2024年Q2企业邮箱安全报告-Corail_CACTER邮件安全_中睿天下_22页_4mb
报告摘要
2024年第二季度企业邮箱安全性研究报告总结
一、垃圾邮件概况分析
2024年Q2国内企业邮箱用户共收到91亿封垃圾邮件,环比增长249%,同比增长406%,其中境外源占比近70%。教育行业接收量达332亿封,占垃圾邮件总量近一半。垃圾邮件类型以教育培训推广(如人力资源管理师、中级经济师课程)为主,部分伪装成官方通知或发票诈骗。北京、上海、浙江、广东等经济发达地区为国内主要垃圾邮件攻击源。
二、钓鱼邮件攻击动态
Q2企业邮箱用户收到143亿封钓鱼邮件,境外发送源占比56.23%。钓鱼邮件常伪装成系统通知或电子发票,诱导用户点击恶意链接或输入敏感信息。北京为国内钓鱼邮件主源,攻击次数达2865万次,香港紧随其后。教育行业和企业占比最高,分别占60%和26%。攻击者通过境内服务器发送境外邮件,利用社会工程学冒充财务人员、律师函、税务检查等身份实施精准攻击。
三、垃圾钓鱼邮件典型案例
- 补贴诈骗类:通过恶意二维码诱导用户输入银行卡信息。
- 电子发票诱导下载恶意软件:伪装成发票通知链接,窃取账号密码。
- 冒充律师函或税务检查:制造紧迫感骗取用户信任。
- 订单或询盘信息诈骗:伪造邮件内容诱导点击。
- 系统登录类钓鱼:伪造登录页面窃取凭证。
- 比特币勒索:以虚拟币相关名义诱导付款。
四、暴力破解威胁分析
Q2暴力破解攻击次数为214亿次,环比下降45%,但成功次数回升。攻击者通过优化字典规则和增加撞库攻击提高成功率。教育行业和企业为高危领域,因初始密码易破解、非活跃账户多且暴露面广。企业账号因存储商业机密和财务数据成为攻击重点,部分机构需转向定向攻击模式。
五、钓鱼邮件溯源与应对建议
- 高温福利诈骗:溯源显示黑产组织通过钓鱼网站套取用户支付信息。
- 密码到期提醒:伪造链接窃取邮箱账号与密码,攻击者未绑定IP难以追踪。
- 防护建议:
- 增强邮件过滤机制,部署邮件安全网关拦截假冒邮件。
- 推行双因素验证,减少单密码风险。
- 开展反钓鱼培训,提升用户识别能力。
- 建立行业威胁情报共享机制,协同防御。
附录信息
Coremail邮件安全人工智能实验室专注AI技术在反垃圾邮件中的应用,形成智能算法闭环,提升反垃圾能力。CACTER邮件安全网关依托NERVE20神经网络平台,支持主流邮件系统,具备99.8%的垃圾邮件拦截率和0.02%的误判率,涵盖恶意链接防护、加密附件检测、内容指纹识别、沙箱检测等核心技术,并提供邮件召回、域内安全管控等服务。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载