邮箱安全
当攻击足够像正常邮件
为什么垃圾邮件过滤器仍会漏掉钓鱼邮件?
钓鱼攻击可以利用被入侵的真实账号、新域名、低发送量和可信上下文,让恶意邮件更像正常通信,因此任何过滤系统都无法做到完全零漏报。
约 9 分钟
现代过滤器会综合发件人信誉、身份验证、正文、链接、附件和发送行为。攻击者则会寻找这些信号尚未变坏或本来就看起来正常的场景,让单个邮件更难与真实通信区分。
为什么有些钓鱼邮件能通过
| 方式 | 攻击者优势 | 过滤难点 |
|---|---|---|
| 真实账号被入侵 | 从原本合法的基础设施发送 | 历史信誉可能仍然良好 |
| 低发送量 | 不会立刻形成大规模恶意模式 | 可供系统学习的样本较少 |
| 新链接或新域名 | 尚无长期恶意历史 | 信誉判断需要时间 |
| 可信上下文 | 内容像真实对话 | 单靠关键词更难识别 |
通过身份验证不等于安全
SPF、DKIM和DMARC可以阻止部分伪造,但被入侵的真实账号仍能发送通过验证的恶意邮件。相似域名也可以对自己的域名正常完成验证。
过滤过严也会伤害正常邮件
如果系统把风险阈值压得过低,账单、安全提醒和正常工作邮件也会进入垃圾箱。因此现实系统必须在漏报和误报之间做权衡。
收件后仍应检查
- 看真实域名而不是显示名称。
- 谨慎对待紧急索要密码或付款的内容。
- 重要服务从常用应用或网站入口打开。
- 向邮件服务举报可疑消息。
过滤器能挡住大量攻击,但最有效的钓鱼会主动模仿正常通信。对上下文和所要求动作的核实,仍然是最后一层重要防线。
把这个威胁放回真实场景
来源与延伸阅读
短期任务需要一个独立收件箱?
当未来找回并不重要时,临时邮箱可以减少长期邮箱地址的暴露。它是一层隐私保护,不是账户安全的替代品。
创建临时邮箱