電子郵件所面臨的安全威脅有哪些?

電子郵件是所有類(lèi)型網(wǎng)絡(luò)攻擊的理想想交付平臺(tái);它提供的機(jī)制使攻擊者能夠在任何目標(biāo)前放置幾乎任何類(lèi)型威脅。

通常,攻擊者會(huì)使用電子郵件向最終用戶(hù)發(fā)送惡意軟件攻擊。即使過(guò)濾器能夠過(guò)濾不必要的程序,攻擊者仍然可以利用經(jīng)過(guò)時(shí)間考驗(yàn)的社會(huì)工程策略來(lái)誘騙受害者做出對(duì)自己不利的操作。

電子郵件所面臨的安全威脅有哪些?

多年來(lái),我們看到電子郵件安全威脅的形式和意圖已經(jīng)發(fā)生多次變化,從通過(guò)垃圾郵件活動(dòng)制造混亂和拒絕服務(wù)到現(xiàn)在流行的勒索軟件和電子郵件欺詐威脅等,但電子郵件安全威脅本身仍然主要分為三類(lèi)。

惡意軟件交付
自從電子郵件應(yīng)用程序開(kāi)始包含附件以來(lái),文件附件就被用于傳遞惡意軟件。當(dāng)電子郵件應(yīng)用程序開(kāi)始支持可執(zhí)行內(nèi)容時(shí),攻擊者很快就學(xué)會(huì)利用惡意代碼來(lái)替換這些內(nèi)容。

早期的電子郵件惡意軟件會(huì)導(dǎo)致受害系統(tǒng)遭到破壞或電子郵件服務(wù)中斷。而現(xiàn)在,勒索軟件已經(jīng)成為最大的電子郵件安全威脅。

盡管攻擊者可通過(guò)任何類(lèi)型的網(wǎng)絡(luò)入侵傳播勒索軟件,但還是電子郵件最適合勒索軟件攻擊。因?yàn)楫?dāng)用戶(hù)的電子郵件帳戶(hù)遭到入侵后,攻擊者就可利用該賬戶(hù)進(jìn)一步將勒索軟件傳播到受害者組織內(nèi)外的其他帳戶(hù)。

網(wǎng)絡(luò)釣魚(yú)攻擊
網(wǎng)絡(luò)釣魚(yú)攻擊是指利用電子郵件或其他類(lèi)型的消息傳遞應(yīng)用程序來(lái)進(jìn)行社會(huì)工程活動(dòng),以誘騙受害者執(zhí)行某些操作。普通的網(wǎng)絡(luò)釣魚(yú)活動(dòng)會(huì)將通用網(wǎng)絡(luò)釣魚(yú)電子郵件傳播到廣泛的潛在目標(biāo),以便通過(guò)誘使用戶(hù)點(diǎn)擊惡意鏈接來(lái)獲取用戶(hù)登陸憑據(jù)或通過(guò)勒索軟件感染用戶(hù)系統(tǒng)。

相比之下,魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊可能更難以防范,這種攻擊會(huì)專(zhuān)門(mén)針對(duì)特定目標(biāo),而且魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)電子郵件通常經(jīng)過(guò)精心設(shè)計(jì)讓受害者相信其合法性。另一種類(lèi)似的攻擊是鯨釣攻擊,這種魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊是針對(duì)高級(jí)別個(gè)人,受害者往往因其工作職能而成為目標(biāo),特別是當(dāng)他們的工作職能包括向外部實(shí)體付款時(shí)。

域欺騙
欺騙域是攻擊者用來(lái)攻擊電子郵件用戶(hù)的常見(jiàn)策略。被欺騙的域可能位于消息的標(biāo)題中,以試圖欺騙收件人相信該電子郵件來(lái)自這個(gè)已知域。例如,攻擊者可能會(huì)發(fā)送釣魚(yú)消息看似源自收件人的雇主、銀行或其他可信來(lái)源。

基于域的消息認(rèn)證、報(bào)告和一致性是一種協(xié)議,它允許域所有者通告他們可以對(duì)從該域發(fā)送的消息進(jìn)行身份驗(yàn)證并使收件人能夠阻止未經(jīng)過(guò)身份驗(yàn)證的消息,從而可在一定程度阻止這種類(lèi)型的攻擊。

另一種類(lèi)型的域欺騙活動(dòng)涉及創(chuàng)建看似可信的域,攻擊者使用具有不同ISO字符集的國(guó)際化域名來(lái)生成視覺(jué)上類(lèi)似于知名域的域,而實(shí)際上受害者會(huì)被連接到受攻擊者控制的網(wǎng)站。對(duì)于這些攻擊,可能很難防御,不過(guò),電子郵件監(jiān)控系統(tǒng)通??梢?huà)呙枰阎獮閻阂庥虻碾娮余]件,包括已確定關(guān)聯(lián)到高級(jí)持久性威脅團(tuán)伙的域。