创域科技LOGO
用户名:   密码:  
我的会员中心  |  帮助中心  |
帮助中心 新手指南 在线提问 资料下载 常见问题
模糊搜索 主题搜索 全文搜索
 
 创域导航:首页 > 帮助中心 >常见问题 > 企业邮箱问题

 企业邮箱问题

详解伪造邮件攻击方法和防范措施
作者:创域科技 客服部     文章来源:创域科技整合资源     点击数:2922     更新时间:2012-11-01

    从2011年起,钓鱼攻击就已经成为网络环境中最主要的恶意攻击方式,其攻击数量是恶意挂马攻击数量的数十倍。网民经常收到黑客伪造官网发来的各种钓鱼邮件,要甄别这些钓鱼邮件并不容易,很多人经常采用的方法是查验发件人地址信息是否为官网邮件地址。但是,是否显示为官方地址发送的邮件就是安全可信的呢?答案是否定的。据瑞星安全专家介绍,在现有的技术下,黑客可以把钓鱼邮件伪装成任何地址发送给用户,从而达到钓鱼攻击的目的。

伪造邮件攻击方法详解
  下面我们结合黑客常用的伪造邮件手法进行分析,然后结合实例对伪造邮件攻击的原理进行描述。首先黑客可以通过提供在线匿名邮件服务的网站进行发送,如下图1所示。


 图1

    正如网站上面介绍的,通过点击菜单栏的“send fake mail”的标签,我们就可以进行伪造邮件的发送了,需要填写的内容如下图2所示。

图2

    这里From表示邮件发送者信息,我们可以在此进行伪造,例如伪造内容为腾讯服务的邮箱地址service@tencent.com,这里为了实现钓鱼攻击的目的,我们将邮件的标题和内容写成腾讯QQ安全提示的内容,并将邮件正文中的链接地址指向钓鱼网站地址http://aq.qq-1.tk/ss,最后发送邮件。片刻后,我们收到了该伪造邮件的信息,如下图3所示。

图3

    我们可以发现,发件地址为service@tencent.com,邮件的主题和内容也是刚刚我们发送邮件内容的自定义内容,但是在邮件正文的第一行中,多了一行来自于deadfake的提示信息,提示用户这封邮件不是真的。那么在这封邮件中,惟一的瑕疵就是deadfake的提示信息内容,然而这对于黑客来说,也不是不能处理的。黑客可以将这个提示信息隐藏,实现的方法就是通过一个与邮件背景颜色相同的图片进行覆盖,我们重新构造邮件内容如下图4所示。

图4

    与构造的上一封伪造邮件类似,我们增加了一行HTML代码,主要作用是在邮件正文中插入一个图片,图片显示为纯白色,然后通过style属性对图片的位置和大小信息进行设定,保证图片在显示时可以将deadfake提示的内容进行覆盖,然后再次进行发送,当接收到该伪造邮件时,我们可以看到deadfake的提示信息不见了,如下图5所示。

 图5

      但是,通过邮件的源代码文件我们发现,deadfake的提示信息还是有的,只是在邮件显示的时候不可见了,因为该文字信息已经被我们纯白色的图片覆盖了。

 

如何防范伪造邮件攻击
  通过上述对伪造邮件攻击方法及原理的分析和描述,我们了解到,发件人地址是可以进行伪造的。所以瑞星安全专家建议广大网民,在收到涉及敏感信息的邮件时,要对邮件内容和发件人信息进行仔细的确认,防范可能存在的伪造邮件攻击行为。主要的防范方法可以分为以下几种:
  1. 通过邮件信息确定邮件发送者的真实IP信息。虽然发件人地址是可以伪造的,但是对方的真实IP地址信息却可以,用户可以通过分析IP地址信息来确定是否受到伪造邮件攻击,如下图6所示。


图6

 2. 安装网络安全防护软件。黑客通过伪造邮件攻击的方式攻击收件人,很大一部分是通过邮件中的钓鱼网站窃取用户隐私。只要用户安装了网络安全防护软件,如瑞星个人防火墙或瑞星全功能安全软件等,就可以对钓鱼网站或钓鱼行为的识别和拦截,有效防止通过伪造邮件实施的钓鱼攻击。
 3. 通过与发件人直接线下沟通的方式。一旦收到亲友、同事发出的可以邮件,最好在线下确认邮件内容的真实有效,再执行相应的操作,以免受到恶意伪造邮件攻击,造成不必要的损失。
    伪造邮件攻击是很常见的一种黑客攻击手法,但是目前还没有针对该种类型攻击的完美解决方案。瑞星安全专家提醒广大用户,在已有的防范钓鱼邮件、钓鱼网站攻击的基础上,借助本文描述的防范伪造邮件攻击的方法,当收到疑似伪造邮件攻击时,对邮件信息进行仔细辨认,远离伪造邮件攻击的危害。


上一个文章:云邮箱域名MX解析设置方法及其功能
下一个文章:中国互联网协会反垃圾邮件规范

最新新闻
● 2015年春节放假通知 02/15
● 致新手站长:网站建设选好  ... 01/17
● 当网站遭到恶意镜像时该如  ... 08/18
● 关于已备案网站补充真实性  ... 03/26
优惠活动

常见问题  
域名常见问题
·域名赎回期有多少天,赎回后多久可以恢  ...
·浅谈商标与域名区别及统一
·浅谈网站中途更换域名为那般?
·域名解析为什么不能实时生效?
·域名状态查询
·经验分享:企业建站如何选择合适的域名
建站常见问题
·手机网站建设领域将会为企业带来巨大的  ...
·做网站要有良好的心理,要做足准备
·汇总建站所需全部步骤攻略
·seo搜索引擎原理是什么
·从三方面分析网站快照不更新的原因
·企业网站该怎样做网络推广
邮箱常见问题
·企业邮箱在iPhone6(ios8)  ...
·企业邮箱Foxmail  6.5的PO  ...
·云邮箱域名MX解析设置方法及其功能
·详解伪造邮件攻击方法和防范措施
·中国互联网协会反垃圾邮件规范
·如何防止电子邮件被拦截欺骗
友情链接: 汽车漆 汽车涂料
http://localhost:9017

Copyright ©2003-2017 江门市创域科技网络有限公司 版权所有
公司地址:广东省江门市港口路晓港苑3号平安大厦9楼

江门网站建设电话:0750-3900849 3900476 39653087*24小时服务热线:0750-3900846
工信部备案许可证:粤ICP备06087359号增值电信业务经营许可证:粤B2-20080287号

 

 
在线客服:
创域客服
业务咨询:
创域业务咨询
技术顾问:
创域技术顾问