網易企業(yè)郵箱安全專題__郵箱防騙策略詳解
發(fā)布時間:2019-11-07
郵箱安全一直是老生常談的話題,面對防不勝防的詐騙手段,即使是見慣了各種“妖魔化”郵件套路的老司機也要謹慎再謹慎才能巧妙躲過一波波猝不及防的“槍林彈雨”。對于郵箱安全意識薄弱以及與郵件接觸不久的用戶,尤其需要了解各類型郵箱防騙技巧,將潛在的安全風險拒之門外!
一、 了解常見“詐騙”手段
小編在這里為大家羅列了一些常見的詐騙套路:
【釣魚郵件】:通常以“索要通訊錄”、“冒充領導郵件”“內含文字鏈/按鈕”等五花八門的形式出現,但都以盜取用戶郵箱帳號密碼、或其它重要信息為最終目的。
【釣魚網站】:釣魚網站通常偽裝成銀行/官方登錄頁等網站,與真實網站界面相似度極高,誘導訪問者提交帳號和密碼信息。
【木馬附件】:多以郵件附件的形式出現,引導用戶點擊。
【不明WIFI】:通常不需要任何驗證就可免費連接,從而操控手機,進一步獲取用戶銀行/支付寶/郵箱等帳戶密碼信息。
【密碼撞庫】:黑客通過收集互聯網已泄露的用戶名和密碼信息,生成對應的字典表,嘗試批量登錄其他網站后,得到一系列可以登錄的網址。
二、 如何預防詐騙
1、 減少郵箱在網絡中的過度曝光,避免被騙子搜索利用后往您的郵箱中投遞垃圾/釣魚郵件,或偽造您的郵箱發(fā)送垃圾郵件。
2、 拒絕對外提供密碼,養(yǎng)成定期修改密碼的習慣。
3、 在網頁中輸入郵箱/銀行等重要信息的帳號密碼時,請檢查所登錄的網址是否為“https”加密的官方網址。
以網易企業(yè)郵箱為例,官方統(tǒng)一登錄地址請認準:https://qiye.163.com/login/
4、 如果通過網頁登錄/使用郵箱,請使用全程SSL加密模式;如果通過客戶端登錄/使用郵箱,請先將客戶端端口配置為SSL加密端口。
5、增強防范意識,拒絕打開不明鏈接和附件。
6、少用陌生WiFi,特別是來源不明且無需任何驗證的WiFi資源,更不要在此網絡環(huán)境下進行匯款、轉賬、登錄平臺等操作,養(yǎng)成出門隨手關閉手機WiFi的習慣。
7、提高密碼強度,定期修改密碼,不復用其它網站的密碼。避免當某個平臺的密碼被盜后,因“撞庫”而導致其它多個平臺密碼被破。
三、 巧用郵箱安全防護功能
網易企業(yè)郵箱作為行業(yè)內首家獲得EAL3+安全等級認證的企業(yè)郵箱,一直深耕安全領域,自研反垃圾系統(tǒng)精準攔截率超98%,有效降低用戶郵箱被釣魚的風險。此外,網易企業(yè)郵箱還擁有20多項貼心實用的安全功能,為用戶開啟重重安全守護屏障。
二次驗證功能:綁定手機/將軍令,開啟二次驗證,阻止異常登錄,管控自動轉發(fā)。
登錄提醒功能:開啟帳號鎖定提醒和異地提醒功能,隨時隨地掌控郵箱動態(tài)。
自定義密碼策略:設置密碼規(guī)則和失效時間,定期提醒修改密碼,預防郵箱撞庫。
登錄管控策略:限定個別/所有成員登錄地區(qū)范圍,支持全程SSL加密形式登錄郵箱。
帳號禁用策略:刪除/禁用離職員工或長期未使用的郵箱帳號,防止“僵尸”帳號被黑客利用。
防偽造/冒用策略:支持SPF、DKIM、DMARC設置,驗證發(fā)信人可信度。
……
善用郵箱安全功可以有效降低郵箱帳號安全風險,建議您養(yǎng)成良好的郵箱安全使用習慣,開啟各項郵箱安全功能設置,做好郵箱安全預防措施:
定期自查郵箱,檢查郵箱登錄記錄、刪信記錄、自動轉發(fā)、來信分類等是否正常,已發(fā)送及已刪除文件夾中是否存在異常郵件。收到有關“銀行賬戶變更”等涉及到打款的郵件時,請一定先確認發(fā)件人郵箱是否存在被仿冒或盜用的情況,在轉賬前先通過其它渠道與對方確認后再打款。如果察覺到任何郵箱異常,及時聯系官方客服尋求幫助。
網易企業(yè)郵箱官方客服熱線:95-163-188
網易企業(yè)郵箱官方客服郵箱:kf@qiye.163.com