问:近日莫名收到一封全英文版的敲诈勒索邮件,发件人自称是一名境外黑客,通过病毒窃取了他的账户密码,威胁48小时内向对方“比特币钱包”转款2000美元,否则,就将其个人隐私文件公布于众。怎么办?
答:这类邮件大部分都是批量发送的,说明你的网络安全已经存在严重漏洞了。你需要提高警惕,立即修改密码,并提高安全级别。最好能采取双因子安全策略。
为了能在靠不住的信息系统里比较靠得住地进行一些重要操作,人们用了很多办法,其中一个叫“双因子验证”(Two-factor verification)。密码+手机短信的双保险和网易企业邮箱客户端授权码一样,也是一种双因子验证来确保安全的方式,双因子验证这个思路其实很古老,比计算机技术古老得多。有些银行金库的门需要由两个人分别保管的两把钥匙一起操作才能开启,这就是双因子验证。美军如果要发射民兵核导弹,不但需要两个操作员各自用确认钥匙开一把锁才能验证发射代码的正确性,还需要两人把两把发射钥匙插进两个发射孔同时转动,两个孔还设计得距离遥远以防一个人同时转两把钥匙,这就是它的高级版本。
调查显示,近三分之四的在线钓鱼、恶意软件和勒索软件攻击都是通过电子邮件进入的。许多在线钓鱼利用看似合法的电子邮件诱使受害者点击恶意链接或打开附件,从而将恶意软件植入受害者系统,窃取机密信息或完全瘫痪受害者的网络。此外,攻击者还将黑掉电子邮件账户,并冒充账户所有者,向关键位置的员工发出指令,指示他们共享敏感数据或将汇款转移到指定的银行账户。
为防止这种情况发生,你需要采取一些措施。
遇到此类问题,朋友们除了删除邮件外还需要有网络安全意识,提高网络安全防护。
1. 提高个人安全意识,收发邮件时确认收发来源是否可靠,不要随意点击或者复制邮件中的网址,不要轻易下载来源不明的附件,建议对陌生人邮件一律不打开。
2. 尽量不在非可控环境下登录电子邮件,如网吧的电脑、其他人的电脑等。
3. 确保邮件收发和登陆终端系统的环境安全(PC、手机、PAD等),及时升级更新和进行漏洞补丁修复,安装终端安全防护软件并及时升级打开监控,确保邮件收发的环境安全。
4. 邮箱密码必须使用强密码(例如:密码长度大于12位字符,且必须为数字、英文大小写字母、特殊字符组合),并定期更换密码;密码不得与其他服务混用。
5. 如使用邮件客户端,建议使用邮件证书保护邮件传输中数据安全。
6. 如使用浏览器,需要使用已经部署HTTPS证书的网站,而不要使用HTTP登陆。
请记住,没有安全软件可以阻止您看到这些勒索消息。不过,垃圾邮件过滤的电子邮件系统或客户端可以帮助捕获其中的一些,但也不能完全依靠它。毕竟有些恶意攻击者是可以逃避垃圾邮件过滤的。
合作企业
行业和类目
服务响应
垃圾拦截率
连续多年获得网易优秀经销商
一心一意专心致力于企业邮箱
满足企业信息化个性需求
一对一邮箱顾问服务