據(jù)瑞星“云安全”監(jiān)測(cè)系統(tǒng)統(tǒng)計(jì)顯示,從2011年起,釣魚攻擊已經(jīng)成為網(wǎng)絡(luò)環(huán)境中最主要的惡意攻擊方式,其攻擊數(shù)量是惡意掛馬攻擊數(shù)量的數(shù)十倍。網(wǎng)民經(jīng)常收到黑客偽造官網(wǎng)發(fā)來(lái)的各種釣魚郵件,要甄別這些釣魚郵件并不容易,很多人經(jīng)常采用的方法是查驗(yàn)發(fā)件人地址信息是否為官網(wǎng)郵件地址。
那么,是否顯示為官方地址發(fā)送的郵件就是安全可信的呢?答案是否定的。據(jù)瑞星安全專家介紹,在現(xiàn)有的技術(shù)下,黑客可以把釣魚郵件偽裝成任何地址發(fā)送給用戶,從而達(dá)到釣魚攻擊的目的。
瑞星方面表示,實(shí)現(xiàn)偽造郵件,偽造發(fā)件人的攻擊方式基本上沒有什么技術(shù)含量,只需要瀏覽網(wǎng)頁(yè),添加一些文字或者安裝兩個(gè)軟件即可。所以瑞星安全專家建議廣大網(wǎng)民,在收到涉及敏感信息的郵件時(shí),要對(duì)郵件內(nèi)容和發(fā)件人信息進(jìn)行仔細(xì)的確認(rèn),防范可能存在的偽造郵件攻擊行為。
三種主要的防范方法
1.通過郵件信息確定郵件發(fā)送者的真實(shí)IP信息。
雖然發(fā)件人地址是可以偽造的,但是對(duì)方的真實(shí)IP地址信息卻不能修改,用戶可以通過分析IP地址信息來(lái)確定是否受到偽造郵件攻擊。
2.安裝網(wǎng)絡(luò)安全防護(hù)軟件。
黑客通過偽造郵件攻擊的方式攻擊收件人,很大一部分是通過郵件中的釣魚網(wǎng)站竊取用戶隱私。只要用戶安裝了網(wǎng)絡(luò)安全防護(hù)軟件,如瑞星個(gè)人防火墻或瑞星全功能安全軟件等可避免受攻擊。
3.通過與發(fā)件人直接線下溝通的方式。
一旦收到親友、同事發(fā)出的郵件,最好在線下確認(rèn)郵件內(nèi)容的真實(shí)有效,再執(zhí)行相應(yīng)的操作,以免受到惡意偽造郵件攻擊,造成不必要的損失。