["48432.js","47514.js","14759.js"]
["48418.css","16238.css","15731.css","15730.css","15516.css","14755.css","14756.css"]
["14757.html"]
  • 登录
  • 注册
  • 联系我们
权力管理机构
  • 特点
    • 权力管理机构
    • 托管的DKIM
    • 权力SPF
    • 劲旅BIMI
    • 医学博士
    • 淘宝网
    • 权力提示
  • 服务
    • 部署服务
    • 管理服务
    • 支持服务
    • 服务效益
  • 定价
  • 动力工具箱
  • 合作伙伴
    • 经销商计划
    • MSSP计划
    • 技术合作伙伴
    • 行业合作伙伴
    • 寻找合作伙伴
    • 成为合作伙伴
  • 资源
    • 什么是DMARC?- 一个详细的指南
    • 数据表
    • 案例研究
    • 您所在国家的DMARC
    • 按行业划分的DMARC
    • 支持
    • 博客
    • DMARC培训
  • 关于
    • 我们的公司
    • 客户
    • 联系我们
    • 预定一个演示
    • 活动
  • 菜单 菜单

什么是电子邮件显示名称欺骗和如何防止它?

博客
什么是电子邮件显示名称欺骗 如何防止它 1

电子邮件显示名称欺骗是其中一种 社会工程攻击的类型 涉及伪造数据以人为地改变其他个人的看法。 欺骗性的电子邮件甚至可以愚弄一个组织中最诚实的员工,使其认为他们正在与首席执行官或其他高级管理人员沟通。

最有说服力的欺骗性电子邮件几乎总是能够通过,因为即使是本应检查的人也会被其欺诈性的外观所蒙蔽。

黑客利用他们的假身份使所有参与在线交易的人认为他们是在与一个特定的人交谈,而他们并不知道屏幕后面还有另一个人。

因此,这个过程的目的是使黑客能够在他们的 "钓鱼 "尝试中 "以假乱真"。 钓鱼尝试.

什么是显示名称欺骗?

电子邮件显示名称欺骗是一种由欺诈者实施的电子邮件骗局,他们使用某人的真实姓名(收件人知道)作为其电子邮件的显示名称。

这是通过注册一个有效的电子邮件账户,该账户的电子邮件地址与他们想要冒充的联系人不同,但显示的名字却相同。因此,收件人会认为他们收到的是来自他们联系人中一个值得信赖的人的邮件,但这不是他们。

比如说。

一个黑客可能会冒充 "本,XYZ公司的首席执行官",使用 "本,首席执行官 "在其官方电子邮件地址上设置的确切显示名称。然后将这个伪造的显示名称应用于一个有效的但与 "本,首席执行官 "实际使用的电子邮件地址不同的电子邮件地址。

由于大多数现代电子邮件平台(如Outlook)只是向收件人显示电子邮件发件人的名字(而不是发件人的实际发件人电子邮件地址)--为了方便用户,收件人可能会落入黑客设置的陷阱。

收件人会认为这封邮件是由 "本,首席执行官 "合法发送的,但实际上并不是,因为 "发件人 "部分(大多数电子邮件平台通常默认隐藏)有一个与 "本,首席执行官 "实际使用的不同的电子邮件地址。

显示名称欺骗成为一种广泛的网络钓鱼骗局。但为什么?

多年来,在网络钓鱼诈骗中,使用显示名称欺骗已经变得越来越普遍。这是因为显示一个与实际发件人相同的名字:电子邮件地址可以欺骗许多人,让他们相信这实际上是来自他们认识或信任的人。

➜ 智能手机的普及

由于智能手机的普及,电子邮件显示名称欺骗正在成为一种普遍的网络钓鱼骗局。

由于移动设备上的电子邮件客户端不显示电子邮件的元数据,它允许电子邮件显示名称被欺骗。这意味着,当收件人打开一封来自他不认识的人的电子邮件时,他将只看到发件人的邮件显示名称,而不是发件人地址。

你可以想象,这使得骗子很容易欺骗人们,让他们以为是在与他们认识的人进行互动。

➜ 绕过欺骗性防御机制

这种类型的欺诈之所以如此有效,是因为电子邮件显示名称欺骗是通过合法的电子邮件地址进行的。由于它绕过了大多数欺骗对策,如SpamAssassin,这些钓鱼邮件往往很难被过滤掉。

➜ 电子邮件元数据被隐藏

大多数人都习惯于认为一封邮件应该看起来像来自他们的朋友或家人。在现实中,大多数人不会阅读电子邮件的全部元数据,因此上了当。

这就是为什么黑客可以针对那些以易用性为设计重点的用户界面。大多数现代电子邮件客户端应用程序不显示元数据,以方便阅读;因此,发件人:地址被隐藏起来,直到收件人点击它,看到完整的元数据。

大多数收件人不会阅读完整的电子邮件交流--他们只是依靠显示的名字来验证它们。因此,他们上当受骗,因为他们认为,如果一封邮件看起来像他们认识的人,那么它一定是合法和安全的。

如何避免成为电子邮件显示名称欺骗的受害者?

不要依赖显示名称来验证电子邮件。如果你不确定,那就检查邮件交换,看看它是否真的来自它所说的人。这里有更多防止电子邮件显示名称欺骗的有用提示。

1.首先,前往有关的电子邮件,并从中提取所有的元数据。这将使你能够获得发件人的姓名、电子邮件地址和完整的电子邮件标题信息。如果这是欺骗行为,那么很可能一些元数据与它看起来不一样。例如,如果你注意到电子邮件地址与你的联系人列表中的任何其他账户不匹配,那么这就很好地表明这是一个网络钓鱼骗局。

2.检查您的 SPF记录。这些是允许来自其域的邮件被投递(或拒绝)的域的列表。

3.检查你的 DKIM记录。这些是已经用他们的私钥签署了你的邮件的域名列表,以验证其真实性。如果这些记录中的任何一条与邮件头中的域名不匹配,那么就很好地说明这是欺骗。

4.检查你的DMARC记录。这些是已经设置了政策的域名列表,如果邮件未能通过上述任何检查,就会被拒绝。如果这个记录与邮件标题中的域名不匹配,那么就很好地说明这是欺骗。

5.如果你看到一个看起来像指向官方网页的超链接,但却把你带到其他地方,这很好地表明了欺骗的迹象。如果你看到电子邮件文本中的错别字或其他错误,这也可能是电子邮件显示名称被欺骗的一个迹象。

创建电子邮件显示名称欺骗的传输规则

传输规则是一种阻止或允许从组织外发送的特定电子邮件的方法。它们适用于单个电子邮件,这意味着你可以用它们来指定哪些邮件应该或不应该被传递。

CEO "Ben "的运输规则如下。

应用此规则,如果...

1.发件人位于组织之外。

2.信息头匹配...'发件人'头匹配'本'。

做好以下工作...

Prepend the Disclaimer ‘<disclaimer>’

有了这个传输规则,任何来自组织外、发件人中含有 "Ben "字样的电子邮件都会被阻止,并被发送到一个用户定义的邮箱。这可以防止假冒的Ben能够欺骗实际的Ben的地址和显示名称。每封被拦截的邮件都预留了免责声明,提醒用户这不是一封真实的商业邮件,不应该被打开或回复。

PowerDMARC是如何打击电子邮件显示名称欺骗以保护您的业务的?

电子邮件显示名称欺骗正在上升,而PowerDMARC在这里帮助你对抗它。我们执行DMARC协议,如DKIM和SPF检查,这是打击电子邮件欺骗的重要工具。我们还使用机器学习来生成电子邮件欺骗威胁的预测模型,然后将这些预测与先进的内容分析工具相结合,最大限度地保护您免受电子邮件钓鱼攻击。

这样,如果有人假装来自你的电子邮件,希望欺骗你的员工点击它,他们就不会通过,因为过滤器会捕捉到电子邮件显示名称的欺骗,以及 冒名顶替.

电子邮件显示名称欺骗

  • 关于
  • 最新文章
Ahona Rudra
在PowerDMARC担任数字营销和内容写作经理
Ahona在PowerDMARC担任数字营销和内容写作经理。她是一个充满激情的作家、博主,以及网络安全和信息技术方面的营销专家。
Ahona Rudra的最新文章(查看全部)
  • 什么是网络钓鱼邮件?保持警惕,避免落入陷阱!- 5月31日, 2023
  • 修复 "没有签名的DKIM信息"--故障排除指南- 2023年5月31日
  • 修复SPF的错误:克服SPF过多的DNS查询限制- 2023年5月30日
2022年9月19日/作者 阿霍纳-鲁德拉
Tags:电子邮件显示名称,电子邮件显示名称欺骗,电子邮件欺骗,什么是电子邮件显示名称欺骗
分享此条目
  • 在Facebook上分享
  • 在Twitter上分享
  • 分享到WhatsApp
  • 在LinkedIn上分享
  • 通过邮件分享
你可能也喜欢
免费查询Dmarc你的电子邮件域名会被欺骗吗?现在就检查你的域名!
权力马克的步骤用3个步骤阻止电子邮件欺骗。配置、执行和监控
电子邮件欺骗的安全性电子邮件欺骗的安全性
欺骗的趋势 2021年博客2021年如何有效地防止电子邮件欺骗行为?
钓鱼网站博客横幅 821x308电子邮件网络钓鱼攻击的类型
Dmarc Dkim spf如何利用电子邮件认证解决方案(SPF、DKIM和DMARC)来阻止电子邮件欺骗行为?

保护你的电子邮件

阻止电子邮件欺骗并提高电子邮件的可送达性

15天免费试用!


类别

  • 博客
  • 新闻
  • 新闻发布

最新博客

  • 钓鱼邮件
    什么是网络钓鱼邮件?保持警惕,避免落入陷阱!2023年5月31日 - 9:05 PM
  • 如何解决 "DKIM无消息未签名 "的问题
    修复 "DKIM无消息未签名"--故障排除指南2023年5月31日 - 下午3:35
  • SPF的错误 - SPF有太多的DNS查询
    修复SPF错误:克服SPF过多的DNS查询限制2023年5月30日 - 下午5点14分
  • 2023年五大网络安全管理服务排行榜
    2023年五大网络安全管理服务排行榜2023年5月29日 - 上午10:00
徽标页脚powerdmarc
SOC2 GDPR PowerDMARC符合GDPR标准 皇冠商业服务
全球网络联盟认证的Powerdmarc csa

知识

什么是电子邮件认证?
什么是DMARC?
什么是DMARC策略?
什么是SPF?
什么是DKIM?
什么是BIMI?
什么是MTA-STS?
什么是TLS-RPT?
什么是 RUA?
什么是RUF?
反垃圾邮件与DMARC
DMARC调整
DMARC合规性
DMARC强制执行
BIMI实施指南
恐怖袭击
MTA-STS和TLS-RPT实施指南

工具

免费的DMARC记录生成器
免费的DMARC记录检查器
免费的SPF记录生成器
免费的SPF记录查询
免费的DKIM记录生成器
免费DKIM记录查询
免费BIMI记录生成器
免费BIMI记录查询
免费FCrDNS记录查询
免费的TLS-RPT记录检查器
免费的MTA-STS记录检查器
免费的TLS-RPT记录生成器

产品

产品之旅
功能介绍
权力SPF
劲量BIMI
劲牌MTA-STS
呼叫中心
权力提示
API文档
管理服务
电子邮件欺骗保护
品牌保护
反网络钓鱼
DMARC for Office365
适用于Google Mail GSuite的DMARC
适用于Zimbra的DMARC
免费DMARC培训

试试我们

联系我们
免费试用
预订演示
伙伴关系
价格
常见问题
技术支持
博客
活动
功能要求
变更日志
系统状态

  • English
  • Français
  • Dansk
  • Nederlands
  • Deutsch
  • Русский
  • Polski
  • Español
  • Italiano
  • 日本語
  • Português
  • Norsk
  • Svenska
  • 한국어
© PowerDMARC是一个注册商标。
  • 推特
  • 录像带
  • ǞǞǞ
  • 脸书
  • 淘宝网
  • 联系我们
  • 条款和条件
  • 隐私政策
  • 饼干政策
  • 安全政策
  • 遵守规定
  • GDPR通知
  • 网站地图
什么是电话号码欺骗,如何阻止它?什么是电话号码诈骗什么是鱼叉式网络钓鱼什么是 "鱼叉式网络钓鱼"?
滚动到顶部
["14758.html"]