收到公司“人事部门”或“财务部门”邮箱发送的“补贴领取”通知时,你是不是会不假思索点击邮件中的链接去申领?反诈民警提示,即使是公司相关部门邮箱发送的通知邮件,也可能是不法分子给你下的“套”,一定不要轻易填写银行卡号、身份证号和短信验证码等敏感信息。
——新华社
#1 大厂邮件诈骗事件
近日,有媒体报道称,搜狐员工曾收到一封名为《5月份员工工资补助通知》的诈骗邮件,导致部分员工工资卡内的余额被划走,该邮件诈骗事件在网络上引起热议。
5月25日,搜狐官方微博发布声明称,经调查,实为某员工使用邮件时被意外钓鱼导致密码泄露,进而被冒充财务部盗发邮件。搜狐表示,事发后公司IT及安全部门第一时间做了紧急处理,并向公安机关报案。据统计,共有24名员工被骗取四万余元人民币。目前正在等待警方的调查进展和处理结果。
据了解,搜狐的邮件诈骗事件并不是当前互联网公司的个例。此前,B站、东风汽车、芒果传媒、美的集团等都曾流传出“诈骗邮件”的截图。
#2 电邮安全事关重大
电子邮件是目前Internet上使用最频繁的一种服务,尤其是在商业领域中,电子邮件始终是主导商业界主要的联系方式,但与之相关的种种安全隐患也日渐暴露……
电子邮件系统的开放性直接导致邮件本身完全是以明文的方式来发送和存储,用户邮件中的商业机密及个人隐私很容易被木马程序或者黑客所窥视及修改,电子邮件的安全保密问题已越来越引起人们的担忧。
尤其对于企业来说,邮箱承载众多公司的商业机密,同时涉及公司员工和客户的个人隐私,理应为其配备相应的安全机制:在验证邮件来源可靠性的基础上,为邮件内容提供加密服务。很多企业正是因为没有开启此类功能才给了不法分子可乘之机。
#3 邮件证书 为您支招
针对企业邮箱安全性保障,上海CA向您推荐一款利器——邮件签名证书。邮件签名证书( Secure/Multipurpose Internet Mail Extensions,简称S/MIME )是通过使用S/MIME协议,对电子邮件本身进行数字签名和加密,验证发件人,并且验证是否被篡改。
保护邮件敏感机密信息
邮件签名证书具有加密功能,可以确保邮件在传输过程和存储于服务器中都得以安全保护,除非他们拥有私钥,否则无法读取邮件里的内容,有效防止黑客入侵、窃听、盗取机密及敏感信息内容。
杜绝身份伪造、保护企业品牌声誉
通过邮件签名证书进行签名加密的邮件会显示经过验证的签发者身份,并在邮件右上方展示一个小丝带的图标,点击图标可查看证书详情,不仅可以实现企业品牌的保护并帮助用户识别和避免电子邮件网络钓鱼诈骗,还可以有效防止因不法分子冒充真实员工发送诈骗信息给目标收件人进行违法犯罪活动而造成的企业形象及声誉损害。
遵从行业合规要求
上海CA为您提供符合主流行业加密标准的邮件签名证书,包括PCI DSS(支付卡行业数据安全标准)、GDPR(通用数据保护条例)、HIPAA、美国联邦调查局、FDA等在内的众多条例法规明文规定了须使用邮件签名证书加密发送敏感信息。
最后,上海CA温馨提醒每一位电子邮件使用者:请按照管理员要求设置强安全密码、定期更换密码;面对诱惑性内容邮件,要通过核对发件人地址信息、与发件人核实等方式二次确认;一定不要在邮件中轻易填写银行卡号、身份证号和短信验证码等敏感信息。上海CA也将持续为广大个人和企业用户提供安全可靠的数字信任服务,让我们携手共筑清朗的网络环境!