重要提示:谷歌和雅虎将从 2024 年 4 月起要求使用 DMARC。
权力管理机构

什么是恶意的电子邮件附件?

什么是恶意的电子邮件附件

什么是恶意的电子邮件附件

阅读时间 4 分钟

恶意电子邮件附件是恶意软件传播的最常见方式之一。恶意附件可以伪装成重要文件、发票、广告等。

这些电子邮件通常包含一条信息,鼓励你下载附件来查看或打印它。这试图欺骗你打开恶意文件,使你的电脑感染恶意软件(如赎金软件)。

电子邮件在网络安全攻击中被迅速使用。美国网络安全和基础设施安全局(CISA)指出,大多数用户通过打开和运行未经授权的电子邮件附件感染病毒。该组织表示,黑客可以通过打开一个糟糕的电子邮件附件来窃取你的信用卡信息,改变你的文件,或做更糟糕的事情。 

以下是你需要知道的关于什么是恶意电子邮件附件以及哪些电子邮件附件可以安全打开的所有信息。 

为什么人们会创建恶意的电子邮件附件?

人们创建恶意电子邮件附件的原因有很多,但都属于三类之一。

邪恶性质的电子邮件附件的问题

不缺乏 恶意软件通过电子邮件附件进行传播。如今,任何新的恶意软件变体都很少不包括附件作为其感染过程的一部分。

恶意电子邮件附件有多种形式,可用于各种恶意目的,包括。

恶意邮件是如何运作的?

恶意电子邮件附件的目的是攻击用户的计算机。这些恶意电子邮件可能包含看起来是文档、PDF、电子文件或语音邮件的附件。攻击者将这些文件包括在电子邮件中,有可能传播可以窃取和破坏数据的恶意软件。其中一些感染使攻击者能够进入受害者的计算机,使他们能够查看屏幕,记录击键,并访问其他网络系统。

被称为漏洞的软件被攻击者隐藏在其他经常发送的文件中,如微软Word文档、ZIP或RAR文件、Adobe PDF文件,甚至是图像和视频文件,因为许多电子邮件系统会自动阻止明显的危险应用程序。

有效载荷,或预期的恶意软件,在利用软件缺陷后被利用者下载到机器上。攻击者还可以在文件中加入一个恶意的宏,并利用社会工程来说服用户点击 "启用内容 "按钮,允许宏程序运行并感染受害者的计算机。

攻击者经常在发送这些电子邮件附件的同时,发送具有说服力的电子邮件内容,让用户觉得他们收到的是官方信件。对于日常文件,可考虑使用免费在线工具在打开PDF 文件快速调整其大小。这有助于减小文件大小,并有可能使恶意软件更难嵌入。

一些危险的电子邮件附件文件类型

ISO文件。 ISO文件是一个光盘镜像,可用于在你的计算机上创建一个虚拟驱动器。

EXE文件。 可执行文件包含无需安装即可在计算机上运行的程序。它们通常与病毒有关,可以通过改变设置和删除数据影响你的电脑。

安装程序。MSI是一种安装包文件格式,也可用于安装恶意软件。

压缩文件。 压缩文件通常比原来的尺寸小,使它们更容易通过电子邮件发送。它们还占用较少的空间,并可以附加可疑的文件。

防范恶意软件的攻击

恶意软件进入你的系统的两个最典型的入口是互联网和电子邮件。因此,如果你与互联网有联系,你就很容易受到这种攻击。

标准预防措施

在浏览互联网时避免可疑的网站。设置常见的边界控制,可以在可疑的电子邮件到达你的组织的互联网网络的员工之前阻止它们。这些包括先进的防病毒、防火墙和反垃圾邮件程序。你也可以使用一个安全的虚拟环境 DMARC分析器来检查你的电子邮件,然后再发送或接收它们。

寻找恶意邮件指标

看一下电子邮件本身的指标。 

如果你对任何这些问题的回答是否定的,请立即删除它们。不要打开它或点击邮件中的任何链接。

你的操作系统应该被更新

确保你的操作系统是最新的,并安装了所有安全补丁。这将有助于防止恶意软件感染你的电脑并从你的网络中窃取信息。你还应该考虑使用经过测试的防病毒解决方案,以应对零日攻击(那些未知或意外的攻击)。这将有助于防止黑客通过未知的软件或硬件漏洞漏洞进入。

使用电子邮件监控工具

您可以使用监控工具跟踪进入收件箱的电子邮件,查看是否有包含恶意软件或网络钓鱼企图的新电子邮件。您可以对其进行配置,以自动阻止来自已知发件人或已知域名的垃圾邮件或网络钓鱼邮件

总结

这个故事的寓意很清楚:永远不要打开你不确定的电子邮件的附件。虽然你可能认为这不值得,但请记住,即使是一张看似无害的照片也可能有恶意的代码。你的直觉可能是对的--所以跟着直觉走,并确保在打开任何附件邮件之前,仔细检查它们 

为了增加安全层,请确保你配置了电子邮件认证解决方案,如 DKIMSPF来验证你的发件人的电子邮件的合法性

退出手机版