據紹興網本月27日報,上虞市某外企銷售員企業郵箱被盜,三“老外”利用該郵箱讓境外客戶直接講貨款匯入指定個人賬戶中,金額累計55307.95美元。辛虧發現及時以及在警方的干預下,立即將該賬戶凍結,終貨款未被全部取走。
此類案件并非一兩起,在近段時間,黑客作案較為猖獗。在此,我們總結出以下黑客行騙手段:
1)利用不法程序對企業郵箱進行爆破;
2)攔截公司與客戶交流的郵件;
3)騙取其信任,并稱打款賬戶要進行更改;
4)注冊與公司郵箱地址極為相似的郵箱混淆客戶視聽;
5)更改郵件收發設置,將往來郵件直接轉發至作案人指定郵箱;
…………
在種種手段背后,無疑都在訴說一個事實,你的企業郵箱不安全!作為外資企業,在與海外客戶進行貿易溝通時,對電子郵件的依賴性是很強的,像產品介紹、詢盤 報價、打款匯款、問題咨詢等,都離不開電子郵件的幫助。但是,郵箱的安全隱患也是令外企憂心忡忡的地方。因此,企業郵箱安全防范該從何入手呢?
作為國內一線的郵件服務器品牌U-Mail的負責人說道,企業要想對郵箱安全作保,可從服務器安全、賬號密碼、郵件傳輸、郵件監控等方面著手,全面防范黑 客入侵。當然,在這些方面,U-Mail郵件服務器的防范措施絕對是可圈可點,值得借鑒。以下就黑客的行騙手段來對U-Mail防范措施進行詳細闡述。
郵箱遭入侵,這有很大可能是黑客對你的郵箱進行垃圾病毒郵件散播,致使你的郵箱受其控制。所以郵箱安全的第一步,即反垃圾反病毒。U-Mail對于垃圾病 毒郵件采取全方位掃描、多層次過濾的高效原則進行安全防護網部署,即使僥幸隱身進入,在U-Mail的郵件安全網關的層層把關下,也要現出原形,還用戶郵 箱環境一片清明。
U-Mail在面對黑客強力截取與海外客戶溝通郵件也有高招,即從U-Mail郵件服務器中發出郵件都建議其采用SSL加密協議。如此一來,即使郵件被截獲,沒有和收件方交換共知的密鑰,郵件只會以亂碼顯示,而黑客想要讀取其中信息絕非易事。
對于更改郵件收發設置,讓郵件直接轉入作案人指定郵箱,并刪除原郵箱中的郵件問題,U-Mail的郵件監控功能這時就派上了用場。即使郵件被刪除、被轉 移,只要觸發了監控條件,在監控文件夾中就能有記錄,監控人都會有所察覺。黑客要想神不知鬼不覺的作案,是不是還要問問“監控大哥”通不通融呢?
同時,用戶要時刻警惕的郵箱賬戶信息泄露,盡量避免把郵箱信息暴露在無關人士面前,以免“有心人”惦記你。在U-Mail郵件服務器的密碼檢測下,弱密碼用戶一定要對郵箱密碼進行高強難度設置,防止黑客輕易得手。
后,U-Mail對外貿雙方提醒一句:千萬要多長個心眼,時常對聯系的郵箱地址進行核對,在打款付款前,一通確認電話,或許就避免了接踵而來的各項安全問題。