电子邮件安全旨在预防基于电子邮件的网络攻击,防止电子邮件帐户免遭盗用,及保护电子邮件的内容。电子邮件安全是多方面的,可能需要多层不同的保护。
阅读本文后,您将能够:
复制文章链接
常见的电子邮件攻击类型包括:
电子邮件假冒对几种基于电子邮件的攻击都很重要,因为它允许攻击者从看似合法的地址发送邮件。这种技术允许攻击者从假冒的“发件人”地址发送电子邮件。例如,如果 Chuck 想用一封电子邮件欺骗 Bob,Chuck 可能会从域名 “@trustworthy-bank.com” 向Bob 发送一封电子邮件,即使 Chuck 并不真正拥有域名 “trustworthy-bank.com”,也不代表该组织。
网络钓鱼是试图窃取敏感数据的行为,敏感数据包括用户名、密码或其他重要的帐户信息。钓鱼者要么自己使用盗窃的信息,例如以用户的密码接管用户的账户,或出售盗窃的信息。
网络钓鱼攻击者将自己伪装成值得信赖的来源。攻击者会使用诱人或看似紧急的请求来吸引受害者提供信息,如同钓鱼时使用诱饵。
网络钓鱼常常通过电子邮件进行。网络钓鱼者要么尝试欺骗人们直接通过电子邮件发送信息,要么链接到他们控制的一个看似合法的网页(例如一个虚假的登录页面,让用户输入密码)。
有几种类型的网络钓鱼:
电子邮件安全策略可能包括多种阻止网络钓鱼攻击的方法。电子邮件安全解决方案可以过滤掉来自已知的恶意 IP 地址的电子邮件。它们可以阻止或移除嵌入电子邮件内的链接,以防用户浏览网络钓鱼网页。或者,它们也可以使用 DNS 过滤来阻止这些网页。数据丢失防护 (DLP) 解决方案也可以阻止或修改包含敏感信息的外发邮件。
最后,组织的员工应该接受如何识别钓鱼电子邮件的培训。
电子邮件附件是一个很有价值的功能,但攻击者会使用这种电子邮件功能向他们的目标发送恶意内容,包括恶意软件。
一种方式是直接附上 .exe 文件形式的恶意软件,然后诱使收件人打开附件。一种更常见的方式是将恶意代码隐藏在看似无害的文档中,例如 PDF 或 Word 文件。这两种文件类型都支持包含代码(如宏),攻击者可以利用这些代码在收件人的计算机上执行一些恶意操作,比如下载和打开恶意软件。
近年来,很多勒索软件感染都是从电子邮件附件开始的。例如:
电子邮件安全的一部分涉及阻止或无害化这些恶意电子邮件附件;这可能需要通过反恶意软件扫描所有电子邮件以识别恶意代码。此外,用户应接受培训以忽视意外或无法解释的电子邮件附件。对基于 Web 的电子邮件客户端,浏览器隔离也可帮助消除这些攻击,因为恶意附件会从与用户设备隔离的沙盒中下载。
垃圾邮件是指未经收件人许可而发送的有害或不合适的电子邮件。几乎所有的电子邮件提供商都提供某种程度的垃圾邮件过滤。但不可避免的是,一些垃圾邮件仍然会到达用户收件箱。
随着时间的推移,垃圾邮件发送者获得了一个恶意“电子邮件发送者的声誉”,导致越来越多邮件被标记为垃圾邮件。出于这个原因,他们常常会被鼓励去接管用户的收件箱,盗用 IP 地址空间,或者假冒域名来发送不被检测为垃圾邮件的信息。
个人和组织可以采取几种方法来减少会收到的垃圾邮件。他们可以减少或删除公开列出的电子邮件地址。他们可在其电子邮件服务提供的过滤之上实现第三方垃圾邮件过滤。他们可以坚持标记垃圾电子邮件,以便更好地训练已有的过滤机制。
*如果某个发件人的邮件中有很大比例未被打开或被收件人标记为垃圾邮件,或者某个发件人的邮件被退回太多,ISP 或电子邮件服务会降低他们的电子邮件发件人声誉。
攻击者可将盗用的收件箱用于多种目的,包括发送垃圾邮件、发起钓鱼攻击、分发恶意软件、获取联系人列表,或使用电子邮件地址窃取用户的更多帐户。
他们可使用多种方法来侵入电子邮件帐户:
使用多因素身份验证(MFA)而非单因素密码身份验证是保护收件箱免受侵入的一种方法。企业可能还希望要求用户通过单点登录(SSO)服务,而非直接登录到电子邮件。
加密是对数据进行加密的过程,这样只有授权方才能对数据进行解密和读取。加密就像将一封信放入一个密封的信封,即使在信件从寄件人到收件人的过程中会有很多人处理信件,也只有收件人才能看到信的内容。
电子邮件不会自动加密,也就是说,发送电子邮件就像发送没有信封保护内容的信件一样。因为电子邮件通常包含个人和机密数据,这可能是一个大问题。
正如一封信不是立即从一个人到达另一个人手上,电子邮件也不是直接从发件人传送到收件人。相反,电子邮件会经过多个互连的网络,从一个电子邮件服务器路由到另一个电子邮件服务器,直至最终到达收件人。如果没有加密,任何人——包括电子邮件服务提供商——都能在这个过程中拦截并阅读电子邮件的内容。然而,通过使用一种称为包嗅探(监视网络上的数据包)的技术,电子邮件最可能在接近电子邮件来源的地方被拦截。
加密就像将电子邮件放入密封的信封。大多电子邮件加密使用公钥加密技术(了解详情)。一些电子邮件加密是端到端的;这种方法保护电子邮件内容免被包括电子邮件服务提供商在内的任何第三方窥探。
域名系统(DNS)存储关于域的公共记录,包括该域的 IP 地址。DNS 非常重要,让用户能够连接到网站和发送电子邮件,无需记住一长串字母和数字组成的 IP 地址。
一些特别类型的 DNS 记录用于帮助确保电子邮件来自合法来源,而非假冒者:SPF 记录、DKIM 记录 和 DMARC 记录。电子邮件服务提供商会根据这三种记录来检查电子邮件,确认它们是否来自所声称的来源,并且在传送过程中没有遭到篡改。
Cloudflare 电子邮件 DNS 安全向导帮助域名所有者快速和正确地配置这些关键的 DNS 记录。要了解更多信息,请查看我们的博客文章。
许多电子邮件提供商都提供一些内置的网络钓鱼保护(上述 DNS 记录通常是它们阻止网络钓鱼企图的信号之一)。然而,网络钓鱼电子邮件依然经常进入用户的收件箱。很多组织使用额外的网络钓鱼保护来更好地保护他们的用户和网络。
Cloudflare Area 1 电子邮件安全提供基于云的网络钓鱼保护。Cloudflare Area 1 提前发现网络钓鱼基础设施,分析流量模式以关联攻击和识别网络钓鱼活动。详细了解这一反网络钓鱼服务如何工作。