你可曾想到:电子邮件的附件就是安全陷阱!

【.com 综合消息】电子邮件已经成为现代商业及日常生活通信中的重要部分,统计资料显示在全球范围内,目前平均每秒就有300万封电邮被发送出去,由于中国的网民数量位居世界之冠,其电邮通信量恐不在少数。互联网安全方案厂商Check Point 软件技术有限公司指出,由于许多用户对电子邮件的安全风险认识不够透彻,令各种威胁能够乘虚而入。

电子邮件一直是黑客们散布蠕虫、特洛伊木马和病毒的“首选”平台,2009年NSS实验室报告指出,现今全球传播的恶意软件中,12%是通过电子邮件蔓延。一般来说,电子邮件本身很少“带毒”,其附件才是弄垮电脑及网络的“暗器”。

各类电邮附件都可能有安全风险

Check Point 中国区技术经理刘刚表示:“随着网络安全意识的提高,很多电脑用户都知道电邮的附件是高险陷阱,然而大多数人只知道需要提防可执行性文件(.exe)和垃圾文件,误以为其它非执行文件,例如Word、PDF、JPG或者PowerPoint等文档的安全系数会较高,他们不知道现在黑客的手段非常厉害,这些非执行文件也可以被转换成安全陷阱。”

刘刚表示:“Adobe PDF、Word、Excel或者PowerPoint文件都隐藏着程序漏洞,尽管厂商不断完善其方案及推出补丁,但在进行有效堵塞前,黑客可以利用现存的漏洞植入恶意程序,然后以电邮附件的形式散播出去。”

他指出,攻击者会利用当前热门话题作电邮标题,吸引收件人打开和点击邮件中的恶意附件。例如用一个简单不过的电邮标题“看看我最近的照片”,就往往可以诱惑收件人打开附件,随即马上“中招”。如果诡计得逞,黑客便可利用恶意软件,控制用户的电脑,同时搜索电脑中的所有电邮地址,并且发送恶意软件复制品,启动对其它电脑的攻击。

最近Microsoft Word、PowerPoint、 Abode PDF、PSP、JPG和Apple QuickTime Player视频等格式文件都受到影响。例如微软在去年10月发布的34个补丁中,11个为文件应用,包括图片或者视频格式。同月Abode PDF也被发现有20多个漏洞。

双管齐下抗击电邮附件威胁

刘刚表示:“目前用户单凭文件的扩展名称,已经无法判断电邮附件是否安全,因此最稳妥的态度就是假设每类电邮附件都有潜在安全威胁。在实际行动方面,IT管理员要在网络及端点层面做好有关的安全工作。”

在网络层面,反垃圾邮件和电子邮件安全解决方案是第一道保护屏障,它们可以检测及隔离欺诈性邮件,。在网关上添加高性能的IPS系统装置,可进一步增强保护,并且准确地判断与阻断隐藏在电邮附件里的恶意软件。
 
在端点层面,Check Point的Endpoint Security及最近推出的革新性WebCheck™ 可以把浏览过程虚拟化,让用户在一个安全保护层内使用端点,刘刚解释说:“此方案可阻止针对端点操作及文档系统的非法访问,同时彻底阻挡被感染文件危害用户的电脑。”

为了减少文件漏洞带来的风险,个人以及企业用户应该定期检测、更新及修补应用程序及操作系统的漏洞,确保运行的是最新修补以及最为安全的版本
 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152912.html<

(0)
运维的头像运维
上一篇2025-03-14 05:37
下一篇 2025-03-14 05:39

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注