首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

反垃圾邮件

技术综述 | 客户端 | 服务器端 |
首页 > 反垃圾邮件 > 反垃圾邮件技术综述与发展 > 开发应付钓鱼攻击策略的防御措施 > 正文
金笛邮件系统

开发应付钓鱼攻击策略的防御措施

出处:TechTarget 作者:TechTarget 时间:2008-2-15 23:12:21
 

  你看到AT&T公司在2006年8月份发生了什么事情吗?据媒体报道,攻击者突破了AT&T用户用来采购DSL服务和设备的sbcdslstore.com网站,窃取了大约1.9万个客户的记录。这些记录包括名字、信用卡号码和电子邮件地址。虽然你可能在想“这笔大买卖是什么?这个事情总是在发生”,这个指南将考察这个事件为什么是一笔大买卖,它如何利用新的钓鱼技术,企业能够采取什么措施防御这种类型的攻击。

  黑客并不简单地克隆信用卡和进行疯狂的购物,AT&T黑客决定增加其偷窃信息的来源,使其更适合进行大规模的身份盗窃。要实现这个目的,他们决定使用新的一试就灵的钓鱼策略实施随后的攻击。他们向偷窃的电子邮件地址发送“钓鱼”信息,使用收件人真正的信用卡的后四位数字建立信任。其目的是引诱受害者点击连接到假冒的AT&T网站的链接。攻击者在这个假冒的网站要求受害者提供生日和社会保险号码。实际上,这些坏蛋是利用他们窃取的少量信息获取更多的信息。

  虽然一些精明的用户(至少包括一个记者)认出了这些坏蛋假冒网站的.org前缀并且认识到这是一种诈骗,但是,值得考虑的是AT&T市场营销和人力方面的人员在创建这个原来的sbcdslstore.com网站地址的时候考虑的是什么。如果这些坏蛋注册了sbdslstore.com、sbcdsllstore.com或者其它类似的按照这些字母排列的东西这些非常类似的地址怎么办呢?除了品牌问题和URL地址之外,我们告诉用户仅仅通过寻找电子邮件中拼写错误的单词来发现钓鱼工具的做法已经过时了。

  那么,企业能够做些什么来教育用户和防御这种新的钓鱼攻击?你一开始可以慢慢地灌输电子邮件本身存在的不信任问题。说明信息很容易进行欺骗和以明文发送。告诉他们,如果他们收到要求得到敏感的信息的电子邮件,无论这种电子邮件是不是可疑的,你要使用电子邮件以外的手段跟踪这个事情。此外,你要告诉用户不要点击来自信用卡公司、银行或者电子商务网站发来的电子邮件中的链接。这种电子邮件通常都说用户账户有问题。

  用户应该使用信用卡、计费声明或者最近的收据上的电话号码给那个公司打电话。永远不要给电子邮件中包含的电话号码打电话,因为电话钓鱼攻击的威胁也在增长。如果用户没有使用的电话号码,另一个选择是浏览提供商的网站(再强调一次,不要使用电子邮件中的链接,要在浏览器中使用已知的合法的地址)。然后,登录已知的可信赖的网站。

  下一步,考虑使用网站检查软件,如McAfee公司免费的SiteAdvisor网站(www.siteadvisor.com)。这个检查IE浏览器和火狐浏览器的网站能够实时确定他们是合法的网站,还是假冒的网站。然后,使用McAfee自己的搜索和分析,SiteAdvisor给这个网站一个安全级别。然而,重要的是需要指出,SiteAdvisor的检测结果并不是完美的。我是在我的网站被认为具有潜在的危险的时候听说这个事情的,因为我撰写了一些有关恶意软件的文章。尽管如此,这个软件确实能够提供一点帮助,比盲目信任要好一些。

  此外,应用和积极更新与你的邮件服务器有关的反恶意软件和反垃圾邮件软件。虽然这些软件在对付类似AT&T事件这种有针对性的钓鱼攻击还有些困难,但是,这种产品可以阻止大量的到处泛滥的钓鱼攻击。

  最后,考虑到钓鱼攻击中出现的新情况,针对这种攻击实施的用户熟悉计划和技术防御措施都应该加强。

相关文章 热门文章
  • DKIM标准:对付网络钓鱼的新武器
  • MSN“钓鱼”骗局出新招 专窃取用户账号和密码
  • 雅虎升级邮件系统 增加封锁钓鱼攻击功能
  • 警惕!iPhone手机收件遭受钓鱼垃圾
  • 黑客技术泛滥谨防网络钓鱼 你的EMail绝对安全吗?
  • 网络钓鱼网站暴增 图片垃圾邮件成主流
  • 如何正确预防垃圾邮件与网络钓鱼诈骗
  • 春节后不忘升级杀毒 谨防密码被钓鱼
  • 微软邮件惊现漏洞 被钓鱼邮件利用
  • 安全新趋势:电子邮件钓鱼攻击超过病毒木马
  • 警惕"钓鱼邮件"骗银行账号密码
  • 垃圾邮件及钓鱼攻击手段越来越高明
  • 何谓Open-Relay?
  • 实时黑名单技术
  • 何谓Open-Proxy?
  • 贝叶斯算法(bayesian)介绍
  • 匿名(垃圾)邮件的根源
  • 反垃圾邮件的几种技术
  • SPF 简介
  • 当前反垃圾邮件技术纵览分析
  • 反垃圾邮件防火墙的 核心技术分析
  • 简介SMTPi的身份认证技术
  • 哪些许可邮件容易被ISP屏蔽
  • 垃圾邮件发送者最想隐藏的单词
  • 发表评论
     姓名: Email: 查看评论
    * 请各位网友遵纪守法并注意语言文明 *《互联网电子公告服务管理规定》 *《全国人大常委会关于维护互联网安全的规定》
    自由广告区
     
     
    WINMAIL 让您轻松架设邮件系统
    eqmail
    最新软件下载
  • IMail Server 10
  • Foxmail6.5 Beta2
  • Kerio MailServer 6.5.0 Patch 1 Linu..
  • Kerio MailServer 6.5.0 Patch 1 正式版
  • Exchange Server服务器监视和排错介绍
  • Advanced Exchange Recovery V1.1.0.0..
  • 使用 Virtual Machine Manager 2007 ..
  • 如何利用 DPM 2007 数据备援技术达成 S..
  • 如何利用 DPM 2007 数据备援技术达成 A..
  • 全新资料备援方案 DPM 2007 技术导览
  • 如何使用 SCCM 完成企业 IT 环境的标..
  • 如何在企业环境中建置 SCCM 2007
  • 今日邮件技术文章
  • Coremail XT在中小企事业的应用
  • 赛门铁克公布2008年5月份垃圾邮件现状..
  • 湖南移动电子邮件系统成功案例
  • 网易邮箱增添中英文互译功能
  • 微软延长Outlook Express使用期限
  • Lotus Notes基础知识
  • Mimosa推出文件归档系统工具NearPoint ..
  • 在Vista中导入 Outlook Express 邮件
  • Outlook邮件整理插件Xobni发布
  • 十大步骤提高Domino邮件服务器性能
  • IBM发布最新软件Lotus Quickr 8.1
  • 供应商建言白宫电子邮件管理难题
  • 最新专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • 移动电子邮件专题
  • Apache James 专题
  • IMail Server 操作指南
  • ISA Server 2004 使用专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2007 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号