机房360首页
当前位置:首页 » 安全资讯 » 亚信安全提醒:新型针对性攻击袭来 警惕伪装来自高管的诈骗邮件

亚信安全提醒:新型针对性攻击袭来 警惕伪装来自高管的诈骗邮件

不法分子精心布置邮件陷阱 至少40家公司被攻击

来源:机房360 作者:yuxin编辑 更新时间:2015-11-5 9:17:58

摘要:近日,亚信安全发现一波针对性攻击/锁定目标攻击(Targeted attack )的诈骗活动,攻击活动由一封邮件开始,伪冒某公司的高级管理人员寄给其它管理人员(例:财务部经理)。与一般诈骗攻击或是网络钓鱼(Phishing)邮件不同的是,这封邮件没有任何的附件或是网址链接,但其邮件头已遭到修改,导致收件人回复之后会把邮件寄给攻击者。

  近日,亚信安全发现一波针对性攻击/锁定目标攻击(Targeted attack )的诈骗活动,攻击活动由一封邮件开始,伪冒某公司的高级管理人员寄给其它管理人员(例:财务部经理)。与一般诈骗攻击或是网络钓鱼(Phishing)邮件不同的是,这封邮件没有任何的附件或是网址链接,但其邮件头已遭到修改,导致收件人回复之后会把邮件寄给攻击者。若不经仔细检查,很难发现隐藏在其中的陷阱。亚信安全在此提醒广大用户和公众,请在回复邮件前务必确认邮件的真实性,谨慎点击来自伪装高管的诈骗邮件,以防范新型针对性攻击袭来。

  根据亚信安全云安全智能防护网络所搜集到的信息,仅仅在九月份,就有至少40家公司被攻击。

  技术细节与解决方案

  1.“From”与“To”使用相同的域名,使他看起来像是一封内部邮件,例:CompanyX.com寄给CompanyX.com。

  2.“From”与“Reply-To”的域名不同,例:”From”是CompanyX.com,而“Reply-To”是类似gmail.com或其他外部域名。

  3.目前发现“Workspace Webmail”及“Roundcube Webmail”在这类攻击中常被使用。

  4.Email容量不大,不容易被怀疑。

  5.Email内常包含某些特定字词像是“wire”或“transfer”。

  6.“Reply-to”栏位常包含“executive”或“ceo”或“chief”等关键字。  

 

 

  【诈骗攻击邮件样本】  

 

 

  【回复邮件时,收件人为外部域名邮箱】

  有鉴于该类型诈骗邮件严重的安全威胁,亚信安全技术总监蔡昇钦建议:”客户在回复邮件前,请务必确认邮件的真实性,即使邮件声明由公司高层管理者发来,也不要轻易相信,而是应仔细核实邮件内容以及邮件地址的真实性,必要的时候可以用电话等方式进行确认。如果该邮件的“mail from”与“reply-to”是不同的邮箱地址,那就务必提高警觉,因为该邮件很有可能是一封诈骗邮件。”

  责任编辑:余芯

机房360微信公众号订阅
扫一扫,订阅更多数据中心资讯

本文地址:http://www.jifang360.com/news/2015115/n585974144.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
推荐图片