案例概述
邮件主题为《公司内部通知》,邮件正文中含有二维码,扫描后跳转的链接为“ hxxp://wap.xxxxx.org ” , 该 网 站 会 检 测 请 求 中 的 UA 信 息 , 最 终 跳 转 的 链 接 为“hxxp://xxxxxxxxnnzwrv97rofs.xxxxx.top”,其目的是诱导用户输入身份证号、银行卡号、银行预留手机号、支付密码等个人敏感信息。
邮件分析
正文分析
邮 件 正 文 中……继续阅读 »
小胡子大魔王
11个月前 (05-08) 645浏览
3个赞
注:以下为精华版阅读,如需下载完整版,可关注mailabc公众号或访问转载链接获取。
垃圾邮件持续增长
根据Coremail邮件安全人工智能实验室最新数据显示,2024年第一季度,国内企业邮箱用户收到的垃圾邮件数量继续增长至7.28亿封。境外垃圾邮件攻击激增,超过三分之二的垃圾邮件来自境外。
境外垃圾邮件攻击的活动格外活跃,美国、英国、印度、土耳其和德国成为了这一波攻击的主要来源国,跨国垃圾邮件攻击充分展示了全球……继续阅读 »
小胡子大魔王
11个月前 (05-08) 838浏览
16个赞
撰写指南
撰写高质量的商务电子邮件是有效沟通的关键。以下是一个详细的步骤指南,帮助你写出既专业又清晰的商务电子邮件:
1. 明确目的
在开始写作之前,明确你写这封邮件的目的。是要询问信息、提出建议、确认事项还是进行其他类型的沟通?
2. 设定收件人和抄送
准确选择收件人,避免不必要的收件人。
如果需要,可以设定抄送(CC)或密送(BCC)来让其他人了解邮件内容。
3. 撰写主题行
主题行应简洁明了,概括邮件……继续阅读 »
小胡子大魔王
11个月前 (05-07) 2869浏览
6个赞
申请SSL证书后,在wordpress后台修改下面两个配置为https,结果导致管理后台无法登录、前台页面丢失样式。遍寻一番,终于找到解决方案,如下:
修改PHP代码
1. 打开网站根目录文件\wp-includes\functions.php,找到代码require( ABSPATH . WPINC . ‘/option.php’ );大概在第8行。
在下方添加以下代码:
add_filte……继续阅读 »
小胡子大魔王
11个月前 (05-07) 640浏览
2个赞
什么是邮件反垃圾系统?
邮件反垃圾系统是一种专门设计用于检测、过滤和阻止垃圾邮件的技术解决方案。用于保护用户的邮箱免受未经请求的商业广告、诈骗信息、恶意软件、钓鱼攻击和其他非用户意愿接收的电子邮件的侵扰。
注:如需了解国内主流反垃圾系统产品,欢迎公众号留言。
反垃圾系统的常见部署形式
图片来源:https://www.cacter.com/safety_products/security_gateway
……继续阅读 »
小胡子大魔王
11个月前 (05-07) 813浏览
5个赞
根据《希拉里因“邮件门”丢总统宝座冤不冤?“邮件门”真相大回顾 》整理而来,可以通过转载链接阅读原文
什么是希拉里“邮件门”?
2015年3月,《纽约时报》率先披露,希拉里在担任国务卿(2009.01-2013.02)期间,从未使用域名为“@state.gov”的政府电子邮箱,而是使用域名为“@clintonemail.com”的私人电子邮箱和位于家中的私人服务器收发公务邮件。2015年3月10日,希拉里召开记者会首……继续阅读 »
小胡子大魔王
11个月前 (05-06) 1331浏览
3个赞
央视网消息:国家安全部官微3月17日发文,今天,网络平台早已成为人们工作生活的重要工具,普遍使用的电子邮箱也成了境外间谍情报机关网络窃密的重点目标。他们将我党政机关、涉密单位计算机网络作为窃密主渠道,“钓鱼”邮件便是他们实施网络攻击的惯用手法。
“钓鱼”邮件是什么?
“钓鱼”邮件是一种常见的网络攻击手段。攻击者通常会伪造发件人地址和邮箱账号,诱使目标用户点击恶意链接或下载恶意文件,窃取用户凭证和数据资料等敏感信息,甚……继续阅读 »
小胡子大魔王
11个月前 (05-06) 717浏览
2个赞
2016年3 月 5 日,电子邮件的发明人与奠基人 Ray Tomlinson 去世了。在 1971 年的时候,他第一次使用「@」去分开用户名与主机名,发送了人类历史上第一封电子邮件。
如果你是一个关注互联网科技新闻的人,那这个消息恐怕你早已知晓,但我们想在今天借这个机会,为大家回顾一下电子邮件的历史。前事不忘,后事之师。斯人已逝,邮件却会继续为整个互联网世界服务,哪怕终有一天它会被更新的通信方式取代,但在人类发……继续阅读 »
小胡子大魔王
11个月前 (05-06) 1059浏览
4个赞
主题:攻击队冒充 HR 给发送的加密带毒邮件,案例来源:《2023中国企业邮箱安全性研究报告.pdf》
案例描述
2023 年 7 月,在一次大规模网络安全实战攻防演习活动中,某大型企业在邮件服务商和网络安全团队的合作下,截获了一封来自攻击队的、主题为“部分技术人员涨薪通知”的带毒邮件。邮件以员工最关心的薪酬通知为话题,引诱用户打开带毒附件。该企业随即启动了内部安全审计,发现已有部分员工下载并打开了该邮件的附件。网……继续阅读 »
小胡子大魔王
11个月前 (05-02) 689浏览
3个赞
主题:钓鱼邮件通知入群触发的群聊剧本杀,案例来源:《2023中国企业邮箱安全性研究报告.pdf》
案例描述
2023 年 12 月,某知名科技公司的财务主管张女士收到了一封据称是来自于人力资源部门的邮件。邮件内容是通知她加入一个新成立的工作 QQ 群,以便于未来的工作沟通。邮件中附有一个 QQ 群号,并强调所有高层管理人员都已经在此群内。下面是邮件及邮件附件内容截图:
出于对工作的责任心,张女士没有多加思考,……继续阅读 »
小胡子大魔王
11个月前 (05-02) 864浏览
3个赞