行业新闻

263企业邮箱,263企业邮箱售中心,行业新闻

防企业邮箱被盗 263解读安全防护三重门

近日,企业邮箱被盗造成经济损失的案件不断发生。宁波市警方又追回一笔3.6万美元的货款。案件起因为:员工收到一位意大利客户的电子邮件说货款已付,但并没有收到任何货物。一经检查,公司邮箱密码被盗,有人冒用该公司的名义向意大利客户发货追款,于是有了这场骗局。

办案民警表示,不法分子利用入侵外贸企业电子邮箱骗取汇款的事情,宁波时有发生,近年来,每年都有数十家外贸公司被骗,涉及金额上千万元人民币。民警分析称,一般犯罪分子利用电子邮箱对企业进行诈骗多发于有国际贸易往来的企业,并主要有两种形式:一是破解邮箱账号密码;二是截取往来邮件。

安全系数不高,技术环节简单的企业邮箱最易成为黑客攻击的对象,对于民警所分析的两种情况,263企业通信产品总监张晓丹表示,这两种情况对应了三项关键性的技术,这也是用户选择安全的企业邮箱必须注意的“三重门”。

第一重门——邮箱的入口安全。黑客多以暴力破解的方式盗取密码,通过多次频繁输入带有相关字段的密码来寻找正确密码。与此对应的安全技术即263企业邮箱所采用的IPS(入侵防御系统)。在黑客频繁使用类似字段破解时,该系统将自动审查IP登录行为,一旦发现频繁的非正常登录,即刻终止IP登录,使之无法继续操作。

第二重门——邮箱密码安全。有时往往因为用户邮箱密码过于简单,加之无任何转换加密技术,导致邮箱密码非常容易被破解。263采用严于金融行业标准的加密算法。它的特征是加密过程中不需要使用密钥,输入明文后由系统直接经过加密算法处理成密文,这种加密后的数据是无法被解密的,只有重新输入明文,并再次经过同样不可逆的加密算法处理,得到相同的加密密文并被系统重新识别后,才能真正解密。

第三重门——邮件传输安全。遭到诈骗不仅仅因为账号密码被盗,也可能因邮件在传输过程中被拦截而造成邮件丢失。尤其是稳定性差、跳数多的海外邮件,极易“走丢”。用户在选择企业邮箱时,一定要注意其是否是应用国际领先的SSL加密传输技术。如果用暴力破解来解密SLL的话,1024位的RSA要用179台2G内存的主机3000000年才能破解

最后,263企业通信张晓丹表示,为了防止不法分子对企业邮箱进行袭击盗取重要机密及钱财,企业用户一定要注意定期更换邮箱密码,对企业邮箱安全系数加强设置。此外,最好不要将电子邮件作为账号变更的唯一通信渠道,辅以电话、传真等方法告知,安全性能会大大提升。

源讯 263企业邮箱服务团队

Comments are closed, but trackbacks and pingbacks are open.