據(jù)悉,微軟、谷歌、雅虎和美國在線等公司旗下的電子郵箱遭遇黑客“網(wǎng)絡(luò)釣魚”,至少3萬郵箱賬戶信息失竊。據(jù)相關(guān)人士透露,微軟旗下Hotmail電子郵箱1萬個賬戶信息10月1日在一家計算機專業(yè)網(wǎng)站上被曝光。隨后網(wǎng)上又出現(xiàn)一份包含2萬個電子郵箱賬戶地址及密碼的清單,這些郵箱的服務(wù)商包括微軟、谷歌、雅虎和美國在線。
什么是網(wǎng)絡(luò)釣魚?美國Fortinet(飛塔)公司技術(shù)專家解釋說,“網(wǎng)絡(luò)釣魚”是一種利用網(wǎng)絡(luò)騙取用戶個人信息的程序。黑客通常利用這種程序假扮成享有信譽的公司,如銀行等,以此向用戶索要賬戶名及密碼等信息。對此,飛塔公司提醒廣大用戶,隨著互聯(lián)網(wǎng)的迅速發(fā)展和使用人群的逐步擴大,用戶更需關(guān)注網(wǎng)絡(luò)安全,采取一定措施保護賬戶安全。
銀行賬戶及相關(guān)個人信息成為“網(wǎng)絡(luò)釣魚”的主要目標(biāo)
據(jù)專家介紹,在全球互聯(lián)網(wǎng)化進程加快,電子商務(wù)應(yīng)用越來越廣泛,網(wǎng)上銀行建設(shè)逐漸成熟的背景下,利用“網(wǎng)絡(luò)釣魚”來詐騙的安全事件將會越來越多,“網(wǎng)絡(luò)釣魚”的危害將加深。這種詐騙會快速蔓延到通過電子郵件與客戶通信的所有商業(yè)領(lǐng)域,任何擁有在線業(yè)務(wù)的公司都將成為潛在的受害者。
美國Fortinet(飛塔)技術(shù)專家認(rèn)為,目前“網(wǎng)絡(luò)釣魚”的目標(biāo)主要集中在兩個方面:銀行賬戶信息和個人信息。因此,為避免被“網(wǎng)絡(luò)釣魚”冒名,行業(yè)用戶最重要的是加大制作網(wǎng)站的難度——包括安全和加密技術(shù)的應(yīng)用;同時,企業(yè)應(yīng)及時升級、打補丁、加強員工安全意識、與安全廠商保持密切聯(lián)系。企業(yè)還應(yīng)專門針對“網(wǎng)絡(luò)釣魚”對員工進行安全培訓(xùn),提升防范意識。
如何解決郵件安全問題?
對于用戶而言,在查詢郵件的時候要仔細(xì)檢查,對于一些來歷不明的陌生人郵件和要求輸入相關(guān)賬號、密碼信息的郵件,用戶需要保持高度警惕。如果用戶在網(wǎng)上購物的時候,最好可以選擇有保障、信譽好的大型商務(wù)網(wǎng)站,同時要特別警惕一些仿冒大型商務(wù)網(wǎng)站的小網(wǎng)站,避免被黑客竊取重要銀行及個人信息。
美國Fortinet(飛塔)公司表示,其實飛塔公司早就推出了針對郵件安全的FortiMail,Fortinet公司的FortiMail系列是高性能的、多層安全體系的郵件安全平臺,提供三種安裝運行模式:透明模式、網(wǎng)關(guān)模式和服務(wù)器模式,可以過濾掉不需要的垃圾郵件,最大程度上防御了與郵件相關(guān)的攻擊,滿足用戶的多種要求。FortiMail除了可以對郵件進行檢測和安全過濾外,還能對一些郵件的惡意附件進行檢測、標(biāo)記和阻斷,同時還能對郵件急性分類歸檔,將一些垃圾郵件進行區(qū)隔,大大提高了郵箱安全性和工作效率。
對此,相關(guān)人士表示,其實飛塔公司早在2005年就將反垃圾郵件和郵件安全作為產(chǎn)品發(fā)展戰(zhàn)略的一個重要組成部分,并打造了一個科學(xué)合理的郵件安全平臺,只不過在當(dāng)時并沒有引起社會的廣泛關(guān)注,因為當(dāng)時人們還是將垃圾郵件看成是郵箱的主要威脅,并沒有將郵件使用安全放在重要的位置上。
|