从2014年第4季度开始到今,诈骗类垃圾邮件开始疯狂出现在用户的企业邮箱中。常见此类垃圾邮件的类型见下图,黑客大多打着邮件系统升级等名义,而用户在填写邮箱和密码后,信息就被轻易地泄露出去。同时我们监测到这类诈骗邮件从很多集团公司自建邮件服务器发出去的,显然,许多知名企业的自建邮件服务器的账号安全是做得远远不够的,往往被利用发送此类诈骗邮件。
随着各邮件服务器反垃圾网关的升级,这样的诈骗邮件显然太简单和小儿科了。我们公司反垃圾监测部门在近期隔离的垃圾邮件发现诈骗邮件的升级加强版了,见下图,一封从美国Verizon运行商的邮件账号发出的,却打着腾讯企业邮箱的名义来获取用户的邮箱信息!我们相信许多用户是很容易上当的。
点击“请确认您的账号”,进入到和腾讯企业邮箱一样的登陆界面,而实际上的登陆地址是:http://exmail.qq.com.l5f6r4fd9.com这样的诈骗子域名,伪装的较为巧妙。
总之,未来很长时间里,Spammer和Anti-spam的战争还将艰苦地持续下去,难有胜负。我们也在这里再次呼吁自建邮件服务器的企业IT人员,加强邮件账号安全策略,防止被黑客利用,避免服务器IP地址被加入RBL黑名单;同时也要定期升级反垃圾邮件网关,更新反垃圾策略,才能让邮件服务器和用户的邮件收发安全顺畅。