*本頁為響應式網頁,最佳瀏覽效果請點選 網頁版本

(Optional) This text will appear in the inbox preview, but not the email body.
本期內容概要

本期文章

每小時近 1,800 次詐騙釣魚攻擊,您的 Email 系統該如何抵禦威脅?

去年 (107年) 總統府正式公布《資通安全管理法》,面對資安威脅,從公務機關到一般企業,皆有志一同,積極佈建相關資訊防護。在公務機關,資通安全責任等級依權責範圍由高至低,分為 A、B、C、D及E ,共 5 個級別(註1)。而一般企業,則以交易匯款、跨國… more

最新消息

1. 2019 Openfind雲端方案日:數位轉型必備的敏捷資安策略

「以前的資安很簡單,只要安裝防毒軟體即可,而今已大不同,」Openfind執行長廖長健:「資訊遍佈在手機、雲端上,企業的數位資產放置於各處,過去企業抱持不使用雲就可以確保安全,而現在企業已不再是考慮評估上不上雲,而是要… more

2. Openfind Cloud FAQ 上線,功能操作若有疑問,歡迎多加利用查閱

資源 / 常見問題與支援下載 / 資訊安全 (電子郵件相關) / 郵件軟體設定 / 行動裝置(手機 & 平板) / 重點功能說明 (Function Tips) / 郵件歸檔備份 MailBase / 通訊錄與行 … more

3. [一眼看懂小圖] MailCloud 一站購足,辦公溝通與協作雲服務

MailCloud 一站購足,辦公溝通與協作雲服務,內含防詐騙技術,3 合 1 服務立即啟用!套餐優惠 / 每人每月 $ 88 元起,購買前,出示本圖片,可享 9 折… more

4. 新世代的雲端遷移行動,Office 365 夠安全嗎?

雲端服務平台並非完美無缺,由於電子郵件基礎建設轉移,同時也出現了新的風險。即使採用 Office 365 郵件系統,企業 IT 人員仍需規劃如何確保電子郵件安全性與彈性。雖然 Office 365 提供… more

 


Q A

Q1. BEC 變臉詐騙跟一般詐騙有什麼不同?

一般詐騙信件,寄件人不一定會是您熟悉的信箱或名稱,一般使用者比較容易提高警覺,或直接忽略視為垃圾郵件。而 BEC 變臉詐騙信件,則常…more

Q2. 動態惡意轉址警示的應用情境是什麼?

動態惡意轉址警示用於防範進階型的社交工程攻擊。帶有此類威脅的郵件,通常都會包含風險極高的釣魚網址,以便引誘使用者點擊後,前往釣魚網站或是誘…more
本期文章

每小時近 1,800 次詐騙釣魚攻擊,您的 Email 系統該如何抵禦威脅?

去年 (107年) 總統府正式公布《資通安全管理法》,面對資安威脅,從公務機關到一般企業,皆有志一同,積極佈建相關資訊防護。在公務機關,資通安全責任等級依權責範圍由高至低,分為 A、B、C、D及E ,共 5 個級別(註1)。而一般企業,則以交易匯款、跨國貿易、及帳密個資等主題郵件及部門,較易成為詐騙目標(註2)。

電子郵件詐騙手法層出不窮,目的多為營利性質,騙取金錢財物。從受害目標鎖定之精準程度、與技術難度,大致分為一般詐騙、BEC 變臉詐騙、社交工程攻擊及 Email APT 攻擊等。

● 一般詐騙的郵件,內容通常不會很明確寫出收件人的稱呼,而多半會有「匯款轉帳」或「帳號變更」等關鍵字詞。

● BEC 變臉詐騙郵件 (Business Email Compromise, 商務電郵詐騙),有時是寄件來源乍看很正確,上當後細看才發現拼字有誤,或是 Header 有異狀,匆忙中易忽略的威脅郵件。

● 社交工程攻擊郵件常見夾帶變化型釣魚網址,具有時間差,剛收到信的時候還是安全的,但是當收件人要點擊之時即有可能轉變為夾帶威脅的URL。

● Email APT 攻擊的起始點,多半是受害者無法以肉眼識別的完全擬真的偽冒郵件 Email,持續滲透進入受害目標之系統環境,伺機引爆,也是技術手法最難破解的一環。

以下簡述各類詐騙手法的因應之道:

1. 詐騙信特徵分析 — 分析BEC變臉詐騙信特徵,系統端直接攔截 (以下列出 2 種範例特徵)

[特徵1] Reply-to 詐騙情境

[特徵2] 相似網址詐騙情境

2. 動態惡意轉址警示 — 杜絕時間差造成的進階社交工程攻擊

近期社交工程攻擊最難防的部分在於,信件內的釣魚網址一開始是真的安全無虞,藉以騙過安全機制,直接送達使用者信箱,且經過一點時間後,卻轉址為惡意連結,使用者因此仍暴露於詐騙信件威脅之中。

3. 郵件 APT 沙箱防護 — 透過郵件附檔行為模擬、及程式碼分析等機制,防禦 APT 攻擊威脅

郵件 APT 沙箱防護搭載進階惡意程式偵測引擎,提供一連串附檔鑑識流程,包含比對特徵值、程式碼分析、模擬檔案行為、比對雲端資料庫、最後於沙箱環境引爆,以最精密的方式解析、並隔離帶有 APT 威脅的電子郵件。

Openfind Cloud 進階防詐騙解決方案 – 服務對應表

詐騙類型 功能名稱 所屬服務
一般詐騙
關鍵字告警
MailCloud 企業信箱
BEC 變臉詐騙
詐騙信特徵分析
進階垃圾信管理工具 (MG)
社交工程攻擊
動態惡意轉址警示
進階垃圾信管理工具 (MG)
Email APT 攻擊
郵件 APT 沙箱防護

若您想提高郵件防詐騙等級,而又覺得相關資訊太多且複雜,請不用擔心,因為有很多機關/用戶也有一樣的困擾,您可先參考以上對應表,搭配本文了解相關名詞意義,建立基本概念,想了解更多資訊, 歡迎查閱電子郵件防詐騙智慧分析中心網頁或與我們資安專家直接聯繫

註1:資通安全責任等級分級辦法,全國法規資料庫,
網址:https://law.moj.gov.tw/LawClass/LawAll.aspx?pcode=A0030304

註2: 回顧 2018 您不可不知的 Top 5 電子郵件詐騙手法!,MailCloud 防詐騙智慧分析中心,
網址:https://openfind.com.tw/taiwan/markettrend_detail.php?news_id=24522

Q&A 專欄
Q 1. BEC 變臉詐騙跟一般詐騙有什麼不同?
A

一般詐騙信件,寄件人不一定會是您熟悉的信箱或名稱,一般使用者比較容易提高警覺,或直接忽略視為垃圾郵件。而 BEC 變臉詐騙信件,則常見您可能熟悉的聯絡人、業務用語、及其他關鍵字,讓使用者掉以輕心,不疑有他地遵從詐騙信件內容操作。


Q 2. 動態惡意轉址警示的應用情境是什麼?
A

動態惡意轉址警示用於防範進階型的社交工程攻擊。帶有此類威脅的郵件,通常都會包含風險極高的釣魚網址,以便引誘使用者點擊後,前往釣魚網站或是誘發其他危險。而一般的郵件過濾機制,雖可隔絕釣魚網址;可是進階型的社交工程攻擊的釣魚網址,卻仍可巧妙地通過傳統的過濾機制。

原因在於進階型的釣魚網址,利用「時間差」轉址技術,信件剛寄出時,釣魚網址的到達頁面是安全無虞的,藉此騙過郵件過濾機制,而當郵件送到使用者信箱後,再將該網址轉址到具有風險的頁面,而「動態惡意轉址警示」功能,就可以在此時,協助降低使用者誤觸轉址釣魚連結的風險。

若需要提升辦公室溝通效率的雲端郵件、溝通與檔案分享協作平台,可採用《 MailCloud 雲端溝通套餐 》。若想妥善備份郵件資訊,避免職務輪調、人員異動造成溝通上的不便,歡迎參考《 MailCloud 郵件歸檔備份服務 》

若您對上述服務有興趣,或有進一步的問題,歡迎洽詢業務聯絡人:

吳小姐 :(02)2553-2000 #748
蔡小姐 :(02)2553-2000 #713
闕先生 :(02)2553-2000 #798

如果有任何疑問或建議歡迎與我們聯絡,謝謝~

Openfind Cloud 郵件資安雲端服務 敬上

電話:(02)2553-7272 或 2553-2000 按 2 傳真:(02) 2553-5956
客服信箱: service@mailcloud.com.tw 服務時間:週一至週五 09:00~18:00

Openfind Information Technology, Inc. All rights reserved. 版權所有 網擎資訊軟體股份有限公司