• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

ASRC 2020 第三季電子郵件安全觀察

2020-11-11
分類 : 新聞速寫
0
A A
0

COVID-19對全球的影響橫跨了三季,上半年期盼完全解除在家工作的情況,在第三季仍無法得到完全實現,部分公司更保守預估這樣的情況可能會延續至明年的第一季,甚至更長的時間。而在電子郵件安全方面,第三季整體的郵件攻擊數量,相較於第二季稍有趨緩,但帶有惡意檔案的郵件則較上一季增加了約40%。本季明顯的趨勢為合法的網路服務遭利用,藉以掩飾攻擊;並在各國家地區出現大量詐騙比特幣的恐嚇信。

濫用公用服務的釣魚郵件

第三季最明顯的攻擊是濫用公用服務的釣魚郵件,其中數量最大的一波出現在8月份,來自SendGrid的釣魚郵件。SendGrid是一家位於科羅拉多州丹佛市的客戶交流平台,其服務包括了用於交易和營銷電子郵件。來自SendGrid的釣魚郵件可能與SendGrid在8月份發現的大批帳號密碼遭到破解,並且破解的帳號密碼被用以濫發垃圾與釣魚郵件的事件有關係。這批郵件發送自SendGrid的合法郵件伺服器,並且惡意頁面也寄宿在SendGrid所提供的網頁服務上。

Google所提供的網誌服務同樣遭到濫用。網誌服務被用來發佈騙取帳號密碼的釣魚頁面。值得注意的是,本次報告中揭露利用 SendGrid 與Google 網誌服務的兩個郵件樣本,皆是偽冒中華郵政發動的攻擊。

網際網路檔案館 archive.org 快照存放釣魚頁面

我們也發現網際網路檔案館 (archive.org) 的網頁快照服務遭到釣魚攻擊濫用。並非過去的釣魚頁面被快照服務無意保存下來,而是攻擊者蓄意利用快照服務,先讓釣魚頁面存在於快照服務中;之後發送釣魚郵件,直接將釣魚頁面指向快照服務的特定頁面。快照服務被濫用於提供一個惡意頁面存放的空間;而盜取帳號密碼的網頁端程式,則是在另一個地方。

由於網際網路檔案館快照服務為合法知名服務,瀏覽器及上網安全的保護措施,或許無法在拜訪惡意頁面時,直接警示所拜訪的網站為惡意來源。

大量恐嚇郵件意在詐騙比特幣

9月初突然出現大量的比特幣詐騙,其內容為恐嚇收件人電腦遭到入侵與監控,並威脅若不遵照指示匯入比特幣至對應的錢包,私密的影音照片將被公開外流。這個恐嚇詐騙聲稱的內容其實是杜撰的,但詐騙內容以各種語言分別分送給許多不同國家地區的人。

這個類型的詐騙郵件,本身並不帶有任何惡意檔案或超連結,純粹只是以內容來讓受害人心生害怕進而匯比特幣到指定的帳戶,發送來源也十分多元,甚至利用了Gmail服務,來躲避來源偵測或信譽評價。

詐騙、釣魚以及各種社交工程的手法,作為入侵、獲取利益的手段越來越普遍,雖然其中的技術含量低,但防不勝防,對於攻擊者而言,是一個獲取利益的便利手段。事實上,要以人工的方式辨識一個郵件內或網頁中存在的異常,本來就是件十分困難的事;若是這些異常點,全都被遭到濫用的「正常」服務所取代,那識別起來就更加的困難了。 ASRC 研究中心建議,人員可提防的部分,應該著眼在當悖離標準作業規範、約定的作業方式以及自身角色應接觸的事務時,採取更高的警戒或查證的工作;其他部分,則應採取更安全的資安措施或設備做為輔助才能事半功倍。

標籤: ASRCsoftnext
上一篇文章

EnGenius刷新企業對無線網路的想像

下一篇文章

雙11 大戰聚焦3C! Lenovo攜電商搶市 人氣筆電下殺NT11,111元起

相關文章

量子破解倒數 智慧資安攜池安量子推動 AI 監控維運與 PQC 遷移
新聞速寫

量子破解倒數 智慧資安攜池安量子推動 AI 監控維運與 PQC 遷移

2026-04-30
普鴻資訊發表新世代企業級強化作業系統 Harden OS:源自最高安全血統,建構「零信任」基礎架構核心
新聞速寫

普鴻資訊發表新世代企業級強化作業系統 Harden OS:源自最高安全血統,建構「零信任」基礎架構核心

2026-04-29
HPE PCBE為企業提供分離式架構,讓運算與儲存資源能夠獨立且彈性擴展,並降低高達90%的虛擬化成本
Sponsors

降低高達90%授權成本!HPE PCBE引領虛擬化架構轉型新紀元

2026-04-28
下一篇文章
雙11 大戰聚焦3C! Lenovo攜電商搶市 人氣筆電下殺NT11,111元起

雙11 大戰聚焦3C! Lenovo攜電商搶市 人氣筆電下殺NT11,111元起

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 整合AI與科技 讓中醫發展出台灣特色
  • 【簡報包】AIF《2026 台灣產業 AI 化大調查》:台灣產業 AI 化躍升、治理成轉型關鍵
  • 量子破解倒數 智慧資安攜池安量子推動 AI 監控維運與 PQC 遷移
  • 以「人本設計」重塑企業遊戲化策略與 AI 教練實戰指南
  • 當預測市場碰上民主選舉 ─ Polymarket 給台灣產業的一堂治理課

📈 CIO點閱文章週排行

  • 香繼光集團資訊部經理黃郁元

    Cisco Meraki 助力香繼光飄香全世界,無論在何處,都是家鄉的味道

    0 分享
    分享 0 Tweet 0
  • 中華資安國際雙軌策略「以 AI 賦能資安、以資安守護 AI」

    0 分享
    分享 0 Tweet 0
  • 臺灣首個金融大語言模型啟動 16 家機構共建主權 AI 框架

    0 分享
    分享 0 Tweet 0
  • 不只是附帶條款!臺中榮總落實 SSDLC,讓「安全」成為智慧醫院的 DNA

    0 分享
    分享 0 Tweet 0
  • 資策會MIC發布2026年十大重點科技趨勢

    0 分享
    分享 0 Tweet 0
  • 重新學設計 直接面對消費者

    0 分享
    分享 0 Tweet 0
  • 【CIO Insight (7) 資料平台調查解析】過半企業加碼資料平台投資,揭密五大產業重塑底層數據架構的真實盤算

    0 分享
    分享 0 Tweet 0
  • 【影】矽光子 CPO-AI 生態鏈 啟動下一代 AI 運算架構

    0 分享
    分享 0 Tweet 0
  • 【簡報包】AIF《2026 台灣產業 AI 化大調查》:台灣產業 AI 化躍升、治理成轉型關鍵

    0 分享
    分享 0 Tweet 0
  • 解碼「AI 工廠」:從個人桌面到跨國企業的數位生產線革命

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

以「人本設計」重塑企業遊戲化策略與 AI 教練實戰指南

驅動商業成長的隱形引擎 透過這套「教練式 AI 顧問」的嚴格引導,企業決策者不再

TWQR 跨境支付上線 擴大臺日星 QR Code 支付

文/鄭宜芬 臺灣 QR Code 共通支付標準 TWQR 正式啟用 Inboun

【航空業】波音 Insight Accelerator 預測平臺 克服停機痛點,加速航空巨頭 AI 轉型與營運現代化

從被動維修到自動化預測的數據革命 波音從一家百年傳統重工業製造商,轉型為數據與

監理科技的演進與未來 ─ 從實驗探索到數據驅動的系統性部署

文/李宜熹(臺灣亞太監理科技協會前常務監事/東吳大學智能商業研究中心主任) 後金

【完整名單】醫療版「0050」頒獎 臺灣 SMART on FHIR 邁向國際

文/鄭宜芬 為提升民眾就醫品質並減輕醫事人員負擔,衛生福利部持續推動醫療數位轉型

金融業唯一 國泰金控宣布與 OpenAI 啟動策略合作

打造企業級AI工作站 為代理型AI時代做好準備 文/鄭宜芬 國泰金控 7 日宣布

【RSA】代理型 AI 時代的企業防禦革命

2026 年的 RSA 大會揭示了防禦重擔向私部門傾斜的殘酷現實。面對駭客僅需

2026 是「超級 App」之年!

iPhone 的問世不僅揭開了智慧手機時代的來臨,更帶動了 App 的新紀元。但

【編輯室札記】迎接 AI 變化最為劇烈的浪潮

總主筆/施鑫澤 過完春節後,迎向新的一年,卻出現許多迷網、且令人無奈的局面。首先

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音