中睿天下Coremail | 2023年第二季度企業郵箱安全態勢觀察

今日,中睿天下聯合Coremail郵件安全發布《2023第二季度企業郵箱安全性研究報告》,對2023第二季度和2023上半年的企業郵箱的安全風險進行了分析。

垃圾郵件同比下降16.38%

根據監測,2023年Q2垃圾郵件數量達到6.47億封,環比下降9.29%,同比下降16.38%

圖片

圖片

在企業郵箱用戶Q2收到的郵件類型中,正常郵件占比52.69%,數量為7.09億封。而整體垃圾郵件總量占比47.3%,數量達到6.47億封,其中釣魚郵件數量高達6959.1萬封

郵件安全威脅不斷演變,垃圾郵件發送者也在嘗試不斷更新他們的策略和技術。垃圾郵件和釣魚郵件發送者通過使用新的傳播方式和更先進的技術來規避傳統的郵件過濾機制。各單位組織仍需要繼續加強對垃圾郵件、釣魚郵件和詐騙郵件的防范措施。

釣魚郵件同比2022上半年增長40.89%

自2022年Q3以來,釣魚郵件發送數量持續增長。2023年上半年全國企業郵箱用戶共收到釣魚郵件1.4億封,同比2022上半年增長40.89%,企業釣魚郵件數量持續走高,威脅的態勢依然十分嚴峻,企業亟需保護用戶和組織的敏感信息免受釣魚攻擊的侵害。

圖片

從國內的釣魚郵件攻擊態勢來看,Q2各地的釣魚郵件攻擊均有上升的趨勢,其中來自四川省的釣魚攻擊IP最多,發出釣魚郵件攻擊次數達到241.5萬次,而上海市從Q1猛增的250.2萬次攻擊下降到54.3萬次。

圖片

上半年釣魚郵件典型案例及攻擊關鍵趨勢

2023上半年,監測注意到一些釣魚郵件攻擊關鍵的模式和趨勢,這對于我們繼續保護網絡安全至關重要。借此機會向大家介紹以下幾類常見的攻擊手法,以幫助大家更好地識別和防范這些威脅。

在釣魚郵件中,仿冒系統通知郵件和補貼詐騙類郵件持續威脅,容易出現賬戶被劫持且大量數據信息被泄露的風險。第二季度開始出現了冒充電子發票的惡意郵件。新型釣魚手法層出不窮,對用戶安全意識的要求也越來越高。

圖片

01

仿冒財政補貼郵件

仿冒財政補貼郵件是釣魚攻擊的典型例子,占據了Q2仿冒郵件的22%。攻擊者的目的是竊取敏感信息,如登錄憑據、財務信息,或向系統中引入惡意軟件。攻擊者利用財政補貼的話題,冒充政府或相關機構發送虛假的補貼通知,以誘騙員工點擊惡意鏈接或下載惡意附件。

以下是一些釣魚郵件的主題示例:“關于2023年勞動補助(補貼)通知”,“第二季度補貼申請通知”,“2023年夏季高溫補貼通知”,“公租房租金補貼”等。這些主題以補貼、福利等關鍵詞來吸引員工的注意力,并利用他們對此類信息的期望和關注,對其進行釣魚詐騙,竊取敏感信息。

圖片

圖片

02

仿冒系統通知郵件

這類郵件占據了我們收到的仿冒郵件的35%。攻擊者會偽裝成IT部門或服務提供商,發送系統警告或更新通知,誘導員工提供登錄憑證或點擊惡意鏈接。例如,我們發現了一些郵件主題為“登錄地址異常”,“您的憑證已到期”,“您的郵箱未驗證,請立即驗證”等,這些郵件主題利用了緊急性和安全問題的焦慮感,試圖引起員工的關注并導致誤操作。

03

仿冒發票郵件

這類郵件占據了我們收到的仿冒郵件的3.3%。攻擊者常常偽裝成正規機構或合作伙伴,發送偽造的發票或賬單郵件,以誘導員工打開附件或點擊鏈接。這些郵件可能包含主題類似于“您收到一張新的電子發票”等誘人的內容,以引誘員工進行不安全的操作。

我們將繼續監控這些和其他可能的威脅,并采取必要的預防措施。我們鼓勵所有員工保持警惕,對任何可疑的郵件進行舉報。

圖片

圖片

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/35964.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/35964.shtml
英文地址,請注明出處:http://en.pswp.cn/news/35964.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

003-Spring boot 啟動流程分析

目錄 啟動流程分析創建 SpringApplication啟動 run(String... args) 啟動流程分析 SpringApplication.run(App.class, args);return new SpringApplication(primarySources).run(args);創建 SpringApplication SpringApplication(primarySources):this.primarySources new L…

opencv圖片灰度二值化

INCLUDEPATH D:\work\opencv_3.4.2_Qt\include LIBS D:\work\opencv_3.4.2_Qt\x86\bin\libopencv_*.dll #include <iostream> #include<opencv2/opencv.hpp> //引入頭文件using namespace cv; //命名空間 using namespace std;//opencv這個機器視…

Springloc和aop的基礎概念

什么是控制反轉和依賴注入&#xff1f; 控制反轉(IoC)和依賴注入(DI)是軟件開發中常用的編程范式&#xff0c; 它們極大地提高了代碼可維護性和可復用性&#xff0c;簡化了代碼結構。 什么是控制反轉(IoC) 控制反轉是- - 種編程模式&#xff0c;它將應用程序中的控制權轉移到…

使用 SSL/TLS 加強 MQTT 通信安全

在之前的文章中&#xff0c;我們探討了認證和訪問控制機制。接下來&#xff0c;我們將介紹傳輸層安全協議&#xff08;TLS&#xff09;在提升 MQTT 通信安全方面的重要作用。本文將著重介紹 TLS 以及它如何保證 MQTT 通信的完整性、機密性和真實性。 概念解釋 在開始之前&…

TypeScript項目中Axios的封裝

目錄 前言 一、axios中的常見類型 1. AxiosInstance 2. AxiosRequestConfig 3. AxiosResponse 4. AxiosError 二、axios封裝步驟 三、封裝后的完整代碼 1. 基礎封裝 2. 高級封裝 前言 為了實現統一的網絡請求處理和管理&#xff0c;在日常開發中我們常常封裝 axios&…

TiDB v7.1.0 跨業務系統多租戶解決方案

本文介紹了 TiDB 數據庫的資源管控技術&#xff0c;并通過業務測試驗證了效果。資源管控技術旨在解決多業務共用一個集群時的資源隔離和負載問題&#xff0c;通過資源組概念&#xff0c;可以限制不同業務的計算和 I/O 資源&#xff0c;實現資源隔離和優先級調度&#xff0c;提高…

Patch SCN一鍵解決ORA-600 2662故障---惜分飛

客戶強制重啟庫之后,數據庫啟動報ORA-600 2037,ORA-745 kcbs_reset_pool/kcbzre1等錯誤 Wed Aug 09 13:25:38 2023 alter database mount exclusive Successful mount of redo thread 1, with mount id 1672229586 Database mounted in Exclusive Mode Lost write protection d…

題目:2553.分離數組中數字的數位

??題目來源&#xff1a; leetcode題目&#xff0c;網址&#xff1a;2553. 分割數組中數字的數位 - 力扣&#xff08;LeetCode&#xff09; 解題思路&#xff1a; 倒序放置數組中數位&#xff0c;然后再反轉即可。 解題代碼&#xff1a; class Solution {public int[] sepa…

區分等待、阻塞,加拓展

在java中&#xff0c;很多時候我們忽略的基本的知識&#xff0c;這是很致命的&#xff0c;只有搞懂Thread的基礎知識&#xff0c;才能進一步探索&#xff1a;reentrantLock&#xff0c;AQS等。 1&#xff1a;Thread的線程狀態到底有幾種&#xff1f; 6種&#xff1a; public…

SpringCloud微服務之間如何進行用戶信息傳遞(涉及:Gateway、OpenFeign組件)

目錄 1、想達到的效果2、用戶信息在微服務之間傳遞的兩種途徑3、用RuoYi-Cloud為例進行演示說明&#xff08;1&#xff09;網關將用戶信息寫在請求頭中&#xff08;2&#xff09;業務微服務之間通過OpenFeign進行調用&#xff0c;并且將用戶信息寫在OpenFeign準備的請求頭中&am…

香港站群服務器為什么適合seo優化?

?  香港站群為什么適合seo優化?本文主要從以下四點出發進行原因闡述。 1.香港站群服務器的優勢 2.香港站群服務器與國內服務器的對比 3.多IP站群服務器的優勢 4.香港站群服務器在SEO優化中的注意事項 1.香港站群服務器的優勢 香港站群服務器是為了滿足企業SEO優化需求而提供…

GD32F103VE使用DMA傳輸讀取內部溫度和參考電壓值

GD32F103VE使用DMA傳輸讀取內部溫度和參考電壓值。出廠CPU芯片不同&#xff0c;溫度誤差不同&#xff0c;不要糾結了。 GD32F103的ADC為12位AD轉換器,ADC轉換結果保存在16位數據寄存器中; 模擬輸入通道&#xff1a; 16個外部模擬輸入通道; 1個內部溫度傳感器通道(Vsense) 1個…

【electron】electron安裝過慢和打包報錯:Unable to load file:

文章目錄 一、安裝過慢問題:二、打包報錯&#xff1a;Unable to load file: 一、安裝過慢問題: 一直處于安裝過程 【解決】 #修改npm的配置文件 npm config edit#添加配置 electron_mirrorhttps://cdn.npm.taobao.org/dist/electron/二、打包報錯&#xff1a;Unable to load…

camera hal|如何學習一個新平臺

全網最具價值的Android Camera開發學習系列資料~ 作者:8年Android Camera開發,從Camera app一直做到Hal和驅動~ 歡迎訂閱,相信能擴展你的知識面,提升個人能力~ 我自己目前從事的是android camera hal 的工作,工作上接觸到的芯片平臺要么是高通的,要么是mtk的。 其實…

c語言作業

作業1&#xff1a; 關于實參和形參 形參是實參的一份臨時拷貝。 形參是在函數調用的時候才實例化&#xff0c;才開辟內存空間。 函數調用如果采用傳值調用&#xff0c;改變形象不影響實參。 改變形參不是影響實參。 作業2&#xff1a; 函數調用exec&#xff08;&#xf…

C++QT教程3——手冊4.11.1自帶教程(筆記)——創建一個基于Qt Widget的應用程序

文章目錄 創建一個基于Qt Widget的應用程序創建Text Finder項目素材文件 填補缺失的部分設計用戶界面完成頭文件完成源文件創建資源文件 編譯和運行程序 參考文章 創建一個基于Qt Widget的應用程序 本教程介紹如何使用Qt Creator創建一個小型Qt應用程序&#xff0c;名為Text F…

電腦IP地址錯誤無法上網怎么辦?

電腦出現IP地址錯誤后就將無法連接網絡&#xff0c;從而無法正常訪問互聯網。那么當電腦出現IP地址錯誤時該怎么辦呢&#xff1f; 確認是否禁用本地連接 你需要先確定是否禁用了本地網絡連接&#xff0c;如果發現禁用&#xff0c;則將其啟用即可。 啟用方法&#xff1a;點擊桌…

Spring 使用注解開發、代理模式、AOP

使用注解開發 在Spring4之后&#xff0c;要使用注解開發&#xff0c;必須要保證AOP的包導入了 項目搭建&#xff1a; 在配置文件中導入約束&#xff0c;增加注解支持 <?xml version"1.0" encoding"UTF-8"?> <beans xmlns"http://www.spri…

uniapp把城市換成26個字母和城市排序

后端返回的數據 我們要得效果 <template><view><view v-for"(value,key) in cities" :key"key"><view style"color: red;"> {{ key }} </view><view style"border: 1rpx solid black;"><tex…

PostgreSql 備份恢復

一、概述 數據庫備份一般可分為物理備份和邏輯備份&#xff0c;其中物理備份又可分為物理冷備和物理熱備&#xff0c;下面就各種備份方式進行詳細說明&#xff08;一般情況下&#xff0c;生產環境采取的定時物理熱備邏輯備份的方式&#xff0c;均是以下述方式為基礎進一步研發編…