近期,一些不法分子盗用企业邮箱诈骗企业财产事件频繁爆发。据悉,这些不法分子主要是通过冒充企业业务员,通过盗用企业邮箱,窃取企业机密信息,向国外客户发送邮件,借口公司银行账户变更,要求客户将货款或者定金汇至其提供的银行账号上。
江苏地区某外贸企业的IT技术总监王梓盈表示:“我们是一家外贸企业,与国外客户的交流非常密切。企业邮箱是我们使用率最高的通讯渠道。如今,看到这么多的新闻报道,整个管理层非常担心企业邮箱机密邮件安全性的问题。我们也咨询了我们的企业邮箱服务商263企业邮箱的相关专家,得知263企业邮箱在这方面已经做了很多防护。我们悬着的心这才放了下来。”
据263企业邮箱产品经理、安全专家张晓丹介绍,目前能够造成企业邮箱机密信息外泄事件的方式主要有两种,第一种是外界不法分子利用企业邮箱自身的漏洞、通过木马攻击邮件服务器或者暴力破解等方式盗取企业邮箱的密码,截取企业邮箱的信息;另一种是企业内部员工主动窃取邮件信息造成企业机密外泄。
对此,张晓丹表示,对于安全方面,263始终都在不遗余力的研发并进行技术更新。263企业邮箱在登录入口处设置了IPS系统(入侵防御系统)。顾名思义,入侵防御系统就如同在登录入口设置安全保镖一样,能够自动筛查用户登录行为,并将登录者的“证件”同IPS的黑白单进行对比,将白单登录者放行、将黑单登录者拦截。而一旦遭遇异常登录行为的时候,例如暴力破解、木马窥察漏洞等,IPS可以直接禁止该IP的登录行为,最大限度降低企业邮箱账号、密码被破解的可能性。
同时,263企业邮箱还采用了权威国际安全认证的SSL加密传输技术,能够有效降低企业机密邮件在传输的过程中被截获、破解的可能性。除此之外,263还与Symantec防病毒核心达成了合作,能够加强企业邮箱对于最新病毒的防御能力,有效降低了不法分子通过木马病毒植入盗取企业邮箱信息的概率。
张晓丹还醒用户,“企业邮箱的安全性是不容忽视的,除了企业邮箱本身自带的安全防护功能之外,用户还需要养成良好的使用习惯,提高自身警惕。如果涉及到账号、汇款等相关重要内容的时候,最好能够在通过电话、传真等方式口头告之。”
“对于外贸企业来讲,邮件已经成为与国外市场沟通最为基础的渠道之一。由于两地相隔较远,一旦出现诈骗案件,不但会对两家企业的合作产生不利影响,还可能造成外国市场对于中国企业的信任危机。”王梓盈表示。
Comments are closed, but trackbacks and pingbacks are open.