上海青羽电脑科技有限公司

技术园地

TECHNOLOGY

技术园地

网络安全| 邮件安全防护指南

发布时间:2025-03-21  /  浏览次数:76次
邮件安全防护
 

邮件传输要加密

传输加密:

一些宾馆或公共网络的安全性较差,黑客很容易入侵到其网关设备并监控网络流量。如果收发邮件没有加密,黑客抓到这些数据包后,很容易还原出邮件正文和附件。

安全建议:

收发敏感邮件时,要确保传输通道是加密的;

WEB邮箱的传输是否加密要看URL是HTTP还是HTTPS,带S说明是加密传输;

使用邮件客户端时,在发送和接收服务器设置处勾选SSL;

使用端到端加密工具(如PGP、S/MIME)进一步保护邮件内容;

定期更新加密协议,避免使用不安全的旧协议(如SSL 2.0/3.0)。

陌生邮件慎打开

钓鱼邮件:

钓鱼邮件种类繁多,利用邮件骗取回复敏感信息是最简单和常见的钓鱼方式。

附件病毒:

勒索病毒邮件一般是英文邮件,通过主题和正文内容诱导你打开附件,附件是压缩包,压缩包中病毒文件是js后缀的可执行文件,文件名还用了txt来伪装成安全的文本文件。此病毒对文档的加密强度很高,只有付款才能解密文档。

安全建议:

遇到索要敏感信息的邮件要提高警惕;

如果对邮件所说内容不知情,请勿点击链接或回复,建议电话确认;

确保自己的邮件客户端禁止访问可执行文件;

所有类型的文件都可能带病毒,不仅仅是exe/js/bat为后缀的可执行文件;

安装防病毒软件,但不要完全依赖防病毒软件;

仔细检查发件人地址,确保其来自可信的域名;

启用垃圾邮件过滤功能,减少收到恶意邮件的概率;

定期备份重要邮件和附件,防止因勒索软件或数据丢失造成的损失。

陌生链接勿点击

下载更新:
包含钓鱼网站链接的邮件比较具有迷惑性,点击链接让受害者看到了和真实登录界面几乎一模一样的网页,受害者就会放低戒心,输入用户名和密码。

安全建议:

遇到索要敏感信息的邮件要提高警惕;

不要随意点开陌生链接;

使用链接扫描工具检查链接的安全性;

手动输入网址,避免直接点击邮件中的链接;

启用双重认证(2FA),为重要账户增加一层安全保护。

 

其他安全建议:

上网不涉密,涉密不上网

——严格遵守国家有关保密法律法规,禁止使用互联网电子邮箱传输或处理涉密信息。

谁使用,谁负责

——个人邮箱由本人负责、公用邮箱由实名责任人负责。

邮箱密码应满足复杂度要求,并定期修改

——密码要求长度为10位以上,由字母、数字和特殊字符三种以上的组合组成,连续使用周期不超过三个月。

重要文件做好备份,敏感信息不通过邮件明文传送

——接收包含敏感信息的邮件务必及时本地存储并删除邮件系统中相关邮件。敏感信息包括但不限于各类系统的登录地址及口令、课题报告、项目文件(实施方案、总结报告、合同、招标文件等)等。敏感信息务必通过加密附件的方式发送。

提升邮件安全意识

——收到包含有害信息邮件及时删除,不转发、不打开未知邮件附件或链接,防范钓鱼邮件攻击;注意PC机或手机本身是否感染病毒;定期检查邮箱登录信息,检查是否被非法侵入并设置了自动转发。

一站式解决邮件收发与安全难题
靠谱工程师为您提供一对一的专业技术支持与服务
申请试用
400-602-8603
请您留言

感谢您的关注,当前客服人员不在线,请填写一下您的信息,我们会尽快和您联系。

提交