2023中国企业邮箱安全性研究报告-奇安信
报告摘要
总结:《中国企业邮箱安全性研究报告》由广东盈世科技与奇安信集团联合发布,内容涵盖企业邮箱应用现状、安全威胁及应对策略。报告指出,2023年底国内注册企业邮箱独立域名约528万个,活跃用户达19亿,年度邮件收发总量突破77985亿封。其中正常邮件占比45.8%,普通垃圾邮件40.5%,钓鱼邮件7.4%,带毒邮件5.8%,谣言邮件0.24%,违法信息推广邮件0.18%。工业制造类企业邮件发送量占比最高(18.6%),交通运输次之(16.7%)。
垃圾邮件发送源以美国(20.4%)和中国(38.6%)为主,俄罗斯(7.2%)、乌克兰(37%)、英国(28%)持续上升。国内江苏、北京、浙江为垃圾邮件发送重灾区。钓鱼邮件总量同比激增35.5%,年收发量达5771亿封,占比74%。具体类型中,身份验证/备案(36.1%)、补贴/退税(30.9%)、升级/扩容(17.4%)占比最高,合计84.4%。攻击者利用动态IP池、加密压缩包、二维码等技术手段,使恶意邮件更难以识别。
带毒邮件量同比下降13.2%,但仍是企业安全威胁,美国仍为最大来源(23.7%)。邮件账号被盗规模达1.02亿个,占活跃账号53.8%,暴力破解占比53.1%,成为核心威胁。被盗账号发送的垃圾邮件占总量27.6%,达8717亿封。攻击者通过“盗号+同域钓鱼”组合,利用内部信任降低防御难度,近年成为主流策略。
报告揭示多起典型案例:仿冒国家部委的虚假补贴邮件、冒充合作伙伴的伪造发票诈骗、动态IP池爆破账号攻击、撒网式钓鱼邮件、加群诱导转账骗局、加密带毒邮件等。指出AI技术显著提升钓鱼攻击的欺骗性和隐蔽性,生成的邮件比传统方式更具说服力,欺诈成功率提升近3000%。同时,动态IP池使暴力破解更隐蔽,社工信息精准攻击成为趋势。
针对安全挑战,报告提出对策:部署双因子认证、客户端专用口令、零信任体系加强账号安全;利用高级邮件安全网关识别加密附件与解压口令;通过威胁情报与沙箱技术检测高级威胁;强化员工安全意识培训,警惕“紧急通知”“解压密码”等可疑行为。核心建议包括提升邮件安全技术、完善安全策略及加强内部防护。
报告强调,新型攻击手段如AI深伪、动态IP池、加密附件等对传统防御体系构成严峻考验,需结合技术升级与人员教育建立综合防护体系,以应对日益复杂的邮件安全风险。
试读结束,高清完整版pdf/doc/ppt,请点下载