合法的email地址是什么,合法的email地址是什么意思

首页 > 实用技巧 > 作者:YD1662024-02-17 09:20:27

图3 攻击者钓鱼使用的程序分布

这些欺骗(网络钓鱼)页面之所以如此令人信服,一个重要原因是包含指向网络钓鱼页面URL的电子邮件看起来是合法的,并且是从受信任的程序厂商发送的。

三、用户不确定电子邮件是否为网络钓鱼

用户对一封电子邮件是合法还是钓鱼邮件的不确定性,是2019年第一季度强调的首要安全问题之一。

除了个性化定制的钓鱼电子邮件,网络罪犯还发现了一种更有效的技术——在假冒电子邮件中包含一个网络钓鱼链接。攻击者可以向多目标发送模糊的电子邮件,并且依然可以从中获益。

攻击者伪造友好的显示名称,使其看起来像是从熟人发送的,例如受信任的支付公司的电子邮件地址(图4),很多时候用户没有注意到badactor@opteary.com的真实电子邮件地址,认为它是另一个合法收件人。用户有时会感觉邮件和平时收到的邮件有所不同,但无法准确地指出问题所在,这会导致用户不确定电子邮件是合法的还是网络钓鱼。

合法的email地址是什么,合法的email地址是什么意思(5)

图4 钓鱼邮件

四、移动设备钓鱼邮件

目前,在移动设备上读取电子邮件已成为查看邮件的主要方式,超过了Webmail和桌面客户端,因此,移动设备钓鱼邮件也成为攻击者的一大攻击方式。

电子邮件显示名称是一个用户定义的标签,用于提供发件人的可识别描述,如图4和图5所示,合法的电子邮件地址是badactor@opentary.com,友好的显示名称则是joe.smith@companypayment.com,所以乍一看,有一种电子邮件来自companypayments.com的假象。

合法的email地址是什么,合法的email地址是什么意思(6)

图5 钓鱼邮件

合法地址是不可修改的,但邮件手机端仅默认显示友好的显示名称,不显示发件人的合法地址,如图6所示,MobileOutlook客户端中,一封垃圾邮件修改自己的友好显示名称为joe.smith@companypayments.com。因看不到发件人的合法地址,这封邮件就很可能被误认为是合法邮件。

当在移动电子邮件客户端上浏览时,消息预览使得显示名称更具说服力(图6),实际上,电子邮件来自badaactor@opentary.com。

合法的email地址是什么,合法的email地址是什么意思(7)

图6 钓鱼邮件

冒名顶替者使用的真实电子邮件地址在许多移动电子邮件客户端中不易查看,同时,更小的显示屏也使得区分合法网页和网络钓鱼网页变得更加困难:如网络钓鱼网页可能带有值得信赖的品牌标志,但在小屏幕上很难注意到设计上的细微变化(图7)。

合法的email地址是什么,合法的email地址是什么意思(8)

上一页123下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.