面的原因就是排除那些散发垃圾邮件的花哨广告)。
使链接失效。网络钓鱼式攻击手法依靠引诱用户点击可疑站点的链接来实现,这样越来越多的恶意攻击就会随之纷沓而至。禁用每个发来的HTML链接,使之失效。尽管链接还在,但用户没法通过它们来打开浏览器并浏览站点。这样致命的诱惑就被永远关在了门外。
远离附件。人人都知道你不会轻易打开来自未知发件人的附件。但是攻击者越来越善于使邮件看起来更像发自值得信赖的用户,诱使阅读者在考虑清楚之前即打开附件。Microsoft Outlook具有附件拦阻功能,防止客户打开一系列格式的文件,并且禁止Outlook内部具有潜在威胁的文件保存到硬盘驱动器上。这一功能在Outlook 2002和2003版当中为默认配置功能,而早期版本则需要安装微软的一个补丁程序。
勤于更新。企业核心的电子邮件安全工具也是企业邮件安全防护的最后一道屏障。若要发挥这类软件的最大作用,必须勤于更新,最好是采用程序提供的自动更新功能。(由于并非所有杀毒软件都默认打开电子邮件防护组件,因此同时要确保相关功能处于启用状态)。启用后外发邮件的检测功能后,杀毒软件会探测用户发送的附件以确保他们没有帮助传播恶意软件给他人。但在一个狗咬狗的世界,为了加速发送邮件的速度,需要禁用这项功能以降低杀毒软件对内存和处理器的占用。
多个角度看邮件
戒严, 木马, 电子邮件, 病毒, 程序, 软件
安全专家表示:目前计算机黑客可以采取更为简单的方法来窃取数据–通过窃听电话和电子邮件谈话来找到进入那些表面上看起来无法攻破的网络所需要的数据。
在这个月的早些时候,有权威信息表明,在加利福尼亚州逮捕的那个人被控攻击如移动电话网络T-Mobile中的美国数据库并且阅读了其中的美国国土安全部与秘勤局(Secret Service)的电子邮件和文件,并且利用这个漏洞有一个黑客进入了一家医院的数据库并且更改了其中的乳房X线照片的结果。
目前网络安全威胁的属性已经改变,因为高级黑客已经学会了如何通过电信的服务器,尤其是通过那些提供无线和因特网接入的电信服务器来得到敏感信息。 阅读全文…
多个角度看邮件
电子邮件, 窃取, 网络安全, 黑客
如果你收到的电子邮件标题只是一个数字,那么这可能就是一封病毒邮件。上海市信息化服务热线日前发布预报说,这种名为“恶鹰变种RZ”的病毒正在网上传播。
该蠕虫病毒会自动搜集邮件地址,向这些地址发送大量携带病毒的邮件,其主题为01、02、05等类似数字,同时邮件中包含07.zip、04.zip等类似名字的附件。用户电脑中毒后,会出现运行减慢症状,该带毒邮件的泛滥还可能造成局域网阻塞。
多个角度看邮件
电子邮件标题为数字 病毒 电子邮件 蠕虫
最新评论