“24名员工被骗”上热搜,诈骗邮件攻击搜狐内网,用户遭钓鱼邮件怎么破
来源:北京商报
5月25日,工被攻击#搜狐员工遭遇工资补助诈骗#的骗上话题冲上社交平台热搜,搜狐CEO张朝阳和搜狐集团接连回应,热搜“经调查,诈骗遭钓实为某员工使用邮件时被意外钓鱼导致密码泄露,邮件用户鱼邮进而被冒充财务部盗发邮件。搜狐共有24名员工被骗取4万余元”,内网并强调“这次事件不涉及搜狐公司对用户提供的工被攻击邮件服务”。
由于邮件是骗上一个攻击成本低但防护有难度的互联网服务,故而邮件攻击成了针对企业最简单有效、热搜也最具迷惑性的诈骗遭钓攻击方法。据凯捷研究院数据,邮件用户鱼邮2021年全球邮件威胁总数量相对2020年同比上升4.4%,搜狐相对2019年同比上升56.3%。内网
虽然直接技术手段很难彻底识别钓鱼邮件,工被攻击但如果员工和用户安全意识够强,就能在最大程度上避免损失。具体来说,企业要部署邮件安全系统,还要对员工进行安全意识教育,进行实战攻防演习,用户可以通过修改邮箱密码、多种形式验证等方式保护邮箱安全。
24名员工被骗取4万余元5月25日,搜狐员工遭遇工资补助诈骗一事引发关注。据媒体曝光的信息,搜狐全体员工在5月18日早晨收到一封来自“搜狐财务部”名为《5月份员工工资补助通知》的邮件,大量员工按照附件要求扫码,并填写了银行账号等信息。然而不但没有等到所谓的补助,工资卡内的余额也被划走了。根据被曝光的聊天记录,事后搜狐立刻删除了相关邮件,并由相关部门出面汇总遭遇诈骗员工的信息到派出所报案。
此后,相关话题登上社交平台热搜,截至北京商报记者发稿,该热搜阅读次数超2.1亿次,讨论次数超1.5万次。
5月25日中午,张朝阳发布微博澄清:“事情不像大家想象得那么严重。”当天下午搜狐发布声明称,“经调查,实为某员工使用邮件时被意外钓鱼导致密码泄露,进而被冒充财务部盗发邮件。事发后,公司IT及安全部门第一时间做了紧急处理。并向公安机关报案。据统计,共有24名员工被骗取4万余元。目前正在等待警方的调查进展和处理结果”。
对此,行业安全研究中心主任裴智勇告诉北京商报记者,“这很有可能是一起非常典型的OA钓鱼攻击与网络诈骗攻击相结合的连环网络攻击事件”。
不涉及搜狐邮件服务
“OA钓鱼,就是攻击者冒充系统管理员或运维人员,给员工发送钓鱼邮件,诱骗员工在仿冒的钓鱼网站上输入自己的账号和密码。攻击者盗取了员工的账号和密码之后,就会以员工的身份登录邮箱,进而向更多的其他员工发送诈骗邮件。对于后续的受害者来说,由于邮件是来自于内部邮箱,可信度大大提升,最终上当受骗往往在所难免。当然,盗取邮箱账号的方法不止一种,还有很多其他方法。实际情况,还要等待有关部门的进一步调查”,裴智勇进一步解释道。
除了披露此次网络攻击事件详情,张朝阳和搜狐声明都强调,“这次事件不涉及搜狐公司对用户提供的邮件服务”。张朝阳还特别公示搜狐针对公共服务的个人邮箱后缀形式:@sohu.com。搜狐是中国四大门户网站之一,搜狐邮箱分为免费邮箱、VIP邮箱和企业邮箱。不过,搜狐相关人士并未透露目前搜狐邮箱的具体用户规模。
“目前网络攻击切入点主要在:内网、互联网入口和邮箱,邮件是针对性攻击和非针对性攻击中最常见的受攻击媒介”,专家向北京商报记者表示。
靠安全教育和快速响应解决
根据Coremail论客与奇安信行业安全研究中心评估,2020年,全国企业级用户共收到约492.1亿封带毒邮件,较2019年同比增长16%。2020年企业级用户收到的带毒邮件量约占用户收发邮件总量的7.4%。平均每天约有1.3亿封带毒邮件被发出和接收。来自凯捷研究院的数据显示,2021年全球邮件威胁总数量较2020增长4.4%,较2019年增长56.3%。
针对此次搜狐内网被攻击事件,裴智勇直言:“首先,企业应该部署邮件安全系统或邮件威胁识别系统。本次事件关联的企业,本身也是国内领先的邮件服务商,此类系统可能也是健全的。只不过,钓鱼邮件本身确实很难识别,难免会有漏网之鱼。而且,类似的攻击事件,类似的成功攻击事件实际上是经常发生的。每年被盗的各类邮箱账号数以百万计,这都是安全管理疏忽的表现。而员工被钓鱼邮件所骗,也是自身安全意识不足的体现。”
为此,他建议:“企业不仅需要部署邮件安全系统,同时还要经常进行员工安全意识教育,进行各类实战攻防演习。同时,企业邮箱系统需要开启强制弱口令检测,强制定期改密码,以最大限度地减轻邮箱盗号风险。有条件的企业,还可以部署账号安全管理系统和身份安全系统,这样就能够及时发现行为异常的账号,及时阻止异常账号的活动,及时阻止安全风险。”
在个人邮箱安全保护方面,安恒信息相关专家建议,平时主要依靠账号密码、多因子认证等方式保护,养成不在陌生主机上使用账号密码登录个人邮箱,更多地使用扫描二维码或者其他一次一密的方式登录认证,使用完毕后记得退出。
北京商报记者 魏蔚
(责任编辑:焦点)
-
8月30日,21世纪经济报道与21世纪资本研究院发布《海外证券监管趋势研究——ESG信息披露》研究报告下称《报告》),报告对欧美ESG的差异化的监管路径,及其对资管行业的影响加以探讨,并对全球向前一步 ...[详细]
-
上交所理事长黄红元:充分发挥REITs保障和改善民生的有效作用
8月31日,北京保障房、深圳人才安居和厦门安居集团首批3只保障性租赁住房REITs在沪深证券交易所同步上市交易,标志着中国REITs市场建设又迈出重要一步。上市仪式上,上海证券交易所理事长黄红元致辞说 ...[详细]
-
教育部等三部门:加快培养一批支撑储能领域核心技术突破和产业发展的高层次紧缺人才
教育部网站8月31日消息,教育部办公厅、国家发展改革委办公厅、国家能源局综合司联合发布《关于实施储能技术国家急需高层次人才培养专项的通知》,其中提出,储能行业是高科技战略产业,是国家构建新型电力系统、 ...[详细]
-
去年朝阳区人力资源服务出口贸易总额超5亿美元今天8月31日),朝阳区举行服务贸易出口基地建设成果新闻发布会。为进一步推进朝阳区经营性人力资源服务机构含劳务派遣机构)规范经营、做大做强、做精做专,朝阳区 ...[详细]
-
盘和林:私域运营谨防陷入流量急于变现误区作者 盘和林 浙江大学国际联合商学院数字经济与金融创新研究中心联席主任、研究员在企业营销过程中,流量一直是商家竞争的关键,其最早是通过报纸、杂志、电台、电视等传 ...[详细]
-
加拿大统计局当地时间8月31日发布了最新的月度和季度实际国内生产总值报告,显示经济连续四个季度增长。根据相关数据,加拿大第二季度实际国内生产总值环比增长0.8%,与第一季度0.9%的环比增长基本持平。 ...[详细]
-
华西秋雨是我国华西地区秋季9-11月)特有的天气现象。秋季,频繁南下的冷空气与暖湿空气在该地区相遇,使锋面活动加剧而产生较长时间的阴雨天气。华西秋雨的降水量虽一般少于夏季,但持续降雨或强降雨也易引发秋 ...[详细]
-
数字人民币大道升级,首设元宇宙体验馆……2022年服贸会亮点抢先看
2022年中国国际服务贸易交易会于8月31日至9月5日在北京国家会议中心和首钢园区举办。8月31日,中国证券报·中证金牛座记者来到2022年服贸会“双会场”之一的首钢园区,提前“打卡”。首钢园区设置了 ...[详细]
-
铭匠光学现已发布 28/21mm 光学取景器,采用冷靴接口,适用于一些没有光学取景器的相机,售价 259 元。官方表示,TTArtisan 28/21mm 取景器,精致的做工小巧的体积,搭配复古和现代 ...[详细]
-
字节跳动下调期权授予价至每股155美元,新员工有望获得更多股票
8月31日,界面新闻获得的一份字节跳动内部邮件显示,该公司将下调其期权授予价至每股155美元,同时将进行一次期权特殊增发,员工如持有授予价高于每股155美元且尚未完全归属的期权,则有机会获得增发。这部 ...[详细]