最新約會垃圾郵件 測試您對白名單的管理能力
收到約會邀約?可別以為這是甚麼好事!由Botnet透過發信機發出的大量約會垃圾郵件,在這一週以來淹沒了許多人的信箱。打開後,英文的內容寫了許多對收信人愛慕的描述,並在後面附上了一個網址,若連過去,就幫垃圾蟲製造了1次有效的廣告點擊!
許多人一定很納悶,已經有建置垃圾郵件防護機制了,為甚麼這種約會垃圾郵件可以如此肆無忌憚的穿過這些過濾機制?難道其中有甚麼特別的奧妙之處嗎?根據中華數位的研究分析發現,這一波大量氾濫的約會垃圾郵件運用了一個簡單、卻容易讓人輕忽的手法,才得以讓這種垃圾郵件輕鬆躲過垃圾郵件防護機制,那就是偽造寄件人的手法。
部分個人或公司可能為了方便接收電子報或設定上的疏忽,將自己的電子郵件位址或公司的網域名稱,直接加入垃圾郵件防護機制的白名單。約會垃圾郵件恰好利用了白名單設定上的漏洞,將垃圾郵件的寄件人偽造為收件人的電子郵件位址,製造成看起來像是自己寄給自己的郵件,進而輕鬆過關!
「這一波郵件是屬於較單純的垃圾郵件。難保下一次的攻擊不會在郵件中的連結或附加檔夾帶惡意攻擊程式,這一波的垃圾郵件氾濫恰好可以提醒企業或個人重新檢視一下白名單的設定是否有不妥。」ASRC研究中心表示。中華數位也提醒使用者,在檢視垃圾郵件過濾機制的白名單設定時,可以留意,不要將自己的電子郵件位址直接加進白名單,可以的話,白名單應該以偽造的IP位址為主,儘量減少可被偽造的電子郵件位址或是公司網域名稱。若非不得已需要設定電子郵件位址或是公司網域名稱為白名單,最好可以搭配DNS反解的檢查,例如:來自aaa@testamail.com,則其寄件IP之DNS反解來源也應為testamail.com才真的視為白名單放行,安全良好的白名單設定可以讓電腦的資安防護設備更加滴水不漏。
- 企業資安管理政策調查專輯_1 近4成7企業將資安政策權柄託付給CIO
- 企業資安管理政策調查專輯_2 資安管理項目,7成讀者選「存取控制」
- 企業資安管理政策調查專輯_3 重點規範作業程序:設備管理與維護
- 企業資安管理政策調查專輯_4 因應個資法 43%企業正推動內部宣導
- 企業資安管理政策調查專輯_5 資安政策推動最大阻礙:缺乏預算
- 企業資安管理政策調查專輯_6 首訪者最青睞DLP資料外洩防護設備
- 有效防護與便利應用 讓企業端點安全更上一層樓
- 11/17首映 「那些年,我們一起追過的個資慣竊大盜」
- 網擎資訊榮獲資策會 Ideas Best Choice 「最佳化企業資源管理品牌」
- iMPERVA SecureSphere 9.0支援Microsoft SharePoint的資料保護
- 眾至資訊全方位照顧企業資訊安全
- Thales使手機支付應用更簡單、更高效、更安全
- EMC資安部門協助台灣最大線上購物平台提升國際競爭力
- Sophos研究顯示:逾半數的垃圾郵件源自亞洲地區
- 最新約會垃圾郵件 測試您對白名單的管理能力
- Safend全盤監控端點安全 不怕機密資料一洩千里
- 運用X-FORT控管模組 虹晶科技確保IC設計機密資料安全
- ZyXEL ISG50系列 企業級多功能綠能網路通訊中心
- 永晴光電導入X-FORT及X-DoRM 未發生資料外洩前先做好防護
- 關貿網路將於11/17企業資安日 分享個資法對資安威脅與防護的影響
- 監控內部滲透、抵禦外部攻擊 Sourcefire新一代IPS捍衛網路安全
- ACRONIS推出全新全球教育訓練課程 注與通路更多資源
- 100資訊月盛大登場 台灣二版邀您一同共襄盛舉
- 麟瑞科技榮獲台灣思科首家架構驅動認證金質夥伴殊譽
- 卓爾資訊與卡巴斯基推出ERP優化整合資訊安全服務
- Websense資安調查:資料外洩事件讓IT人員感受壓力
- 奧樂科技推出OK300系列鍵盤專用加密晶片
- WIS匯智響應Facebook強化社群安全 限量提供SSL優惠