×

400万用户受到威胁, Monzo遭大规模钓鱼攻击

分类:邮箱资讯 编辑: 浏览量:100
2022-02-25 16:16:18
【导读】
伪造Apple、Microsoft品牌的钓鱼邮件正成为企业账户失陷首要入口。部署专业反垃圾与DMARC策略可降低90%以上的误点击风险。
全球头部科技品牌成钓鱼攻击首选伪装对象
新网威胁情报平台Q2监测数据显示,含"apple.com"或"microsoft.com"域名特征的恶意邮件占比达37%,较上季度增长21个百分点。
- 攻击手法升级:利用合法CDN托管伪登录页,规避传统URL黑名单;
- 目标精准化:邮件主题聚焦iCloud存储告警、Office许可证过期等高频场景;
- 技术隐蔽性强:嵌入零日HTML注入代码,在Outlook Web端绕过渲染隔离机制。
在此处添加配图
三步构建面向全员的邮件安全防线
新网基于超百万企业客户的运维实践提出如下可落地措施:
- 启用SPF+DKIM+DMARC全链路认证配置,阻断域欺骗类投递;
- 对接新网智能邮局系统,实现可疑附件沙箱预检与链接实时信誉扫描;
- 组织月度模拟钓鱼演练,并同步推送《识别十大钓鱼话术》图文指引;
- 关键岗位强制绑定硬件密钥(YubiKey)或多因子短信二次校验。

声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科


免费咨询获取折扣

Loading