最新约会垃圾邮件 测试您对白名单的管理能力
收到约会邀约?可别以为这是甚麽好事!由Botnet透过发信机发出的大量约会垃圾邮件,在这一周以来淹没了许多人的信箱。打开后,英文的内容写了许多对收信人爱慕的描述,并在后面附上了一个网址,若连过去,就帮垃圾虫制造了1次有效的广告点击!
许多人一定很纳闷,已经有建置垃圾邮件防护机制了,为甚麽这种约会垃圾邮件可以如此肆无忌惮的穿过这些过滤机制?难道其中有甚麽特别的奥妙之处吗?根据中华数码的研究分析发现,这一波大量泛滥的约会垃圾邮件运用了一个简单、却容易让人轻忽的手法,才得以让这种垃圾邮件轻松躲过垃圾邮件防护机制,那就是伪造寄件人的手法。
部分个人或公司可能为了方便接收电子报或设定上的疏忽,将自己的电子邮件位址或公司的网域名称,直接加入垃圾邮件防护机制的白名单。约会垃圾邮件恰好利用了白名单设定上的漏洞,将垃圾邮件的寄件人伪造为收件人的电子邮件位址,制造成看起来像是自己寄给自己的邮件,进而轻松过关!
「这一波邮件是属于较单纯的垃圾邮件。难保下一次的攻击不会在邮件中的连结或附加档夹带恶意攻击程序,这一波的垃圾邮件泛滥恰好可以提醒企业或个人重新检视一下白名单的设定是否有不妥。」ASRC研究中心表示。中华数码也提醒使用者,在检视垃圾邮件过滤机制的白名单设定时,可以留意,不要将自己的电子邮件位址直接加进白名单,可以的话,白名单应该以伪造的IP位址为主,尽量减少可被伪造的电子邮件位址或是公司网域名称。若非不得已需要设定电子邮件位址或是公司网域名称为白名单,最好可以搭配DNS反解的检查,例如:来自aaa@testamail.com,则其寄件IP之DNS反解来源也应为testamail.com才真的视为白名单放行,安全良好的白名单设定可以让电脑的网安防护设备更加滴水不漏。
- 企业网安管理政策调查专辑_1 近4成7企业将网安政策权柄托付给CIO
- 企业网安管理政策调查专辑_2 网安管理项目,7成读者选「存取控制」
- 企业网安管理政策调查专辑_3 重点规范作业程序:设备管理与维护
- 企业网安管理政策调查专辑_4 因应个资法 43%企业正推动内部宣导
- 企业网安管理政策调查专辑_5 网安政策推动最大阻碍:缺乏预算
- 企业网安管理政策调查专辑_6 首访者最青睐DLP数据外泄防护设备
- 有效防护与便利应用 让企业端点安全更上一层楼
- 11/17首映 「那些年,我们一起追过的个资惯窃大盗」
- 网擎信息荣获资策会 Ideas Best Choice 「最佳化企业资源管理品牌」
- iMPERVA SecureSphere 9.0支持Microsoft SharePoint的数据保护
- 众至信息全方位照顾企业信息安全
- Thales使手机支付应用更简单、更高效、更安全
- EMC网安部门协助台湾最大在线购物平台提升国际竞争力
- Sophos研究显示:逾半数的垃圾邮件源自亚洲地区
- 最新约会垃圾邮件 测试您对白名单的管理能力
- Safend全盘监控端点安全 不怕机密数据一泄千里
- 运用X-FORT控管模块 虹晶科技确保IC设计机密数据安全
- ZyXEL ISG50系列 企业级多功能绿能网络通讯中心
- 永晴光电导入X-FORT及X-DoRM 未发生数据外泄前先做好防护
- 关贸网络将于11/17企业网安日 分享个资法对网安威胁与防护的影响







